Ir al contenido principal
Icono de megáfono

Crea aplicaciones nativas en la nube

¿Listo para la IA? Descubre cómo crear y escalar aplicaciones nativas en la nube con Azure.

APRENDE, CONECTA, CREA

Microsoft Reactor

Unirse a Microsoft Reactor e interactuar con desarrolladores en directo

¿Está listo para empezar a trabajar con la inteligencia artificial y las tecnologías más recientes? Microsoft Reactor proporciona eventos, formación y recursos comunitarios para ayudar a los desarrolladores, empresarios y startups a basarse en la tecnología de inteligencia artificial y mucho más. ¡Acompáñenos!

APRENDE, CONECTA, CREA

Microsoft Reactor

Unirse a Microsoft Reactor e interactuar con desarrolladores en directo

¿Está listo para empezar a trabajar con la inteligencia artificial y las tecnologías más recientes? Microsoft Reactor proporciona eventos, formación y recursos comunitarios para ayudar a los desarrolladores, empresarios y startups a basarse en la tecnología de inteligencia artificial y mucho más. ¡Acompáñenos!

Volver

The Quote-to-Cash Blind Spot: Secret Scanning for Enterprise Revenue Systems

9 septiembre, 2026 | 5:00 p. m. - 6:00 p. m. (UTC) Hora universal coordinada

  • Formato:
  • alt##LivestreamLivestream

tema del evento: Seguridad

Idioma: Inglés

Every CPQ, CLM, and billing rollout I've run wires Salesforce or Vlocity to DocuSign, Stripe or Zuora-type billing, and ERP through API keys and OAuth tokens sitting in DataRaptors, Integration Procedures, and deployment scripts. AppSec teams usually classify that layer as "business configuration," so it never gets scanned the way application code does.

Where credentials actually live in a quote-to-cash stack: middleware scripts, integration procedures, CI/CD for CPQ deployments. Why "business systems" teams don't think of themselves as a scanning target, and what that costs. How GitHub Advanced Security's secret scanning, push protection, and custom patterns close the gap, even for teams that don't see themselves as developers.

A sample repo modeling a CPQ integration script with a hardcoded OAuth token and API key. Push protection blocking a commit in real time. A custom regex pattern built for an enterprise revenue-tool token format. The alert triage view a security lead would actually work from.

  • DevSecOps
  • Security
  • GitHub Copilot
  • GitHub Advanced Security

Oradores

¿Ya está registrado y necesita cancelar su registro? Cancelar registro

Registro

Inicie sesión con su cuenta de Microsoft

Iniciar sesión

O escriba su dirección de correo electrónico para registrarse

*

Al registrarse para este evento, acepta cumplir con el código de conducta de Microsoft Reactor.

Partes de esta página pueden estar traducidas por máquina o IA.