Les fichiers .env et les identifiants cloud constituent le moyen le plus rapide de transformer une démonstration en incident. Les fuites se produisent rarement à un seul endroit : elles se propagent via l'historique du shell, la sortie CI, les vidages sur incident et les repos forkés. Concevez des workflows de sorte que les secrets résident dans des magasins gérés et des jetons de courte durée, et non dans des chaînes de longue durée dans votre arborescence.
La présentation de cette leçon : les anneaux imbriqués montrent où se trouvent les secrets en profondeur ; code-explorer dissèque un fichier à risque ; La chronologie parcourt un arc de fuite classique ; le tableau compare les options de stockage ; Les cartes quadrillées répertorient les mesures d'atténuation concrètes.