Glossario
Gestione dei segreti
La gestione dei segreti riguarda il modo in cui un'applicazione gestisce credenziali, chiavi API e chiavi private: dove vengono memorizzate, come vengono accessibili e come vengono ruotate. L'obiettivo è che un segreto non risieda mai nel codice sorgente, in un log o in qualsiasi luogo in cui possa trapelare.
Nel codice
La violazione principale è una chiave codificata o committata invece che letta da un archivio di segreti gestito, il che la espone nel repository, nella sua cronologia e in ogni clone e cache CI. Un segreto committato deve essere considerato esposto e ruotato.
Correlati