安全策略与敏感数据管理
GitHub 进阶概念
Stan Konkin
ML Enthusiast, DataCamp
概览
🔑 配置安全策略
⚙ 移除敏感数据
🛠 管理历史提交
配置安全策略
SECURITY.md:
📝
用途
:指导如何报告安全问题
🔑
关键要素
:联系方式、指引、响应时间
🛠
定制
:按项目需求调整
设置 SECURITY.md 文件
设置 SECURITY.md 文件
提交敏感数据的风险
⚠
暴露
:敏感数据泄露风险
🔒
未授权访问
:他人进入我们的系统
🚨
迅速处理
:尽快移除数据以降低风险
提交敏感数据
📢
立即处理
:若凭据已暴露,立刻更换
删除或编辑文件的局限
移除敏感数据:两种工具对比
git filter-repo:
⚙
可控
:精细管理历史
🔧
复杂
:适合复杂场景
🛠
多用
:支持多种任务
BFG Repo-Cleaner:
⚡
快速
:上手快、速度快
🛠
批量
:擅长大规模删除
🔒
开源
:专注性能
1
docs.github.com/en/authentication/keeping-your-account-and-data-secure/removing-sensitive-data-from-a-repository
BFG Repo-Cleaner 使用概览
⚙ GitHub 界面对高级任务有限
🛠 用终端命令移除敏感数据
💾 下载
bfg.jar
运行 BFG Repo-Cleaner
1
rtyley.github.io/bfg-repo-cleaner/
清理流程收尾
让我们练习吧!
GitHub 进阶概念
Preparing Video For Download...