
检查您的日常工作是开发人员、系统管理员、全栈工程师还是站点可靠性工程师 (SRE),包括使用 Git 从 GitHub 推送、提交和拉取,以及部署到 Amazon Web On 服务 (AWS) ,安全是一个需要持续考虑的点。幸运的是,开源工具可以帮助您的团队避免可能导致您的组织损失数千美元的常见错误。
本文介绍了四种开源工具,可帮助您在 GitHub 和 AWS 上进行开发时提高项目的安全性。同样,本着开源精神,我将与三位安全专家合作——Netflix 的高级云安全工程师 Travis McPeak;红帽首席高级信息安全分析师 Rich Monk;和 Red Hat Teachers 的首席信息安全分析师 Alison Naylor 共同为本文撰稿。

我们按场景区分了每种工具,但它们并不相互排斥。
1、使用 gitrob 发现敏感数据
您需要发现团队的 Git 存储库中存在的任何敏感信息,以便将其删除。将红/蓝团队模型与专注于攻击应用程序或操作系统的工具一起使用可能更有意义,其中信息安全团队分为两个,一个攻击团队(又名红队)和一个防御团队(又名蓝队)。让红队试图渗透您的系统和应用程序比等待攻击者实际攻击您要好得多。您的红队可能会尝试使用 Gitrob,这是一种克隆和爬取您的 Git 存储库以搜索凭据和敏感信息的工具。
即使像 Gitrob 这样的工具可用于造成严重破坏,但此处的目的是让您的信息安全团队使用它来发现属于您的组织的不经意泄露的敏感信息(例如 AWS 密钥对或其他错误提交的文件)。这样,您可以修剪您的存储库并清理敏感数据——希望在攻击者发现它之前。记住不仅要修改受影响的文件,还要删除它们的历史记录。
2、使用 git-secrets 避免合并敏感数据
虽然在 Git 存储库中查找和删除敏感信息很重要,但首先避免合并这些敏感信息不是更好吗?即使敏感信息被错误地提交,使用 git-secrets 也可以避免陷入公共困境。此工具可帮助您设置挂钩以扫描您的提交、提交消息和合并消息以查找敏感信息的常见模式。请注意,您选择的模式与您的团队使用的凭证相匹配,例如 AWS 访问密钥和秘密密钥。如果找到匹配项,您的提交将被拒绝,避免潜在的危机。
为您现有的存储库设置 git-secrets 很容易,您可以使用全局设置来保护您将来创建或克隆的所有存储库。您还可以在公开之前使用 git-secrets 扫描您的存储库(包括所有以前的历史版本)。
3、使用 Key Conjurer 创建临时凭证
最好有一点额外的保险来防止无意中暴露存储的敏感信息,但我们可以通过完全不存储任何凭据来做得更好。跟踪凭据、访问者、存储位置、上次更新时间——这很麻烦。但是,以编程方式生成的临时凭证可以避免很多此类问题,巧妙地规避了将敏感信息存储在 Git 存储库中的问题。借助 Key Conjurer,它的创建就是为了满足这一需求。如需详细了解 Riot Games 为何创建 Key Conjurer 以及 Riot Games 如何开发 Key Conjurer,请阅读 Key Conjurer:我们的最低权限策略。
4、使用 Repokid 的自动最小权限
任何参加过基础安全课程的人都知道,设置最小权限是一种基于角色的访问控制的实现。可悲的是,离开学校大门,发现手动应用最低权限策略非常困难。应用程序的访问要求会随着时间的推移而变化,开发人员忙于手动削减权限。 Repokid 使用 AWS 提供的有关身份和访问管理 (IAM) 的数据来自动调整访问策略。 Repokid 甚至可以在 AWS 中为超大型组织提供自动最低权限设置。
只是一个工具,不是什么大动作
这些工具不是灵丹妙药,它们只是工具!因此,在尝试使用这些工具或其他控件之前,请确保您与组织中的其他人一起了解您的云服务使用情况和使用模式。
您应该认真对待您的云服务和代码存储库服务,并熟悉实施实践。
与您的安全团队保持联系也很重要;他们应该能够为您的团队的成功提供想法、建议和指导方针。永远记住:安全是每个人的责任,而不仅仅是他们的责任。
:4种开源工具详细介绍,https://vps.caogenba.com.com/69562.html
如今做站的人不多了,多个朋友多条路子,加入站长论坛和大佬们同道交流,Tips:可以免费打广告哦~ 点击立即加入>>



如何给WordPress插件添加网站加速
在当今的互联网时代,网站速度已成为用户体验和搜索引擎优化的关键因素之一。如果您正在使用WordPress构建网站,为您的网站添加网站加速功能非常重要。本文将向您展示如何向WordPress插件添加站点加速,并提供相关的代码示例。
