Представете си следния сценарий: Вие сте администратор на популярен проект с отворен код с принос от разработчици от цял свят. Един ден, сътрудник несъзнателно добавя към хранилището някои API ключове на услуга на трета страна. Дни по-късно някой намира тези ключове и ги използва, за да влезе в услугата без разрешение. Услугата е компрометирана, потребителите на вашия проект изпитват прекъсвания и репутацията на вашия проект е засегната. Като администратор, вие сте изправени пред трудните задачи за отмяна на компрометирани тайни, разследване на злонамерени действия, които атакуващият би могъл да извърши с тази тайна, уведомяване на засегнатите потребители и внедряване на корекции.
0 commit comments