Dünyanın en detaylı ücretsiz FDE + DevOps kütüphanesi: 140 üzeri ders, 70 üzeri lab ve 80 uzun yazı, İngilizce ve Türkçe. Öğrenmeye başla →

DevOps Foundations · Modül 4: Git and team workflow · Lab

Kurgusal Gizliyi Tespit Et ve Sırayla Müdahale Et

50 dk uygulama · İleri

Yerel Git deneme deposu; yerleştirilmiş KURGUSAL gizli örneği (açıkça ÖRNEK etiketli, geçersiz biçim, asla gerçek kimlik bilgisi değil).

Bu labı iki şekilde yapabilirsin: tarayıcıda Killercoda üzerinde (ücretsiz, kurulum yok) veya kendi makinende yerel kılavuzla. Killercoda aynı anda tek ücretsiz senaryo koşturur: bekleme kuyruğu görürsen diğer Killercoda sekmelerini kapatıp bir dakika bekle.

Kazanımlar

  • Tarihte gizli biçimli dizeyi taramayla tespit etmek
  • Etkiyi değerlendirmek: nerede görünüyor, kim görmüş olabilir
  • Gerçek sistemlere dokunmadan doğru müdahale sırasını yazmak
  1. Adım 1

    Yerleştir ve tespit et

    EXAMPLE_API_KEY=fictional-sample-0000 içeren dosyayı commitler (dosyanın kendisi kurgusal etiketli). Sonra nerede olduğunu bilmiyormuş gibi git log -S ve git grep ile tarih boyunca bul.

  2. Adım 2

    Etki alanını değerlendir

    Örneği içeren her commit, ona ulaşan her dal ve etiket, deneme uzağının alıp almadığı listelenir. Etkiyi üç kısa satır yaz: ne, nerede, kim görmüş olabilir.

  3. Adım 3

    Müdahale sırasını yaz

    Bu şekil GERÇEK sızıntının sıralı yanıtını yaz: önce iptal (servis sahibiyle), sonra tarihten çıkarma, bağımlıları döndürme, doğrulama, olay incelemesi. İptalin çıkarmadan önce geldiğini açıkla.

Çalıştığını nasıl doğrularsın

  • Örnek tarih aramasıyla commit ile alıntılanarak bulunmuş
  • Etki commit, referans ve uzak maruziyetiyle kesin listelenmiş
  • Yanıt sırası iptalle başlıyor, gerekçesi belirtilmiş
  • Örnek açıkça kurgusal; hiçbir yerde gerçek kimlik bilgisi yok