CISO (Nữ): 緊急事態よ。先ほどGitHub監視ボットからアラートが上がったわ。うちの若手エンジニアが、本番環境のデータベース全権限を持つクラウドアカウントのマスターAPIキーを誤ってパブリックリポジトリにコミットしてしまったの。
エンジニア (Nam): それはまずいですね!直ちに該当のコミット履歴を打ち消して、リポジトリから削除しましょうか。
CISO (Nữ): ダメよ、GitHub上のコミットを消しても、クローラーに数秒でスクレイピングされて世界中の悪意ある第三者にミラーリングされている可能性が高いわ。コミット履歴の削除なんて後回しよ。過去ログの精査や監督官庁への届け出も重要だけど、最悪のデータ全損や暗号化ランサムウェア被害を防ぐために、今この瞬間にやるべきことは何?クラウドのコンソールに入って、該当のAPIキーを直ちにRevoke(無効化)して、新しい仮キーにローテーションすることよ。一刻を争うわ!
エンジニア (Nam): 了解しました!直ちにクラウド管理コンソールにログインし、流出キーを即座に失効させてアクセスを遮断します!