Skip to main content

Elimina datos confidenciales de tus archivos y del historial de Azure Repos

Escrito por

Edward Thompson

6 de mayo de 2019

0 minutos de lectura

Esta publicación destaca la práctica recomendada de seguridad n.º 2 —eliminar datos confidenciales de tus archivos y repositorio— de nuestra serie de 8 prácticas recomendadas de seguridad para Azure Repos.

Elimina datos confidenciales de tus archivos y del historial de Azure Repos

Si encuentras datos confidenciales en tu repositorio de Azure Repos, debes realizar varias acciones para recuperarte. Primero, deberás invalidar los tokens y las contraseñas que alguna vez fueron públicos. Una vez que un secreto es público en Internet, debes asumir que está en manos de atacantes y actuar en consecuencia. Por supuesto, también deberás eliminar esos mismos datos confidenciales de tu repositorio, pero no olvides que Azure Repos es muy bueno para conservar un historial completo de todas tus confirmaciones. Esos tokens permanecerán en el historial y en otras ramas. Por eso, aunque debes eliminar esos datos, sigue siendo fundamental invalidar esos tokens secretos.


Sigue leyendo la lista de 8 prácticas recomendadas de seguridad para Azure Repos:

  1. Nunca guardes credenciales como código o configuración en Azure Repos

  2. Elimina datos confidenciales de tus archivos y del historial de Azure Repos

  3. Controla estrictamente el acceso

  4. Agrega un archivo SECURITY.md

  5. Usa tokens de acceso personal

  6. Proporciona permisos y grupos granulares para los usuarios

  7. Agrega pruebas de seguridad a los pull requests

  8. Rota las claves SSH y los tokens de acceso personal

Si aún no lo has hecho, asegúrate de descargar esta guía rápida ahora y ponerla a la vista, para que tus decisiones futuras sean seguras.

Guía rápida titulada «8 prácticas recomendadas de seguridad para Azure Repos», con consejos sobre credenciales, control de acceso, pruebas de seguridad y claves SSH.

Publicado en: