Всем привет!
Утечки конфиденциальных данных при разработке ПО не редкость. Данные могут попасть в исходные коды, конфигурационные файлы, сообщения commit и не только.
Не стоит забывать о том, что конфиденциальные данные могут быть разглашены и во время эксплуатации ПО.
Например, через журналы событий: либо так настроен уровень сбора данных, либо просто «забыли это поправить».
Чтобы удалить все «ненужные данные» можно воспользоваться PII-Shield. Эта утилита помогает решить проблему при работе с Kubernetes.
Работает достаточно просто: sidecar, который «перехватывает»
stdout/stderr, анализирует записи на наличие чувствительных данных и удаляет их.PII-Shield может найти секреты (API-ключи, сертификаты, логины/пароли), телефонные номера.
При необходимости можно добавлять собственные regex-правила.
Помимо поиска «по шаблонам» добавлена возможность идентификации чувствительных данных через анализ энтропии.
Подробнее об утилите (установка, настройка, интеграция с различными системами, описание возможностей) можно прочесть в GitHub-репозитории или на официальном сайте.