ファイルとAzure Reposの履歴から機密データを削除する
著者
Edward Thompson
2019年5月6日
0 分で読めますこの記事では、Azure Reposのセキュリティに関する8つのベストプラクティスのうち、ベストプラクティス2「ファイルとリポジトリから機密データを削除する」を取り上げます。
ファイルとAzure Reposの履歴から機密データを削除する
Azure Reposのリポジトリで機密データを見つけた場合、復旧のためにいくつかの対応が必要です。まず、かつて公開されていたトークンやパスワードを無効にしましょう。インターネット上に公開されたシークレットは、攻撃者の手に渡ったと想定し、それに応じて対処する必要があります。もちろん、同じ機密データをリポジトリから削除する必要もあります。ただし、Azure Reposはすべてのコミットの履歴を保持するため、忘れないでください。これらのトークンは履歴やほかのブランチにも残ります。したがって、データを削除することも大切ですが、シークレットトークンを無効にすることも欠かせません。
Azure Reposのセキュリティに関する8つのベストプラクティスを続けて読む:
まだダウンロードしていない場合は、このチートシートを今すぐダウンロードして目につく場所に貼っておきましょう。そうすれば、今後の判断を安全なものにできます。
