Détecter les secrets sur les postes de développeurs
Vue d'ensemble
La détection de secrets peut être intégrée très tôt dans le processus de développement. GitGuardian donne aux développeurs les moyens, avec ggshield (notre application en ligne de commande), de scanner leurs commits à la recherche de secrets codés en dur avant de les pousser.
Le coût de correction des secrets codés en dur est bien moindre à ce stade qu'une fois qu'ils ont atteint le dépôt central/partagé, d'où l'importance de déplacer la sécurité vers l'amont et de fournir aux développeurs un retour d'information précoce et fréquent.
ggshield peut être intégré aux git hooks pour scanner automatiquement le code avant de committer les modifications indexées (pre-commit hook) ou avant de pousser le code vers le dépôt partagé (pre-push hook).
Qu'est-ce que les git hooks ?
Comme de nombreux systèmes de contrôle de version, git dispose d'un moyen de déclencher des scripts personnalisés lorsque certaines actions sont exécutées. Il existe deux groupes de ces hooks : côté client et côté serveur. Les hooks côté client sont déclenchés par des opérations telles que le commit et le merge, tandis que les hooks côté serveur s'exécutent lors d'opérations réseau comme la réception de commits poussés. Les scripts personnalisés exécutés dans les git hooks peuvent servir à diverses fins comme le linting, les tests et l'exécution de scans de sécurité sur votre code.
Démarrer avec ggshield
- Configurez ggshield sur votre poste de travail
- Configurez les git hooks avec ggshield :