Přeskočit na hlavní obsah
Ikona megafonu

Vytvářet cloudové nativní aplikace

Připraveni na AI? Objevte, jak vytvářet a škálovat cloud-native aplikace s Azure.

LEARN, CONNECT, BUILD

Microsoft Reactor

Připojte se k Microsoft Reactoru a zapojte se s vývojáři živě

Jste připravení začít s AI a nejnovějšími technologiemi? Microsoft Reactor poskytuje události, školení a komunitní zdroje, které vývojářům, podnikatelům a startupům pomáhají rozvíjet technologie AI a další. Připojte se k nám!

LEARN, CONNECT, BUILD

Microsoft Reactor

Připojte se k Microsoft Reactoru a zapojte se s vývojáři živě

Jste připravení začít s AI a nejnovějšími technologiemi? Microsoft Reactor poskytuje události, školení a komunitní zdroje, které vývojářům, podnikatelům a startupům pomáhají rozvíjet technologie AI a další. Připojte se k nám!

Přejít zpět

The Quote-to-Cash Blind Spot: Secret Scanning for Enterprise Revenue Systems

9 září, 2026 | 5:00 odp. - 6:00 odp. (UTC) Koordinovaný univerzální čas

  • Formát:
  • alt##LivestreamŽivý přenos

Téma: Zabezpečení

Jazyk: Angličtina

Every CPQ, CLM, and billing rollout I've run wires Salesforce or Vlocity to DocuSign, Stripe or Zuora-type billing, and ERP through API keys and OAuth tokens sitting in DataRaptors, Integration Procedures, and deployment scripts. AppSec teams usually classify that layer as "business configuration," so it never gets scanned the way application code does.

Where credentials actually live in a quote-to-cash stack: middleware scripts, integration procedures, CI/CD for CPQ deployments. Why "business systems" teams don't think of themselves as a scanning target, and what that costs. How GitHub Advanced Security's secret scanning, push protection, and custom patterns close the gap, even for teams that don't see themselves as developers.

A sample repo modeling a CPQ integration script with a hardcoded OAuth token and API key. Push protection blocking a commit in real time. A custom regex pattern built for an enterprise revenue-tool token format. The alert triage view a security lead would actually work from.

  • DevSecOps
  • Security
  • GitHub Copilot
  • GitHub Advanced Security

Přednášející

Už jste zaregistrovaní a potřebujete ho zrušit? Zrušení registrace

Registrace

Přihlášení pomocí účtu Microsoft

Přihlásit se

Nebo zadejte svoji e-mailovou adresu, kterou chcete zaregistrovat.

*

Registrací této události souhlasíte s tím, že se řídíte Pravidla chování společnosti Microsoft Reactor.

Části této stránky mohou být přeloženy strojově nebo AI.