Обновить
7
0
Елизавета Шеленговская@shellizaveta

Пользователь

Отправить сообщение

Секреты должны оставаться секретами: как работает Secret Scanner в Yandex Cloud

Время на прочтение5 мин
Охват и читатели4.8K

Привет! Меня зовут Лиза Шеленговская, я разработчик в подразделении Yandex Cloud Security. Задача нашей команды — создавать сервисы безопасности в облаке, а также следить за безопасностью самого облака. Конечно, мы занимаемся и вопросами управления уязвимостями. Одна из самых частых угроз в облаке и в on-premise — утёкшие статические секреты. В этой статье я расскажу о проблеме утечек чувствительных данных в публичные репозитории кода и о сервисе Secret Scanner, который мы создали, чтобы обезопасить пользователей. С его помощью мы ищем секреты, оказавшиеся в открытом доступе.

Читать про секреты

Информация

В рейтинге
Не участвует
Зарегистрирована
Активность

Специализация

Десктоп разработчик, Бэкенд разработчик