GitHub vai avisar se houver exposição de dados sensíveis no seu repositório

Imagine a seguinte situação: você está subindo um código novo para o GitHub, mas, sem perceber, publica algo sigiloso. Pensando nisso, a plataforma da Microsoft anunciou, nesta quinta-feira (15), uma varredura para alertar desenvolvedores caso exista uma informação sensível em um repositório público. E o melhor: é de graça.
A atualização parte de uma ferramenta que já estava disponível para alguns parceiros da plataforma.
Com a mudança, a plataforma vai fazer uma varredora contínua nos repositórios abertos ao público para detectar chaves e outros tipos de credenciais armazenadas. Se o sistema encontrar algo nesta seara, o responsável pelo canal será alertado imediatamente para resolver a situação.
Toda essa preocupação não é em vão. Segundo o GitHub, só em 2022, mais de 1,7 milhão de segredos em potencial de parceiros foram expostos em repositórios públicos. E olha que o ano ainda nem acabou.
Estes dados sigilosos podem causar danos consideráveis caso caiam em mãos erradas. Por exemplo, se uma chave privada estiver guardada indevidamente no GitHub, a depender da situação, um hacker poderá utilizar a credencial para invadir um sistema e coletar outras informações sensíveis.
O mesmo pode acontecer com logins e senhas guardados em texto simples, problema que já acometeu até mesmo grandes empresas.
Fonte: Tecnoblog
Entre para comentar.