安全策略与敏感数据管理

GitHub 进阶概念

Stan Konkin

ML Enthusiast, DataCamp

概览

 

数据科学家保护公司数据不被两名劫匪窃取

 

  • 🔑 配置安全策略

 

  • ⚙ 移除敏感数据

 

  • 🛠 管理历史提交
GitHub 进阶概念

配置安全策略

 

SECURITY.md:
  • 📝 用途:指导如何报告安全问题
  • 🔑 关键要素:联系方式、指引、响应时间
  • 🛠 定制:按项目需求调整

SECURITY.md 示例

GitHub 进阶概念

设置 SECURITY.md 文件

设置 SECURITY.md 文件

GitHub 进阶概念

设置 SECURITY.md 文件

在 Security 选项卡检查 SECURITY.md 文件

GitHub 进阶概念

提交敏感数据的风险

 

  • 暴露:敏感数据泄露风险
  • 🔒 未授权访问:他人进入我们的系统
  • 🚨 迅速处理:尽快移除数据以降低风险

 

 

 

 

 

包含敏感数据的提交

GitHub 进阶概念

提交敏感数据

提交含敏感数据的文件

  • 📢 立即处理:若凭据已暴露,立刻更换
GitHub 进阶概念

删除或编辑文件的局限

提交历史中保存的敏感信息

删除 secrets.py 的提交仍含敏感数据

GitHub 进阶概念

移除敏感数据:两种工具对比

 

git filter-repo:

  • 可控:精细管理历史

 

  • 🔧 复杂:适合复杂场景

 

  • 🛠 多用:支持多种任务

 

BFG Repo-Cleaner:

  • 快速:上手快、速度快

 

  • 🛠 批量:擅长大规模删除

 

  • 🔒 开源:专注性能
1 docs.github.com/en/authentication/keeping-your-account-and-data-secure/removing-sensitive-data-from-a-repository
GitHub 进阶概念

BFG Repo-Cleaner 使用概览

 

 

  • ⚙ GitHub 界面对高级任务有限
  • 🛠 用终端命令移除敏感数据
  • 💾 下载 bfg.jar 运行 BFG Repo-Cleaner

BFG Repo-Cleaner

需下载的 bfg.jar 文件

1 rtyley.github.io/bfg-repo-cleaner/
GitHub 进阶概念

清理流程收尾

提交历史

覆盖 Delete secrets.py 提交的历史

GitHub 进阶概念

让我们练习吧!

GitHub 进阶概念

Preparing Video For Download...