proposal.detail
ProposéeThe Ubuntu TechHive
Secrets Leak Drill: Find, Rotate, and Prevent Exposed Tokens
Un exercice sur les fondamentaux de la sécurité où les participants gèrent un jeton divulgué, de la détection à la prévention.
Intro · 2 heures · 21 octobre 2026 · 3 juin 2026
#security#secrets#devops#git
Description
section.descriptionTout le monde s'accorde à dire que les secrets ne doivent pas fuiter, mais les équipes ont besoin d'avoir des réflexes pour savoir comment réagir. Cet exercice commence par un faux jeton exposé dans un dépôt.
Nous trouverons la fuite, évaluerons l'étendue des dégâts, ferons pivoter les identifiants, nettoierons le workflow et ajouterons des contrôles de prévention pour détecter la même erreur plus tôt.
Les participants repartiront avec une liste de contrôle pour réagir sereinement face à un problème qui provoque généralement la panique.
Détails de la proposition
Statut
Proposée
Difficulté
Intro
Durée
2 heures
Date cible
21 octobre 2026
Créée le
3 juin 2026