İçeriğe atla
Şimdi yükleniyor
AKAşkın KILIÇ
  • Anasayfa
  • Azure & Bulut
    • Microsoft Azure
    • Bulut Altyapı
    • Microsoft 365
  • Yazılım
    • DevOps
    • Geliştirici Araçları
    • Konteyner & K8s
  • AI & Veri
    • Yapay Zeka
    • Veri & Analitik
  • Güvenlik
    • Güvenlik & Kimlik
    • Kurumsal Teknoloji
  • Hakkımda
    • İletişim
×
  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka
  • Başlangıç
  • Güvenlik & Kimlik
  • GitHub Secret Scanning ve Public Monitoring Güncellemeleri
Bulut Altyapı DevOps Güvenlik & Kimlik GitHub Secret Scanning, Public Monitoring, push protection, Secret Scanning Partner, Webhook Aşkın KILIÇ 16/07/2026 3 Yorumlar

GitHub Secret Scanning ve Public Monitoring Güncellemeleri

GitHub Secret Scanning ve Public Monitoring Güncellemeleri
📑 İçindekiler
  1. Resend, secret scanning ortaklık programına katıldı
  2. Yeni detektörler: APIclub ve Resend
  3. Push koruması varsayılanları genişledi: VolcEngine
  4. Webhook yükünde yeni alan: secret_category
  5. Public monitoring uyarı listesine içgörü kartları
  6. Neden önemli?
  7. İlgili İçerikler
  8. Kaynaklar ve İleri Okuma
⏱️ 3 dk okuma📅 16 Temmuz 2026

GitHub, secret scanning ve public monitoring tarafında bu hafta birbirini tamamlayan bir dizi iyileştirmeyi yayına aldı. Yeni ortaklıklar, yeni detektörler, varsayılan olarak devreye alınan push koruması, webhook yükünde eklenen kategori alanı ve public monitoring uyarı listesine gelen içgörü kartları; güvenlik ekiplerinin sızıntıları hem daha hızlı fark etmesini hem de kurumsal ölçekte daha iyi yönetmesini hedefliyor.

Resend, secret scanning ortaklık programına katıldı

GitHub secret scanning, depoları token ve özel anahtar gibi bilinen sır türleri için tarayarak veri sızıntısı ve dolandırıcılık risklerini azaltmaya çalışıyor. Bu kapsamda GitHub, Resend ile ortaklık kurarak bu sağlayıcının tokenlarını da tarama listesine ekledi.

Ortaklık modelinin işleyişi tanıdık: Public repolarda bulunan Resend sırları doğrudan Resend’e iletiliyor; sağlayıcı da tokenı iptal etmek veya ilgili hesap yöneticilerini bilgilendirmek gibi uygun aksiyonu alıyor. Kısacası geliştiricinin farkında olmadan ifşa ettiği bir Resend anahtarı, geleneksel “önce saldırgan bulur” senaryosu yerine sağlayıcı tarafından proaktif biçimde ele alınıyor.

Kendi tokenlarını taratmak isteyen sağlayıcılar için giriş noktası değişmedi: Secret scanning ortaklık programı dokümantasyonu üzerinden süreç incelenebiliyor, katılım için GitHub Support üzerinden bir talep açılarak başvuru yapılabiliyor.

Yeni detektörler: APIclub ve Resend

Secret scanning artık iki yeni sır türünü otomatik olarak algılıyor:

  • APIclub – apiclub_api_key
  • Resend – resend_api_key

Burada iki farklı davranış modeli olduğunu hatırlamakta fayda var. Partner sırlar, public repolarda tespit edildiğinde ortaklık programı üzerinden doğrudan sağlayıcıya raporlanıyor. User sırlar ise hem public hem private repolarda tespit edildiğinde secret scanning uyarısı oluşturuyor. Böylece kurum içi ekipler kendi kod tabanlarındaki ifşaları görüp müdahale edebiliyor.

Push koruması varsayılanları genişledi: VolcEngine

Push protection, sırrın repoya girmeden önce commit aşamasında yakalanmasını sağlayan bir savunma katmanı. GitHub, bu hafta bir detektörü daha varsayılan olarak push koruması kapsamına aldı:

  • VolcEngine – volcengine_ark_api_key

Secret scanning etkinleştirilmiş depolarda — ücretsiz public repolar dahil — bu sırrı içeren commitler otomatik olarak bloklanıyor. Böylece geliştiricinin “ben sonra temizlerim” refleksine gerek kalmadan, sırın git geçmişine hiç girmemesi hedefleniyor.

