Gizli Bilgi Sızıntısı Olay Müdahalesi (Secret Leak): Hızlı müdahale kritiktir. Adımlar: 1) ANINDA (1-5 dk): a) Veritabanı şifresini değiştir, b) GitHub repo erişimini iptal et (collaborators'ı kontrol et), c) GitHub secret scanning alert varsa etkinleştir (Settings → Security → Secret scanning), 2) KISA VADE (5-30 dk): a) Git geçmişini temizle (BFG Repo-Cleaner: bfg --delete-files 'config.yml' — geçmişi yeniden yaz), b) Force push (git push --force-with-lease) — DİKKAT: Ekip koordinasyonu gerekli, c) Diğer repoları kontrol et (grep -r password *.git), 3) İNCELEME (30-60 dk): a) Git log kontrolü (kimin push'ladığı, ne zaman), b) Erişim logları (veritabanı): şüpheli giriş denemesi var mı?, c) AWS CloudTrail, GCP Cloud Audit Logs kontrolü, 4) BİLDİRİM: a) Ekibi bilgilendir (git rewrite uyarısı, rebase gerekli), b) Veritabanı ekibi (şifre rotasyonu). Önleme araçları: 1) .gitignore (config dosyalarını hariç tut), 2) ortam değişkenleri (.env, git-ignored), 3) GitHub secret scanning (dahili + üçüncü taraf: TruffleHog, GitGuardian), 4) commit hook'ları (pre-commit framework: commit öncesi gizli bilgileri tespit et), 5) otomatik tarama (CI/CD: commit'leri desenler için tara). Risk azaltma: Veritabanı erişim logları (şüpheli IP, sorgu desenleri), API rate limiting (brute force önleme), Veritabanında MFA (destekleniyorsa).