Planejador de Secrets e Rotação
Ranqueie o blast radius dos secrets e receba um runbook de rotação com rollback e prevenção de vazamento.
Por Os Melhores Prompts
Categoria: Segurança
O que ele faz
Ranqueia cada secret por blast radius e evidência de exposição, depois desenha o estado alvo: quais secrets podem ser eliminados com workload identity ou credenciais de vida curta e quais precisam permanecer, cada um com store e política de acesso. Cada secret remanescente ganha um runbook de rotação ordenado — dual-key com sobreposição ou cutover — com a verificação após cada passo e o rollback caso um consumidor falhe. Todo secret que passou por repo, log, saída de CI ou chat é tratado como comprometido, e o prompt nunca pede nem imprime valores.
Use quando
- Uma chave encontrada no histórico do git ou em log de CI
- Offboarding de alguém que tinha credenciais de produção
- Finding de auditoria sobre idade ou cadência de rotação
- Rotação que precisa caber numa janela de mudança curta
O que você recebe
- Ranking de risco: secret, blast radius, evidência e urgência
- Desenho alvo indicando o que workload identity pode substituir
- Runbook de rotação por secret, com verificação e rollback
- Contenção de vazamento: o que revogar e a query de log que acha o uso
- Plano de automação e scanning em pre-commit e CI contra vazamentos
Como usar
- Liste nomes, tipos, idades e donos em {{secret_inventory}} — nunca os valores.
- Descreva {{storage_and_access}}: onde eles vivem hoje e quem ou o que consegue lê-los.
- Enumere {{consumer_services}}, incluindo cron jobs e scripts avulsos.
- Defina {{incident_trigger}}: higiene de rotina, exposição, finding de auditoria ou offboarding.
- Informe {{downtime_budget}} — a janela aceitável decide entre dual-key e cutover.
Tags: secrets, rotation, iam, hygiene, secrets-management, workload-identity, credential-leak
Preço: 10.00 BRL