Le scanner open source Sift met en lumière la dispersion des secrets dans Microsoft 365, Slack et Jira
Le tour d'horizon open source de sept. 2026 présente Sift, un scanner gratuit qui traque les identifiants exposés dans Microsoft 365, Slack et Jira.
- Le tour d'horizon open source de Help Net Security (septembre 2026) présente Sift, un outil gratuit qui analyse Microsoft 365, Slack et Jira à la recherche d'identifiants exposés.
- Les équipes TI scolaires et gouvernementales sont concernées, car le personnel colle régulièrement des clés API, mots de passe et jetons dans les clavardages, billets et documents.
- Les secrets non renouvelés dans ces plateformes peuvent donner aux attaquants un accès direct aux comptes et services que ces identifiants protègent.
À faire maintenant
- Recensez tous les emplacements où des secrets peuvent être stockés, en commençant par Microsoft 365, Slack et Jira.
- Déployez un outil d'analyse des secrets comme Sift ou un équivalent, en commençant par Microsoft 365 et vos plateformes de collaboration les plus utilisées; vérifiez les capacités, permissions et le traitement des données dans la documentation officielle du projet avant de l'activer.
- Renouvelez immédiatement tout identifiant exposé confirmé et invalidez les sessions et jetons associés.
- Configurez des alertes en temps réel pour les nouveaux secrets détectés et ajustez les règles pour réduire les faux positifs avant un déploiement à grande échelle.
- Formez le personnel à ne jamais coller d'identifiants dans les clavardages, billets ou documents, et intégrez l'analyse aux processus d'intégration, de départ et de gestion des changements.