社内でのGitHub Actions利用の広がりにあわせて、安全安心に使うためのガイドラインがあるべきだと私たちは考えました。
そこで、社内有志メンバーによるGitHub Actionsセキュリティガイドラインを執筆し、社のセキュリティチームやさまざまな人のレビューを経てガイドラインが策定されました。
In tandem with the expanding use of GitHub Actions at the company, we believed we should have guidelines for using this form of automation safely and securely.
This prompted us to have volunteers within the company write our GitHub Action Security Guidelines, and we managed to formulate these guidelines by following a peer review process that involved our internal Security Team and an assortment of other members.
While the guidelines were intended for internal use, we saw that they could also be beneficial to people outside of the company as well and decided to publish them on our engineering blog, which received a mountain of responses.
In this presentation, we would like to share a portion of the guidelines with you, showcase how we use them internally, and also present to you the process we used to create the guidelines.
Merpay & Mercoin Tech Fest 2023は3日間のオンライン技術カンファレンスです。
Merpay & Mercoin Tech Fest は事業との関わりから技術への興味を深め、プロダクトやサービスを支えるエンジニアリングを知ることができるお祭りです。
今年のテーマは「Unleash Fintech」。 メルペイ・メルコインのこれまでの技術的な取り組みはもちろん、メルカリグループのFintech事業における新たな挑戦をお伝えします。
