
Projet SEDATED® (Sensitive Enterprise Data Analyzer To Eliminate Disclosure)

Le projet SEDATED® (Sensitive Enterprise Data Analyzer To Eliminate Disclosure) se concentre sur la prévention des fuites de données sensibles, telles que les identifiants utilisateur et les jetons, vers Git.
Avec la myriade de modifications de code nécessaires dans l'environnement CICD actuel, les développeurs poussent constamment du code qui pourrait involontairement contenir des informations sensibles. Cette exposition potentielle de données sensibles représente un risque énorme pour les organisations (2017 OWASP Top Ten #3 - Sensitive Data Exposure). SEDATED® répond à ce problème en examinant automatiquement toutes les modifications de code entrantes et en fournissant un retour instantané au développeur. S'il identifie des données sensibles, il empêche l'envoi du ou des commits vers le serveur Git.
**REMARQUE : Seules les lignes ajoutées ou modifiées (commençant par + dans le fichier de correctif) dans les pushes de commits sont analysées par SEDATED®. Les lignes supprimées (commençant par - dans le fichier de correctif) dans les pushes de commits NE sont PAS analysées par SEDATED®.
git clone https://github.com/OWASP/SEDATED.git
cd SEDATED/
.examplecp /config/whitelists/commit_whitelist.txt.example /config/whitelists/commit_whitelist.txt
cp /config/whitelists/repo_whitelist.txt.example /config/whitelists/repo_whitelist.txt
cp /config/enforced_repos_list.txt.example /config/enforced_repos_list.txt
/config/custom_configs.sh (au besoin)Pousser l'implémentation spécifique à l'organisation de SEDATED® vers le dépôt Git souhaité par l'organisation (GitHub, GitLab, Git, etc.).
pre-receive.sh de SEDATED®Les instructions pour y parvenir sur une instance GitHub Enterprise se trouvent dans GitHub_Enterprise_Setup.md.
always_reject.sh devra être remplacé par le script pre-receive.sh de SEDATED®.pre-receive.sh.