العودة إلى الدورة

الانضباط: اكتشاف الخلل اليومي

Modern DevSecOps (The Hard Way)

الأمان كعادة

في منهج "الطريقة الصعبة"، نقوم بحقن خلل متعمد في نظامنا كل يوم.

خلل اليوم:

تم رفع متغير بيئة DB_PASSWORD بالخطأ في ملف وهمي.

مهمتك:

  1. ابحث عنه باستخدام grep أو trufflehog.
  2. قم بتنظيف تاريخ Git باستخدام git-filter-repo.
  3. قم بتغيير (Rotate) كلمة المرور.