Skip to main content

ファイルとAzure Reposの履歴から機密データを削除する

著者

Edward Thompson

2019年5月6日

0 分で読めます

この記事では、Azure Reposのセキュリティに関する8つのベストプラクティスのうち、ベストプラクティス2「ファイルとリポジトリから機密データを削除する」を取り上げます。

ファイルとAzure Reposの履歴から機密データを削除する

Azure Reposのリポジトリで機密データを見つけた場合、復旧のためにいくつかの対応が必要です。まず、かつて公開されていたトークンやパスワードを無効にしましょう。インターネット上に公開されたシークレットは、攻撃者の手に渡ったと想定し、それに応じて対処する必要があります。もちろん、同じ機密データをリポジトリから削除する必要もあります。ただし、Azure Reposはすべてのコミットの履歴を保持するため、忘れないでください。これらのトークンは履歴やほかのブランチにも残ります。したがって、データを削除することも大切ですが、シークレットトークンを無効にすることも欠かせません。


Azure Reposのセキュリティに関する8つのベストプラクティスを続けて読む:

  1. Azure Reposで認証情報をコードや設定として保存しない

  2. ファイルとAzure Reposの履歴から機密データを削除する

  3. アクセスを厳格に管理する

  4. SECURITY.mdファイルを追加する

  5. Personal Access Tokenを使用する

  6. ユーザーにきめ細かな権限とグループを設定する

  7. プルリクエストにセキュリティテストを追加する

  8. SSHキーとPersonal Access Tokenをローテーションする

まだダウンロードしていない場合は、このチートシートを今すぐダウンロードして目につく場所に貼っておきましょう。そうすれば、今後の判断を安全なものにできます。

「Azure Reposのセキュリティに関する8つのベストプラクティス」と題したチートシート。認証情報、アクセス制御、セキュリティテスト、SSHキーに関するガイダンスを掲載。

カテゴリー: