WKLD.04 : empêcher l'exposition des secrets des applications - AWS Conseils prescriptifs

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

WKLD.04 : empêcher l'exposition des secrets des applications

Lors du développement local, les secrets des applications peuvent être stockés dans des fichiers de configuration ou de code locaux et enregistrés accidentellement dans des référentiels de code source. Les référentiels non sécurisés hébergés par des fournisseurs de services publics peuvent faire l'objet d'un accès non autorisé et d'une découverte ultérieure de ces secrets. Utilisez les outils disponibles pour empêcher l'enregistrement de secrets. Intégrez la vérification des secrets exposés dans le cadre de vos processus d'examen manuel du code.

Voici quelques outils courants qui peuvent empêcher l'enregistrement des secrets des applications dans les référentiels de code source :