Webhook yükünde yeni alan: secret_category

secret_scanning_alert webhook’u artık her uyarıda secret_category alanı taşıyor. Böylece entegrasyonlarınızda sır türlerini kendi başınıza sınıflandırmak zorunda kalmıyorsunuz. Alan iki değer alıyor:

  • default: Sağlayıcıya özgü desenler ile kurumunuzun tanımladığı özel desenler.
  • generic: Genel desenler ve yapay zekâ tarafından tespit edilen sırlar.

Bu ayrım, secret scanning arayüzündeki Default ve Generic sonuç görünümleriyle birebir örtüşüyor. Uyarıları filtrelemek, farklı ekiplere yönlendirmek veya raporlamada ayrı ele almak isteyen otomasyonlar için işlevsel bir katkı; kendi tarafınızda bir eşleme tablosu tutma zorunluluğunu ortadan kaldırıyor.

İlgili içerik: Code Scanning Default Setup Artık Özelleştirilebilir

Public monitoring uyarı listesine içgörü kartları

Enterprise düzeyindeki public monitoring akışında, uyarı listesinin en üstünde artık içgörü kartları görüntüleniyor. Amaç, tek tek uyarılara girmeden önce güvenlik ekibine sızıntının kapsamı hakkında hızlı bir bağlam sunmak.

  • Atıf bazında ilişkili sızıntılar (Associated leaks by attribution): Uyarıların, sızıntının kuruma nasıl atfedildiğine göre dağılımı. İki temel kategori var: member activity (bir kurumsal üyenin yazdığı commit) ve verified domain (commit e-postasının doğrulanmış alan adlarınızdan birinde olması).
  • Enterprise üye sayısı: Kurumsal hesabınızdaki toplam üye sayısı; enterprise People sekmesindeki sayıyla eşleşiyor.
  • Doğrulanmış alan adları: Kurumunuza bağlı doğrulanmış domainler; hem enterprise hem organizasyon sahipliğindeki alanları kapsıyor.

Bu kartlar bir arada değerlendirildiğinde, ifşanın büyüklüğünü ve sızıntıların kuruma hangi yollarla ulaştığını uyarı listesinden çıkmadan görmek mümkün oluyor. Özellikle yüksek hacimli uyarı akışına sahip ekipler için önceliklendirmeyi kolaylaştıran bir üst-seviye görünüm sağlıyor.

Neden önemli?

Tek tek bakıldığında bu değişiklikler küçük gibi görünse de birlikte anlamlı bir tablo çiziyor: ortaklık programı yeni bir sağlayıcıyla genişliyor, algılayıcı kataloğu iki yeni sır türüyle büyüyor, push protection kapsamı bir detektör daha kazanıyor, webhook API’si otomasyon dostu bir alanla zenginleşiyor ve public monitoring arayüzü kurumsal ölçekte bağlam sunuyor. Yani hem tespit, hem engelleme, hem de raporlama katmanlarında aynı anda ilerleme var.

İlgili İçerikler

  • GitHub Actions Nisan 2026 Güncellemeleri: Üç Küçük Ama Etkili Hamle
  • GitHub Copilot’un Nisan Güncellemeleri: VS Code’da Sessiz Devrim
  • GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı

Kaynaklar ve İleri Okuma

  • github.blog
  • docs.github.com
  • github.blog
  • Improvements to secret scanning and public monitoring – GitHub Changelog
  • About secret scanning – GitHub Docs
  • Public monitoring – GitHub Docs
  • Supported secret scanning patterns
  • Secret scanning partner program
  • Secret scanning community discussion
  • GitHub Secret Scanning API ve Webhook İyileştirmeleri
  • GitHub Secret Scanning Büyüdü: Yeni Detektörler, Daha Az Sızıntı
  • GitHub Secret Scanning: Genişletilmiş Metadata ve Çoklu Doğrulama
🤖Bu yazı yapay zeka (büyük dil modelleri) ile hazırlanmış, insan editör tarafından incelenmiştir. İçerik üretim sürecimiz.
Aşkın KILIÇ
Aşkın KILIÇYazar

20+ yıl deneyimli Azure Solutions Architect. Microsoft sertifikalı bulut mimari ve DevOps danışmanı. Azure, yapay zekâ ve bulut teknolojileri üzerine Türkçe teknik içerikler üretiyor.