首先,了解网站加速的原理
在我们开始之前,让我们了解网站加速的原理。网站加速的目的是通过优化网站的加载速度来提高用户体验和SEO排名。为了实现这一目标,我们需要使用一些常见的加速方法,例如:
1.使用CDN(内容分发网络):通过缓存网站的静态资源,如图片、CSS和JavaScript文件,可以加快这些文件的下载和加载速度,提高整个网站的访问速度。
2.启用浏览器缓存:通过为网站的静态文件设置适当的过期时间,您可以让浏览器缓存这些文件,从而减少服务器请求和传输时间。
3.压缩文件:通过压缩HTML、CSS和JavaScript文件,可以减小它们的大小,从而提高文件的下载和加载速度。
二、为WordPress插件添加网站加速功能的步骤
以下是将网站加速添加到WordPress插件的步骤:
1.选择好的CDN服务提供商:市场上有许多CDN服务提供商可供选择,例如CloudFlare和MaxCDN。根据您的需求和预算选择合适的CDN提供商。
2.注册和设置CDN服务:根据所选CDN提供商提供的指南注册和设置您的CDN服务。此步骤包括验证您的域名和修改DNS设置。
3.配置WordPress插件使用CDN:有一些WordPress插件可以帮助您轻松配置和管理CDN。W3 Total Cache是常用的插件之一。安装并激活插件后,您可以在插件设置页面上找到CDN选项,包括您使用的CDN供应商的设置参数。
4.添加CDN设置参数:根据CDN供应商提供的指南填写CDN设置页面中的参数。参数通常包括CDN地址、加速域名、密钥等。
5.启用浏览器缓存:W3 Total Cache插件还提供了启用浏览器缓存的选项。在插件的设置页面中,您可以找到浏览器缓存选项并启用该功能。这将为网站的静态文件设置适当的到期时间,以便浏览器可以缓存这些文件。
6.压缩文件:W3 Total Cache插件还可以帮助您压缩网站的静态文件。在插件的设置页面中,您可以找到压缩文件的选项并启用该功能。这将自动压缩HTML、CSS和JavaScript文件并减小它们的大小。
第三,代码示例
以下是使用W3 Total Cache插件为WordPress插件添加站点加速功能的代码示例:
/* * *设置CDN加速*/function my _ CDN _ settings(){ define(‘CDN _ URL‘,‘https://CDN . example . com/‘);define(‘CDN _ COOKIE _ DOMAIN‘,$ _ SERVER【‘HTTP _ HOST‘】);} add _ action(‘init’,‘my _ cdn _ settings’);/* * *启用浏览器缓存*/function my _ browser _ cache _ settings(){ header(“expires:“。GM date(“d,dmyh: i: s“,time()+365 * 24 * 60 * 60)。“GMT“);header(“Cache-Control:public,max-age = 31536000“);} add _ action(‘send _ headers’,‘my _ browser _ cache _ settings’);/* * * compress html */function my _ compress _ html(){ ob _ start(‘my _ html _ compress‘);} function my _ HTML _ compress($ HTML){ return preg _ replace(array‘/‘,//delete HTML comments‘/s { 2,}/‘,//delete extra spaces‘/‘,//delete tabs‘/?/‘、//删除换行符)、数组(‘、//空“”、//一个空格“”、//空“”、//空)、$ html);} add _ action(‘get _ header’,‘my _ compress _ html’);本文介绍了在WordPress插件中添加网站加速功能的步骤,并提供了相关代码示例。通过优化网站的加载速度,您可以提高用户体验和SEO排名,从而使您的网站更具竞争力。希望这篇文章能帮到你,祝你加速成功!
以上就是如何给WordPress插件添加网站加速功能的细节。更多内容请关注草根吧VPS其他相关文章!







