Skip to main content

Remova dados confidenciais dos arquivos e do histórico do Azure Repos

Escrito por

Edward Thompson

6 de maio de 2019

0 minutos de leitura

Esta publicação destaca a prática recomendada nº 2 — remover dados confidenciais dos arquivos e do repositório — da nossa série com 8 práticas recomendadas de segurança para Azure Repos.

Remova dados confidenciais dos arquivos e do histórico do Azure Repos

Se você encontrar dados confidenciais no seu repositório do Azure Repos, precisará tomar algumas medidas para corrigir o problema. Primeiro, será necessário invalidar os tokens e as senhas que já foram expostos publicamente. Quando um segredo é publicado na internet, você deve presumir que ele está nas mãos de invasores e agir de acordo.É claro que você também precisará remover os mesmos dados confidenciais do repositório, mas não se esqueça de que o Azure Repos mantém um histórico completo de todos os seus commits. Esses tokens continuarão no histórico e em outras ramificações. Portanto, embora você deva remover esses dados, também é essencial invalidar esses tokens secretos.


Continue lendo a lista com 8 práticas recomendadas de segurança para Azure Repos:

  1. Nunca armazene credenciais como código/configuração no Azure Repos

  2. Remova dados confidenciais dos arquivos e do histórico do Azure Repos

  3. Controle rigorosamente o acesso

  4. Adicione um arquivo SECURITY.md

  5. Use tokens de acesso pessoal

  6. Defina permissões granulares e grupos para os usuários

  7. Adicione testes de segurança às solicitações de pull

  8. Alterne as chaves SSH e os tokens de acesso pessoal

Se ainda não fez isso, baixe esta folha de consulta agora e fixe-a em um lugar visível para que suas decisões futuras sejam seguras.

Infográfico intitulado “8 boas práticas de segurança para o Azure Repos”, com orientações sobre credenciais, controle de acesso, testes de segurança e chaves SSH.

Publicado em: