Telemetry Redaction Lab: Keep Secrets Out of Logs Forever
Concevez des règles de journalisation, de traçage et de rapport d'erreurs qui préservent la valeur du débogage sans divulguer de données.
Description
section.descriptionUn service a besoin d'observabilité, mais les journaux peuvent devenir une seconde source de violation de données. Les participants auditeront des exemples de journaux, de traces, de corps de requêtes, de rapports d'erreurs et d'exports de support pour identifier les jetons, e-mails, adresses, identifiants de session et fragments de paiement qui ne devraient jamais être stockés.
Les équipes élaboreront des règles de rédaction, des assistants de journalisation sécurisés, des décisions d'échantillonnage, des limites de rétention et des étapes d'incident pour les cas où des données sensibles auraient déjà été intégrées à la télémétrie. Le résultat sera un système de débogage en lequel les utilisateurs peuvent avoir confiance.