AZ-305AZ-104AZ-500AZ-400DP-203AI-102

İlgili Yazılar

Kubernetes v1.36 Pod-Level In-Place Resize: Beta'ya Yükseldi
Kubernetes v1.36 Pod-Level In-Place Resize: Beta'ya Yükseldi7 May 2026
MSVC Build Tools Preview Mayıs 2026: Derleyicide Sessiz Ama Kritik Güncellemeler
MSVC Build Tools Preview Mayıs 2026: Derleyicide Sessiz Ama Kritik Güncellemeler21 May 2026
Cosmos DB'de AI Maliyet Optimizasyonu: 7 Pratik İpucu
Cosmos DB'de AI Maliyet Optimizasyonu: 7 Pratik İpucu23 Nis 2026
Azure App Service Linux'ta FastAPI Dağıtımı Sadeleşti
Azure App Service Linux'ta FastAPI Dağıtımı Sadeleşti9 Ağu 2026

Bu içerik işinize yaradı mı?

Benzer içerikleri kaçırmamak için YouTube ve GitHub hesaplarımı takip edin.

YouTube GitHub

Haftalık Bülten

Her pazar özenle seçilmiş teknoloji yazıları doğrudan e-postanıza gelsin.

Etiket GitHub Secret Scanning Public Monitoring push protection Secret Scanning Partner Webhook
Önceki yazı

Python için Agent Skills Kararlı Sürümde Yayınlandı

Sonraki yazı

SET NOCOUNT ON Neden Bu Kadar Önemli?

İlginizi Çekebilir

Microsoft SQL’de Hibrit Arama: Metin ve Vektörün Gücü
Aşkın KILIÇ 0

Microsoft SQL’de Hibrit Arama: Metin ve Vektörün Gücü

03/09/2026
GitHub Copilot AI Kodlamada Maliyeti Nasıl Düşürüyor
Aşkın KILIÇ 0

GitHub Copilot AI Kodlamada Maliyeti Nasıl Düşürüyor

03/09/2026
SPFx Dev Skills: Ajanların Bildiği ve Kaçırdığı Detaylar
Aşkın KILIÇ 2

SPFx Dev Skills: Ajanların Bildiği ve Kaçırdığı Detaylar

02/09/2026

3 comments

comments user
Özge D. 16/07/2026 21:54

Push protection’ın artık varsayılan olarak açık gelmesi çok önemli bir adım, kaç kişi bunu manuel açmayı unutuyordu. Resend’in partner programa eklenmesi de güzel, Türkiye’de kullanımı giderek artıyor.

Yanıtla
comments user
Murat Ö. 16/07/2026 22:01

Push protection’ın artık varsayılan olarak açık gelmesi çok kritik bir karar, özellikle yeni başlayan geliştiriciler için. API key’i commit’lediğimi fark etmeden önce repo’yu public yapmak kadar sinir bozucu bir şey yok, bu yüzden bu özelliği neden daha önce aktif etmediklerini merak ediyorum açıkçası.

Yanıtla
comments user
Onur P. 16/07/2026 22:48

Push korumasının artık varsayılan olması iyi bir karar, en çok açık kaynak repolarda işe yarayacak bu. Webhook’a secret_category eklenmesi de otomasyon tarafında ciddi kolaylık sağlar. Bu arada şu yazınız da güzeldi: MSVC Build Tools Preview Temmuz 2026: v14.52 Notları — https://www.askinkilic.com.tr/msvc-build-tools-preview-temmuz-2026-v1452-notlari/

