
Proyecto SEDATED® (Sensitive Enterprise Data Analyzer To Eliminate Disclosure)

El proyecto SEDATED® (Sensitive Enterprise Data Analyzer To Eliminate Disclosure) se centra en evitar que datos sensibles, como credenciales de usuario y tokens, se envíen a Git.
Con la gran cantidad de cambios de código necesarios en el entorno CICD actual, los desarrolladores están constantemente enviando código que podría contener información sensible de forma involuntaria. Esta posible exposición de datos sensibles representa un gran riesgo para las organizaciones (2017 OWASP Top Ten #3 - Sensitive Data Exposure). SEDATED® aborda este problema revisando automáticamente todos los cambios de código entrantes y proporcionando retroalimentación inmediata al desarrollador. Si identifica datos sensibles, evitará que los commit(s) se envíen al servidor Git.
**NOTA: SOLO las líneas que se añaden o modifican (que comienzan con + en el archivo patch) en los pushes de commits son escaneadas por SEDATED®. Las líneas que se eliminan (que comienzan con - en el archivo patch) en los pushes de commits NO son escaneadas por SEDATED®.
git clone https://github.com/OWASP/SEDATED.git
cd SEDATED/
.examplecp /config/whitelists/commit_whitelist.txt.example /config/whitelists/commit_whitelist.txt
cp /config/whitelists/repo_whitelist.txt.example /config/whitelists/repo_whitelist.txt
cp /config/enforced_repos_list.txt.example /config/enforced_repos_list.txt
/config/custom_configs.sh (según se desee)Enviar la implementación específica de la organización de SEDATED® al repositorio Git deseado por la organización (GitHub, GitLab, Git, etc...).
pre-receive.sh de SEDATED®Las instrucciones para lograr esto en una instancia de GitHub Enterprise se pueden encontrar en GitHub_Enterprise_Setup.md.
always_reject.sh deberá reemplazarse con el script pre-receive.sh de SEDATED®.pre-receive.sh.