Секреты должны оставаться секретами: как работает Secret Scanner в Yandex Cloud
Привет! Меня зовут Лиза Шеленговская, я разработчик в подразделении Yandex Cloud Security. Задача нашей команды — создавать сервисы безопасности в облаке, а также следить за безопасностью самого облака. Конечно, мы занимаемся и вопросами управления уязвимостями. Одна из самых частых угроз в облаке и в on-premise — утёкшие статические секреты. В этой статье я расскажу о проблеме утечек чувствительных данных в публичные репозитории кода и о сервисе Secret Scanner, который мы создали, чтобы обезопасить пользователей. С его помощью мы ищем секреты, оказавшиеся в открытом доступе.
Читать про секретыИсточник: Хабрахабр
- Хабрахабр Информационная безопасность Блог компании Yandex Cloud & Yandex Infrastructure Информационная безопасность Программирование IT-инфраструктура Облачные сервисы секреты github yandex cloud яндекс облако безопасность secrets secret scann
- Настрочить жалобу в спортлото
- shellizaveta
- Распечатать
- TG Instant View