Yanıtla

Yorum gönder Yanıtı iptal et

Yazı Ara

Takip Edin

  • Takipçi
  • Takipçi
  • Takipçi
  • Abone
  • Takipçi
  • Gemini 3.8 Flash GitHub Copilot'ta Kullanıma Sunuldu
    03/09/2026 Gemini 3.8 Flash GitHub Copilot’ta Kullanıma Sunuldu
  • Kubernetes v1.37 HPA ile İş Yüklerini Sıfıra İndiriyor
    03/09/2026 Kubernetes v1.37 HPA ile İş Yüklerini Sıfıra İndiriyor
  • Microsoft SQL’de Hibrit Arama: Metin ve Vektörün Gücü
    03/09/2026 Microsoft SQL’de Hibrit Arama: Metin ve Vektörün Gücü
  • GitHub Copilot AI Kodlamada Maliyeti Nasıl Düşürüyor
    03/09/2026 GitHub Copilot AI Kodlamada Maliyeti Nasıl Düşürüyor
  • Ajanik Yapay Zekâ Terimleri: Loop, Harness ve Squad
    03/09/2026 Ajanik Yapay Zekâ Terimleri: Loop, Harness ve Squad
  • Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
    11/04/2026 Copilot Cloud Agent Metriği: Kullanımı Ölçmek Kolaylaştı
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
    07/04/2026 GitHub Code Scanning’de Toplu Düzeltme: PR’lar Hızlandı
  • GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
    03/04/2026 GitHub Copilot Cloud Agent İçin Runner Kontrolü: Kurumsal Düzen
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • GitHub Copilot Pro Denemeleri Neden Durdu?
    11/04/2026 GitHub Copilot Pro Denemeleri Neden Durduruldu?
  • vcpkg'de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
    06/04/2026 vcpkg’de Paralel Kurulum ve Güvenlik Yaması: Neler Değişti?
  • MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
    08/04/2026 MCP Apps’i Kolaylaştıran Fluent API: Sahada Ne Değişiyor?
  • Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
    06/04/2026 Yapay Zekâ Çağında Sanayi Politikası: Asıl Mesela Ne?
  • Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler
    10/04/2026 Microsoft Foundry Mart 2026: Sahadan İlk İzlenimler

SİZİN İÇİN DERLEDİK

Gemini 3.8 Flash GitHub Copilot'ta Kullanıma Sunuldu
Microsoft Azure Yapay Zeka

Gemini 3.8 Flash GitHub Copilot’ta Kullanıma Sunuldu

03/09/2026 Aşkın KILIÇ
Microsoft SQL’de Hibrit Arama: Metin ve Vektörün Gücü
Bulut Altyapı Geliştirici Araçları Veri & Analitik

Microsoft SQL’de Hibrit Arama: Metin ve Vektörün Gücü

03/09/2026 Aşkın KILIÇ
GitHub Copilot AI Kodlamada Maliyeti Nasıl Düşürüyor
Bulut Altyapı Geliştirici Araçları Yapay Zeka

GitHub Copilot AI Kodlamada Maliyeti Nasıl Düşürüyor

03/09/2026 Aşkın KILIÇ
Ajanik Yapay Zekâ Terimleri: Loop, Harness ve Squad
Kurumsal Teknoloji Yapay Zeka

Ajanik Yapay Zekâ Terimleri: Loop, Harness ve Squad

03/09/2026 Aşkın KILIÇ
Visual Studio'da Çözüm Bazlı Renk Teması Nasıl Ayarlanır
Geliştirici Araçları Microsoft Azure

Visual Studio’da Çözüm Bazlı Renk Teması Nasıl Ayarlanır

02/09/2026 Aşkın KILIÇ
SPFx Dev Skills: Ajanların Bildiği ve Kaçırdığı Detaylar
DevOps Geliştirici Araçları Yapay Zeka

SPFx Dev Skills: Ajanların Bildiği ve Kaçırdığı Detaylar

02/09/2026 Aşkın KILIÇ
Microsoft Entra ID için Bicep Şablonları Genel Kullanıma
DevOps Güvenlik & Kimlik Microsoft Azure

Microsoft Entra ID için Bicep Şablonları Genel Kullanıma

02/09/2026 Aşkın KILIÇ
Kubernetes v1.37: etcd RangeStream ile Bellek Dostu Liste
Bulut Altyapı Konteyner & Kubernetes

Kubernetes v1.37: etcd RangeStream ile Bellek Dostu Liste

02/09/2026 Aşkın KILIÇ
Visual Studio'da GitHub Pull Request İnceleme Rehberi
DevOps Geliştirici Araçları Yapay Zeka

