社内でのGitHub Actions利用の広がりにあわせて、安全安心に使うためのガイドラインがあるべきだと私たちは考えました。
そこで、社内有志メンバーによるGitHub Actionsセキュリティガイドラインを執筆し、社のセキュリティチームやさまざまな人のレビューを経てガイドラインが策定されました。
本ガイドラインは社内用ではあるものの、社外の方々にも有益であると考えエンジニアリングブログにて公開したところ、多くの反響をいただきました。
今回の発表ではこのガイドラインの内容を一部紹介し、社内での活用事例やガイドライン作成のプロセスなどもご紹介します。
In tandem with the expanding use of GitHub Actions at the company, we believed we should have guidelines for using this form of automation safely and securely.
This prompted us to have volunteers within the company write our GitHub Action Security Guidelines, and we managed to formulate these guidelines by following a peer review process that involved our internal Security Team and an assortment of other members.
While the guidelines were intended for internal use, we saw that they could also be beneficial to people outside of the company as well and decided to publish them on our engineering blog, which received a mountain of responses.
In this presentation, we would like to share a portion of the guidelines with you, showcase how we use them internally, and also present to you the process we used to create the guidelines.
------
Merpay & Mercoin Tech Fest 2023は3日間のオンライン技術カンファレンスです。
IT企業で働くソフトウェアエンジニアおよびメルペイ・メルコインの技術スタックに興味がある方々を対象に2023年8月22日(火)、23日(水)、24日(木)の3日間、開催します。 Merpay & Mercoin Tech Fest は事業との関わりから技術への興味を深め、プロダクトやサービスを支えるエンジニアリングを知ることができるお祭りです。
今年のテーマは「Unleash Fintech」。 メルペイ・メルコインのこれまでの技術的な取り組みはもちろん、メルカリグループのFintech事業における新たな挑戦をお伝えします。 セッションでは事業を支える組織・技術・課題などへの試行錯誤やアプローチなど多面的にご紹介予定です。
メルペイ・メルコインが今後どのようにUnleash(解放)していくのか、ぜひ見に来てください。
■イベント関連情報
- 公式ウェブサイト:https://events.merpay.com/techfest-2023/
- 申し込みページ:https://mercari.connpass.com/event/286670/
- Twitterハッシュタグ: #MerpayMercoinTechFest
■リンク集
- メルカリ・メルペイイベント一覧:https://mercari.connpass.com/
- メルカリキャリアサイト:https://careers.mercari.com/
- メルカリエンジニアリングブログ:https://engineering.mercari.com/blog/
- メルカリエンジニア向けTwitterアカウント:https://twitter.com/mercaridevjp
- 株式会社メルペイ:https://jp.merpay.com/