Skip to main content

Supprimer les données sensibles de vos fichiers et de l’historique Azure Repos

Écrit par

Edward Thompson

6 mai 2019

0 minutes de lecture

Cet article présente la bonne pratique n° 2 — supprimer les données sensibles de vos fichiers et de votre dépôt — de notre série de 8 bonnes pratiques de sécurité pour Azure Repos.

Supprimer les données sensibles de vos fichiers et de l’historique Azure Repos

Si vous trouvez des données sensibles dans votre dépôt Azure Repos, vous devez prendre plusieurs mesures pour remédier à la situation. Tout d’abord, vous devez révoquer les jetons et les mots de passe qui ont été rendus publics. Dès qu’un secret est publié sur Internet, vous devez partir du principe qu’il est entre les mains d’attaquants et réagir en conséquence. Bien sûr, vous devez également supprimer ces données sensibles de votre dépôt, mais n’oubliez pas qu’Azure Repos conserve très bien l’historique complet de tous vos commits. Ces jetons resteront dans l’historique et dans les autres branches. Vous devez donc supprimer ces données, mais il est tout aussi essentiel de révoquer ces jetons secrets.


Découvrez la suite de notre liste des 8 bonnes pratiques de sécurité pour Azure Repos :

  1. Ne stockez jamais d’identifiants dans du code ou des fichiers de configuration sur Azure Repos

  2. Supprimer les données sensibles de vos fichiers et de l’historique Azure Repos

  3. Contrôlez strictement les accès

  4. Ajoutez un fichier SECURITY.md

  5. Utilisez des jetons d’accès personnels

  6. Attribuez des autorisations granulaires et créez des groupes d’utilisateurs

  7. Ajoutez des tests de sécurité aux demandes de tirage (Pull Requests)

  8. Renouvelez les clés SSH et les jetons d’accès personnels

Si ce n’est pas déjà fait, téléchargez cette fiche mémo dès maintenant et affichez-la pour prendre des décisions sécurisées à l’avenir.

Fiche pratique intitulée « 8 bonnes pratiques de sécurité pour Azure Repos », avec des conseils sur les identifiants, le contrôle des accès, les tests de sécurité et les clés SSH.

Publié dans: