Раскрытие секретов на GitHub: что делать после утечки учетных данных и ключей API



На GitGuardian есть отдельная статья, что делать, если вы поняли, что ваши секреты утекли в Интернет.



Если коротко:

1) Отозвать секреты, либо учетные данные

2) Если есть секреты, которые нельзя отозвать (например, записи БД), либо учетные данные, про которые никто не может гарантировать, что они были отозваны должным образом (например, ключи SSH, которые можно использовать в разных местах), то просто напросто избавиться от улик

3) Проверка журналов

4) Внедрение инструментов и лучших практик



Руководством по практике работы с API



#bestpractice #secret #ops