Politiques de sécurité et gestion des données sensibles

Concepts GitHub intermédiaires

Stan Konkin

ML Enthusiast, DataCamp

Aperçu

 

scientifique des données protégeant les données de l'entreprise contre deux voleurs

 

  • 🔑 Mettre en place des politiques de sécurité

 

  • ⚙ Retirer les données sensibles

 

  • 🛠 Gérer les validations historiques
Concepts GitHub intermédiaires

Mise en place des politiques de sécurité

 

SECURITY.md :
  • 📝 But : guider le signalement des enjeux de sécurité
  • 🔑 Éléments clés : coordonnées, directives, délais de réponse
  • 🛠 Personnalisation : adapter selon le projet

Un exemple de SECURITY.md

Concepts GitHub intermédiaires

Configurer un fichier SECURITY.md

Configuration d'un fichier SECURITY.md

Concepts GitHub intermédiaires

Configurer un fichier SECURITY.md

Vérification du fichier SECURITY.md dans l'onglet Security

Concepts GitHub intermédiaires

Risques liés à la validation de données sensibles

 

  • Exposition : risque de fuite de données sensibles
  • 🔒 Accès non autorisé : d'autres accèdent à nos systèmes
  • 🚨 Agir vite : retirer rapidement pour réduire les risques

 

 

 

 

 

Validation contenant des données sensibles

Concepts GitHub intermédiaires

Validation de données sensibles

Validation d'un fichier avec des données sensibles

  • 📢 Action immédiate : si vos identifiants ont été exposés, changez-les sans tarder
Concepts GitHub intermédiaires

Limites de la suppression ou de la modification de fichiers

données sensibles conservées dans l'historique des validations

données sensibles dans la validation delete secrets.py

Concepts GitHub intermédiaires

Retrait des données sensibles : deux outils comparés

 

git filter-repo :

  • Contrôle : gestion détaillée de l'historique

 

  • 🔧 Complexe : idéal pour les cas pointus

 

  • 🛠 Polyvalent : prend en charge diverses tâches

 

BFG Repo-Cleaner :

  • Rapide : simple et vite à utiliser

 

  • 🛠 En masse : excellent pour des suppressions à grande échelle

 

  • 🔒 Code source libre : axé sur la vitesse
1 docs.github.com/en/authentication/keeping-your-account-and-data-secure/removing-sensitive-data-from-a-repository
Concepts GitHub intermédiaires

Vue d'ensemble : utilisation de BFG Repo-Cleaner

 

 

  • ⚙ L'interface GitHub est limitée pour les tâches avancées
  • 🛠 Utilisez le terminal pour retirer des données sensibles
  • 💾 Téléchargez bfg.jar pour exécuter BFG Repo-Cleaner

BFG Repo-Cleaner

fichier bfg.jar à télécharger

1 rtyley.github.io/bfg-repo-cleaner/
Concepts GitHub intermédiaires

Finaliser le nettoyage

historique des validations

historique réécrit pour Delete secrets.py

Concepts GitHub intermédiaires

Passons à la pratique !

Concepts GitHub intermédiaires

Preparing Video For Download...