นักพัฒนาฝังคีย์บริการไว้ใน repository สาธารณะโดยไม่ตั้งใจ การตอบสนองใดเหมาะสม
กเพิกถอนและหมุนคีย์ ตรวจการใช้งานย้อนหลัง ลบจากประวัติเท่าที่ทำได้ และใช้ระบบจัดการ secrets
ขลบไฟล์ล่าสุดอย่างเดียว
คเปลี่ยนชื่อ repository
งขอให้ผู้พบเห็นไม่ใช้คีย์
เฉลยอธิบาย
ความลับที่เผยแพร่ต้องถือว่าไม่ปลอดภัยและต้องหมุน ไม่ใช่เพียงลบตำแหน่งปัจจุบัน สอดคล้อง ACM Code of Ethics และมาตรฐานความเสี่ยงที่เกี่ยวข้อง แหล่งทางการ: https://www.acm.org/binaries/content/assets/about/acm-code-of-ethics-and-professional-conduct.pdf ; https://www.acm.org/binaries/content/assets/about/acm-code-of-ethics-and-professional-conduct.pdf