Supprimer les données sensibles de vos fichiers et de l’historique Azure Repos
Edward Thompson
6 mai 2019
0 minutes de lectureCet article présente la bonne pratique n° 2 — supprimer les données sensibles de vos fichiers et de votre dépôt — de notre série de 8 bonnes pratiques de sécurité pour Azure Repos.
Supprimer les données sensibles de vos fichiers et de l’historique Azure Repos
Si vous trouvez des données sensibles dans votre dépôt Azure Repos, vous devez prendre plusieurs mesures pour remédier à la situation. Tout d’abord, vous devez révoquer les jetons et les mots de passe qui ont été rendus publics. Dès qu’un secret est publié sur Internet, vous devez partir du principe qu’il est entre les mains d’attaquants et réagir en conséquence. Bien sûr, vous devez également supprimer ces données sensibles de votre dépôt, mais n’oubliez pas qu’Azure Repos conserve très bien l’historique complet de tous vos commits. Ces jetons resteront dans l’historique et dans les autres branches. Vous devez donc supprimer ces données, mais il est tout aussi essentiel de révoquer ces jetons secrets.
Découvrez la suite de notre liste des 8 bonnes pratiques de sécurité pour Azure Repos :
Ne stockez jamais d’identifiants dans du code ou des fichiers de configuration sur Azure Repos
Supprimer les données sensibles de vos fichiers et de l’historique Azure Repos
Attribuez des autorisations granulaires et créez des groupes d’utilisateurs
Ajoutez des tests de sécurité aux demandes de tirage (Pull Requests)
Si ce n’est pas déjà fait, téléchargez cette fiche mémo dès maintenant et affichez-la pour prendre des décisions sécurisées à l’avenir.
