Lewati ke konten utama
ikon megafon

Bangun Aplikasi Cloud Native

Siap untuk AI? Temukan cara membangun dan mengembangkan aplikasi cloud-native dengan Azure.

PELAJARI, SAMBUNGKAN, BANGUN

Microsoft Reactor

Bergabung dengan Microsoft Reactor dan terlibat dengan pengembang secara langsung

Siap untuk mulai menggunakan AI dan teknologi terbaru? Microsoft Reactor menyediakan acara, pelatihan, dan sumber daya komunitas untuk membantu pengembang, pengusaha, dan startup dibangun berdasarkan teknologi AI dan banyak lagi. Gabung dengan kami!

PELAJARI, SAMBUNGKAN, BANGUN

Microsoft Reactor

Bergabung dengan Microsoft Reactor dan terlibat dengan pengembang secara langsung

Siap untuk mulai menggunakan AI dan teknologi terbaru? Microsoft Reactor menyediakan acara, pelatihan, dan sumber daya komunitas untuk membantu pengembang, pengusaha, dan startup dibangun berdasarkan teknologi AI dan banyak lagi. Gabung dengan kami!

Kembali

The Quote-to-Cash Blind Spot: Secret Scanning for Enterprise Revenue Systems

9 September, 2026 | 5.00 PM - 6.00 PM (UTC) Waktu Universal Terkoordinasi

  • Format:
  • alt##LivestreamStreaming Langsung

Topik: Keamanan

Bahasa: Inggris

Every CPQ, CLM, and billing rollout I've run wires Salesforce or Vlocity to DocuSign, Stripe or Zuora-type billing, and ERP through API keys and OAuth tokens sitting in DataRaptors, Integration Procedures, and deployment scripts. AppSec teams usually classify that layer as "business configuration," so it never gets scanned the way application code does.

Where credentials actually live in a quote-to-cash stack: middleware scripts, integration procedures, CI/CD for CPQ deployments. Why "business systems" teams don't think of themselves as a scanning target, and what that costs. How GitHub Advanced Security's secret scanning, push protection, and custom patterns close the gap, even for teams that don't see themselves as developers.

A sample repo modeling a CPQ integration script with a hardcoded OAuth token and API key. Push protection blocking a commit in real time. A custom regex pattern built for an enterprise revenue-tool token format. The alert triage view a security lead would actually work from.

  • DevSecOps
  • Security
  • GitHub Copilot
  • GitHub Advanced Security

Pembicara

Sudah terdaftar dan perlu membatalkan? Batalkan pendaftaran

Pendaftaran

Masuk dengan Akun Microsoft Anda

Masuk

Atau masukkan alamat email Anda untuk mendaftar

*

Dengan mendaftar untuk acara ini, Anda setuju untuk mematuhi Kode Etik Reaktor Microsoft.

Bagian dari halaman ini mungkin diterjemahkan oleh mesin atau AI.