Étudiante en Master Sécurité des Systèmes d’Information, je partage sur ce blog mon parcours en cybersécurité à travers mes projets, travaux pratiques et retours d’expérience. J’y aborde le DevSecOps, la sécurité cloud, le SOC, la sécurité applicative, les réseaux, la gestion des risques et les bonnes pratiques pour renforcer la protection des systèmes d’information.
Bienvenue dans le premier article de ma série DevSecOps Journey, une série dédiée à mon parcours d’apprentissage autour du DevSecOps, de la sécurité applicative et des bonnes pratiques permettant de construire des logiciels plus sécurisés.
Dans ce premier épisode, je m’intéresse à un principe fondamental du DevSecOps : intégrer la sécurité dès les premières étapes du développement.
L’objectif n’est pas uniquement de détecter les vulnérabilités après la création d’une application, mais de mettre en place des mécanismes préventifs capables d’identifier les risques au plus tôt.
Dans cette démarche, j’ai mis en pratique l’utilisation d’un Git pre-commit hook permettant de détecter des secrets avant leur ajout dans l’historique Git.
Cette approche s’inscrit dans le principe du Shift-left Security, qui consiste à déplacer les contrôles de sécurité vers les premières phases du cycle de développement afin de réduire les risques et améliorer la qualité des applications.
Un Git hook est un script automatisé qui s’exécute lorsqu’une action spécifique est réalisée dans Git.
Ces hooks permettent d’ajouter des contrôles personnalisés directement dans le workflow de développement.
Parmi les différents types de Git hooks, on retrouve notamment :
Dans une démarche DevSecOps, ces mécanismes permettent d’intégrer des contrôles de sécurité directement dans les habitudes quotidiennes des développeurs.
Les secrets représentent des informations sensibles qui peuvent compromettre la sécurité d’un système lorsqu’ils sont exposés.
Ils peuvent prendre différentes formes :
L’exposition accidentelle d’un secret dans un dépôt Git peut entraîner :
Une difficulté importante est qu’un secret supprimé après un commit peut rester présent dans l’historique Git.
C’est pourquoi il est préférable de prévenir l’exposition avant même que le commit soit créé.
Le Git pre-commit hook agit comme une première barrière de sécurité.
Son fonctionnement est simple :
Cette approche applique directement le principe :
Prévenir avant de corriger.
Au lieu de détecter une fuite après son intégration dans le dépôt, on empêche son introduction dès le départ.
Dans ce laboratoire, l’objectif était de mettre en place un contrôle permettant de détecter automatiquement la présence de secrets avant leur ajout dans l’historique Git.
Les différentes étapes réalisées :
Création et initialisation du projet Git afin de mettre en place le mécanisme de contrôle.
/image%2F7223967%2F20260731%2Fob_461072_capture-d-ecran-2026-07-31-181053.png)
Mise en place du fichier pre-commit dans le dossier des hooks Git.
Ce script sera exécuté automatiquement avant chaque commit.
/image%2F7223967%2F20260731%2Fob_1aa032_capture-d-ecran-2026-07-31-181244.png)
Le hook a été configuré afin d’identifier des informations sensibles avant validation du commit.
L’objectif est de détecter les comportements à risque et d’empêcher l’intégration de données sensibles dans le dépôt.
/image%2F7223967%2F20260731%2Fob_24c6db_capture-d-ecran-2026-07-31-181355.png)
Un secret volontairement introduit dans un fichier a permis de vérifier le comportement du mécanisme.
Lors de la tentative de commit, le Git pre-commit hook analyse le contenu avant validation.
/image%2F7223967%2F20260731%2Fob_113027_capture-d-ecran-2026-07-31-181832.png)
Lorsque le secret est détecté, le commit est refusé.
Le contrôle joue alors son rôle : empêcher une mauvaise pratique avant qu’elle n’impacte le dépôt.
/image%2F7223967%2F20260731%2Fob_7160a9_whatsapp-image-2026-07-31-at-17-32-50.jpeg)
L’intégration d’un Git pre-commit hook apporte plusieurs bénéfices :
Cette approche illustre parfaitement le concept de Security by Design : penser la sécurité dès la conception plutôt que l’ajouter après coup.
Cette première mise en pratique m’a permis de mieux comprendre que le DevSecOps n’est pas uniquement une question d’outils.
Les outils jouent un rôle important, mais ils prennent leur valeur lorsqu’ils s’intègrent dans une culture où chaque acteur participe à la sécurité du logiciel.
Le Git pre-commit hook représente une première étape vers une approche plus proactive : détecter les risques tôt, automatiser les contrôles et construire des applications plus résilientes.
À travers ce premier épisode de DevSecOps Journey, j’ai pu mettre en pratique un mécanisme simple mais essentiel : intégrer un contrôle de sécurité directement dans le processus de développement.
Le message principal reste le même :
La sécurité ne doit pas être une étape ajoutée à la fin d’un projet, mais une responsabilité présente dès les premières lignes de code.
"The more you read, the more things you will know.
The more you learn, the more places you will go."
#DevSecOps #CyberSecurity #ApplicationSecurity #Git #SecureByDesign #ShiftLeft