보안 정책과 민감 데이터 관리

GitHub 중급 개념

Stan Konkin

ML Enthusiast, DataCamp

개요

 

데이터 과학자가 두 도둑으로부터 회사 데이터를 보호

 

  • 🔑 보안 정책 설정

 

  • ⚙ 민감 데이터 제거

 

  • 🛠 과거 커밋 관리
GitHub 중급 개념

보안 정책 설정

 

SECURITY.md:
  • 📝 목적: 보안 이슈 신고 안내
  • 🔑 핵심 요소: 연락처, 가이드라인, 응답 시간
  • 🛠 맞춤화: 프로젝트에 맞게 조정

SECURITY.md 예시

GitHub 중급 개념

SECURITY.md 파일 설정

SECURITY.md 파일 설정

GitHub 중급 개념

SECURITY.md 파일 설정

Security 탭에서 SECURITY.md 확인

GitHub 중급 개념

민감 데이터 커밋의 위험

 

  • 노출: 민감 데이터 유출 위험
  • 🔒 무단 액세스: 타인이 시스템에 접근
  • 🚨 신속 대응: 위험 감소를 위해 즉시 데이터 제거

 

 

 

 

 

민감 데이터가 포함된 커밋

GitHub 중급 개념

민감 데이터 커밋

민감 데이터를 포함한 파일 커밋

  • 📢 즉각 조치: 자격 증명이 노출되면 바로 변경하십시오
GitHub 중급 개념

파일 삭제·수정의 한계

커밋 히스토리에 저장된 민감 정보

delete secrets.py 커밋에 남은 민감 데이터

GitHub 중급 개념

민감 데이터 제거: 두 도구 비교

 

git filter-repo:

  • 정밀 제어: 히스토리 세부 관리

 

  • 🔧 복잡함: 복잡한 사례에 적합

 

  • 🛠 다재다능: 다양한 작업 지원

 

BFG Repo-Cleaner:

  • 신속함: 빠르고 간단

 

  • 🛠 대량 처리: 대규모 삭제에 적합

 

  • 🔒 오픈 소스: 속도에 중점
1 docs.github.com/en/authentication/keeping-your-account-and-data-secure/removing-sensitive-data-from-a-repository
GitHub 중급 개념

BFG Repo-Cleaner 사용 개요

 

 

  • ⚙ 고급 작업에는 GitHub UI가 제한적임
  • 🛠 민감 데이터 제거는 터미널 명령 사용
  • 💾 BFG Repo-Cleaner 실행을 위해 bfg.jar 다운로드

BFG Repo-Cleaner

다운로드할 bfg.jar 파일

1 rtyley.github.io/bfg-repo-cleaner/
GitHub 중급 개념

정리 작업 마무리

커밋 히스토리

Delete secrets.py의 덮어쓴 히스토리

GitHub 중급 개념

연습해 봅시다!

GitHub 중급 개념

Preparing Video For Download...