Visual Studio’da GitHub Pull Request İnceleme Rehberi

01/09/2026 Aşkın KILIÇ
Python in Visual Studio Code – November 2025 Release
Bulut Altyapı Geliştirici Araçları

Python in Visual Studio Code – November 2025 Release

01/09/2026 Aşkın KILIÇ
Azure SRE Agent'ı Connector Namespace ile Güçlendirmek
Bulut Altyapı Microsoft Azure Yapay Zeka

Azure SRE Agent’ı Connector Namespace ile Güçlendirmek

01/09/2026 Aşkın KILIÇ
Enterprise Live Migrations is now in public preview
Bulut Altyapı DevOps

Enterprise Live Migrations is now in public preview

01/09/2026 Aşkın KILIÇ

Hakkımda

Aşkın KILIÇ

Microsoft Azure Çözüm Uzmanı. Bulut bilişim, yapay zekâ, DevOps ve kurumsal güvenlik üzerine yazılar yazıyorum.

Devamını Oku →

Kategoriler

  • Azure
  • Bulut Altyapı
  • DevOps
  • Geliştirici Araçları
  • Güvenlik & Kimlik
  • Konteyner & Kubernetes
  • Kurumsal Teknoloji
  • Microsoft 365
  • Microsoft Azure
  • Veri & Analitik
  • Yapay Zeka

Popüler Etiketler

AI ajanları ASP.NET Core Azure azure app service Azure Cosmos DB Azure Developer CLI Azure DevOps azure sdk Azure SQL bulut bilişim C++ CI/CD CodeQL code review copilot Copilot CLI DevOps geliştirici verimliliği GitHub GitHub Actions GitHub Copilot güvenlik Kimlik Doğrulama Kubernetes Kurumsal geliştirme kurumsal güvenlik kurumsal yapay zeka maliyet optimizasyonu MCP Microsoft Agent Framework Microsoft Azure Microsoft Foundry otomasyon performans Pull Request RAG SEO uyumlu verimlilik veri yönetimi Visual Studio Visual Studio 2026 VS Code yapay zeka yapay zeka ajanları Yazılım geliştirme
  • Gizlilik Politikası
  • Çerez Politikası
  • Kullanım Koşulları
  • Hakkımda
  • İletişim

© 2026 Aşkın KILIÇ | Tüm hakları saklıdır. | Powered By SpiceThemes

Çerez tercihleri Zorunlu çerezler sitenin çalışması için kullanılır. Analitik çerezler yalnız açık izninizden sonra Google Analytics ve Microsoft Clarity için etkinleştirilir. KVKK ve Çerez Politikası
✉

Haftalık Bülten

Azure, DevOps ve Yapay Zeka dünyasındaki en güncel içerikleri her hafta doğrudan e-postanıza alın.

Spam yok. İstediğiniz zaman iptal edebilirsiniz.
📱
Uygulamayı Yükle Ana ekrana ekle, çevrimdışı oku
Ana Sayfa
Kategoriler
💻 Geliştirici Araçları 432 yazı 🏗️ Bulut Altyapı 345 yazı 🤖 Yapay Zeka 289 yazı 🔧 DevOps 242 yazı ☁️ Microsoft Azure 231 yazı 🔒 Güvenlik & Kimlik 199 yazı 🏢 Kurumsal Teknoloji 83 yazı 📊 Veri & Analitik 62 yazı 🐳 Konteyner & Kubernetes 53 yazı 📧 Microsoft 365 22 yazı 📁 Azure 1 yazı
Ara
Popüler
Yapay Zeka Azure Kubernetes DevOps Copilot Docker
Paylaş
WhatsApp
İçindekiler
    ← Python için Agent Skills Karar...
    SET NOCOUNT ON Neden Bu Kadar ... →
    📩

    Gitmeden önce!

    Her pazar özenle seçilmiş teknoloji yazıları ve AI haberleri doğrudan e-postanıza gelsin. Ücretsiz, spam yok.

    🔒 Bilgileriniz güvende. İstediğiniz zaman ayrılabilirsiniz.

    📬 Haftalık bülten: Teknoloji + AI haberleri
    Beni Takip Et Yeni Azure / AI / DevOps yazılarını GitHub ve RSS üzerinden takip edin.
    GitHub RSS