
# Projeto SEDATED® (Analisador de Dados Empresariais Sensíveis para Eliminar Divulgação)

O Projeto SEDATED® (Sensitive Enterprise Data Analyzer To Eliminate Disclosure) foca em prevenir que dados sensíveis, como credenciais de usuários e tokens, sejam enviados para o Git.
Com a infinidade de alterações de código necessárias no ambiente CICD atual, os desenvolvedores estão constantemente enviando código que pode conter inadvertidamente informações sensíveis. Essa potencial exposição de dados sensíveis representa um enorme risco para as organizações (2017 OWASP Top Ten #3 - Exposição de Dados Sensíveis). O SEDATED® aborda este problema revisando automaticamente todas as alterações de código recebidas e fornecendo feedback instantâneo ao desenvolvedor. Se identificar dados sensíveis, ele impedirá que os commits sejam enviados para o servidor Git.
**OBSERVAÇÃO: APENAS as linhas sendo adicionadas ou modificadas (que começam com + no arquivo patch) nos pushes de commits são escaneadas pelo SEDATED®. Linhas que estão sendo removidas (que começam com - no arquivo patch) nos pushes de commits NÃO são escaneadas pelo SEDATED®.
git clone https://github.com/OWASP/SEDATED.git
cd SEDATED/
.examplecp /config/whitelists/commit_whitelist.txt.example /config/whitelists/commit_whitelist.txt
cp /config/whitelists/repo_whitelist.txt.example /config/whitelists/repo_whitelist.txt
cp /config/enforced_repos_list.txt.example /config/enforced_repos_list.txt
/config/custom_configs.sh (conforme desejado)Enviar a implementação específica da organização do SEDATED® para o repositório Git desejado pela organização (GitHub, GitLab, Git, etc...).
pre-receive.sh do SEDATED®Instruções para realizar isso em uma instância do GitHub Enterprise podem ser encontradas em GitHub_Enterprise_Setup.md.
always_reject.sh precisará ser substituído pelo script pre-receive.sh do SEDATED®.pre-receive.sh.