Retour au cours

La Discipline : Trouver la faille quotidienne

DevSecOps Moderne (La Méthode Forte)

Sécurité rituelle

Dans « La Méthode Forte », nous injectons délibérément une faille dans notre système chaque jour.

La faille du jour :

Une variable d'environnement DB_PASSWORD a été accidentellement poussée dans un fichier factice.

Votre tâche :

  1. Trouvez-la en utilisant grep ou trufflehog.
  2. Nettoyez l'historique Git avec git-filter-repo.
  3. Renouvelez le mot de passe.