Cybélia Security Center : la veille sécurité de votre parc
Achevé
Les sauvegardes : vérifiées, pas seulement lancées
22 Vues •Les comptes à pouvoirs : le coffre à clés
13 Vues •Les secrets oubliés dans le code
13 Vues •La messagerie : le facteur qui trie le courrier douteux
13 Vues •Vos hébergements en ligne, bien réglés
13 Vues •Vos outils du quotidien, bien configurés
23 Vues •Les identités : qui est vraiment qui
13 Vues •Les plateformes de conteneurs
13 Vues •Ouvrir un ticket d'assistance
24 Vues •L'analyse des risques : une note, et pourquoi
24 Vues •Vos outils du quotidien, bien configurés
23 Vues •Les exclusions : faire taire ce qui est normal chez vous
22 Vues •Les sauvegardes : vérifiées, pas seulement lancées
22 Vues •L'activité : le fil de ce qui se passe
22 Vues •Choisir son abonnement
22 Vues •Les référentiels : mesure et déclaration
22 Vues •Mon organisation : sociétés et licences
22 Vues •Déclarer un faux positif : apprendre vos habitudes à l'outil
22 Vues •Les secrets oubliés dans le code
13 Vues •L'inventaire des actifs : tout ce que vous possédez
14 Vues •Qui veille pendant que vous travaillez
14 Vues •Les vulnérabilités : les mises à jour qui manquent
13 Vues •Les alertes : la liste de ce qui a été remarqué
13 Vues •Se connecter : et si j'ai perdu mon mot de passe
13 Vues •La fiche d'une machine
13 Vues •Le parc : la liste de vos machines
13 Vues •Le vocabulaire, une fois pour toutes
13 Vues •Poser l'agent sur une machine
13 Vues •Les secrets oubliés dans le code
Page « Secrets détectés »
Quand on développe un petit outil interne, un script qui envoie les devis, une page qui interroge la base, on écrit parfois un mot de passe directement dedans, « juste pour tester ». Puis on l'oublie. Cette page va les retrouver.
Ce qu'elle affiche
Chaque ligne indique le type de secret trouvé, le fichier, le numéro de ligne, la date de détection, et une valeur masquée. Le secret lui-même n'est jamais affiché en entier : voir qu'il existe suffit à décider.
Quatre compteurs en haut : le nombre total de constats, ceux qui restent ouverts, ceux jugés critiques et à faire tourner, et le nombre de dépôts de code surveillés.
Deux réponses possibles
Marquer comme changé : vous avez remplacé le mot de passe concerné. La ligne se ferme. Faux positif : ce n'était pas un vrai secret, un exemple dans une documentation, une valeur factice. La ligne se ferme aussi, et l'outil apprend.
Pas de reproche. Tout le monde a laissé traîner un mot de passe dans un fichier un jour. Ce qui compte n'est pas de ne jamais le faire, c'est de le voir et de le corriger. Cette page est faite pour ça, pas pour désigner un coupable.
Est-ce que ça me concerne ?
Si votre entreprise ne développe rien, la page reste vide et affiche un message qui l'explique. Chez les Ateliers, un ancien stagiaire avait écrit un petit programme d'export ; deux lignes sont remontées, elles ont été traitées en une demi-heure, et depuis la page est vide.
Un filtre par sévérité et une recherche libre permettent de trier quand la liste s'allonge. Tout s'exporte en tableur pour discuter avec le prestataire qui a écrit le code.
Les commentaires ne sont pas activés sur ce cours.
Partager ce contenu
Partager le lien
Partager sur les réseaux sociaux
Partager par email
Veuillez s'inscrire afin de partager ce Article par email.