DevOps Foundations · Modül 4: Git and team workflow · Lab
Kurgusal Gizliyi Tespit Et ve Sırayla Müdahale Et
50 dk uygulama · İleri
Yerel Git deneme deposu; yerleştirilmiş KURGUSAL gizli örneği (açıkça ÖRNEK etiketli, geçersiz biçim, asla gerçek kimlik bilgisi değil).
Bu labı iki şekilde yapabilirsin: tarayıcıda Killercoda üzerinde (ücretsiz, kurulum yok) veya kendi makinende yerel kılavuzla. Killercoda aynı anda tek ücretsiz senaryo koşturur: bekleme kuyruğu görürsen diğer Killercoda sekmelerini kapatıp bir dakika bekle.
Kazanımlar
- Tarihte gizli biçimli dizeyi taramayla tespit etmek
- Etkiyi değerlendirmek: nerede görünüyor, kim görmüş olabilir
- Gerçek sistemlere dokunmadan doğru müdahale sırasını yazmak
Adım 1
Yerleştir ve tespit et
EXAMPLE_API_KEY=fictional-sample-0000 içeren dosyayı commitler (dosyanın kendisi kurgusal etiketli). Sonra nerede olduğunu bilmiyormuş gibi git log -S ve git grep ile tarih boyunca bul.
Adım 2
Etki alanını değerlendir
Örneği içeren her commit, ona ulaşan her dal ve etiket, deneme uzağının alıp almadığı listelenir. Etkiyi üç kısa satır yaz: ne, nerede, kim görmüş olabilir.
Adım 3
Müdahale sırasını yaz
Bu şekil GERÇEK sızıntının sıralı yanıtını yaz: önce iptal (servis sahibiyle), sonra tarihten çıkarma, bağımlıları döndürme, doğrulama, olay incelemesi. İptalin çıkarmadan önce geldiğini açıkla.
Çalıştığını nasıl doğrularsın
- Örnek tarih aramasıyla commit ile alıntılanarak bulunmuş
- Etki commit, referans ve uzak maruziyetiyle kesin listelenmiş
- Yanıt sırası iptalle başlıyor, gerekçesi belirtilmiş
- Örnek açıkça kurgusal; hiçbir yerde gerçek kimlik bilgisi yok