Gå til indhold
Alle artikler

Sådan håndterer du en lækket API-nøgle uden at sprede den videre

En API-nøgle er en adgangsværdi til en tjeneste. Hvis den havner i kode eller en anden forkert placering, skal teamet både håndtere adgangen og de integrationer, der bruger den. Hold selve værdien ude af den almindelige sagsdialog.

1. Identificér tjeneste og ansvarlig

Notér nøglens type, udstedende tjeneste, berørt projekt og den sikre reference til fundet. Del ikke nøgleværdien i chat, screenshots eller et almindeligt opgavefelt.

GitHubs dokumentation anbefaler straks at rotere den berørte credential. Et fund bør derfor hurtigt nå den person, der har mandat til at håndtere adgangen hos udstederen.

Kilder til afsnittet

2. Gør den gamle adgang ugyldig

Følg udstederens dokumenterede tilbagekaldelses- eller rotationsprocedure. Ved en eksponeret nøgle bør almindelige driftsbekvemmeligheder ikke bruges til at udsætte lukningen af den kompromitterede adgang.

At slette en linje i den seneste kodeversion gør ikke kopier af en aktiv nøgle ufarlige. Dokumentér tilbagekaldelsen med en sikker identifikator og et tidspunkt, ikke med hemmeligheden.

3. Opdatér de relevante integrationer

Brug oversigten over systemets faktiske konfiguration til at finde berørte miljøer og jobs. En ny værdi i udviklingsmiljøet opdaterer ikke automatisk produktionen.

Begræns den nye adgang til det nødvendige formål efter udstederens muligheder. Opbevar den i den etablerede sikre konfiguration, og undgå midlertidige kopier i scripts, logfiler og dokumenter.

4. Kontrollér adgang og arbejdsgang hver for sig

Kontrollér hos udstederen, at den gamle credential er tilbagekaldt. Afprøv derefter en lille, godkendt operation med den nye adgang uden at udskrive værdien.

Undersøg også den relevante forretningsopgave. En vellykket teknisk forbindelse er ikke alene bevis for, at eksempelvis en CRM-synkronisering igen registrerer de forventede data.

5. Saml hændelsen uden at overdrive beviset

Registrér eksponeringens kendte placering, udførte handlinger og tilbageværende usikkerhed. Gennemgå tilgængelige adgangslogs efter den konkrete tjenestes muligheder og virksomhedens beredskab.

Fravær af fund i en begrænset log er ikke bevis for, at nøglen aldrig blev brugt. Afslut med det, der faktisk er kontrolleret, og en ansvarlig for eventuelle åbne spørgsmål.