Méthodes de déploiement
Le déploiement des honeytokens peut être réalisé via différentes méthodes, chacune adaptée à des besoins et des scénarios distincts :
Automatiquement et à grande échelle avec les Deployment jobs
Les Deployment jobs sont disponibles uniquement pour les workspaces sous le plan Business.
Les Deployment jobs permettent le déploiement automatisé de honeytokens dans les dépôts de code intégrés à GitGuardian. Pour une exploration approfondie des Deployment jobs, veuillez consulter notre page détaillée sur ce sujet.
Cette approche est fortement recommandée pour une couverture étendue sur de nombreux dépôts, offrant un processus efficace et simplifié.
Sur les endpoints des développeurs avec ggshield
Si vous utilisez Endpoint Protection, ggshield peut implanter un honeytoken directement sur chaque machine de développeur et le maintenir synchronisé avec GitGuardian. Le leurre se place dans le fichier d'identifiants local que les malwares de collecte d'identifiants lisent en premier, de sorte qu'une tentative de vol déclenche une alerte nommant la machine compromise.
C'est la méthode adaptée pour étendre la couverture des honeytokens à votre parc d'ordinateurs portables et de postes de travail. Le déploiement s'exécute via votre MDM parallèlement au scan des endpoints. Consultez Protéger les endpoints avec les Honeytokens.
Manuellement
Le déploiement manuel des honeytokens est toujours une option. Cela consiste à créer un honeytoken depuis le dashboard GitGuardian, à copier la clé AWS, puis à l'insérer dans l'actif que vous souhaitez surveiller. Des instructions détaillées pour ce processus sont disponibles sur notre page Getting Started.
Cette méthode est particulièrement utile pour les actifs qui ne sont pas surveillés par GitGuardian ou dans les scénarios où l'automatisation n'est pas envisageable. Elle est idéale pour les situations impliquant un plus petit nombre d'actifs.
Lorsque vous insérez manuellement des honeytokens dans des actifs non intégrés à GitGuardian, il est crucial de leur attribuer des noms et des descriptions distinctifs. Ainsi, si le honeytoken est déclenché, vous pourrez identifier quel actif a été compromis. Nous recommandons de nommer le honeytoken d'après l'actif lui-même et d'utiliser le champ de description pour fournir des détails supplémentaires sur son emplacement précis. Les tags personnalisés peuvent également être utilisés pour catégoriser efficacement vos honeytokens.
Via des scripts personnalisés exploitant l'API GitGuardian
Pour ceux qui ont des besoins spécifiques ou recherchent une plus grande flexibilité, la création de scripts de déploiement personnalisés est une option viable. Vous pouvez concevoir des scripts qui génèrent des honeytokens en exploitant l'API Honeytoken de GitGuardian, les insérer dans le contexte souhaité, puis les déployer sur vos actifs cibles.
Cette méthode offre un haut degré de personnalisation et de contrôle, mais nécessite un investissement technique important de la part de l'utilisateur. C'est un bon choix pour couvrir un vaste éventail d'actifs non pris en charge par les intégrations de GitGuardian, ou si vous préférez dicter le contexte exact dans lequel vos honeytokens sont déployés.