언어 바꾸기English
이전 목록

실전 DevSecOps: 실제로 취약점을 찾아내는 도구들 - Part 1

DevSecOps in Practice: Tools That Actually Catch Vulnerabilities - Part 1

TL;DR AI

핵심 요약

1분
  1. 내장된 비밀정보가 있는 데모 Flask 앱으로, Gitleaks가 pre-commit 훅에서 커밋을 차단하는 방식을 보여줬다.

  2. 의도된 비밀정보나 임시 허용 대상은 .gitleaksignore로 예외 처리할 수 있다.

  3. GitHub Actions 워크플로가 push와 pull request를 검사해 훅 우회 시에도 한 번 더 막아준다.

  4. 이 방식은 AWS 키, GitHub 토큰, API 토큰이 git history나 공개 저장소에 남는 것을 줄여준다.

원문 보기