GitHub – Mit den Augen von IT-Cops
Was ist GitHub?
GitHub ist eine webbasierte Plattform, die Entwicklern hilft, ihre Code-Repositories zu speichern und zu verwalten. Es bietet auch eine Reihe von Funktionen, die Entwicklern die Zusammenarbeit an Projekten erleichtern, einschließlich der Möglichkeit, Probleme zu verfolgen und Änderungen am Code zu übermitteln. Neben dem Hosten von Code bietet GitHub auch Tools für das Projektmanagement und die Dokumentation und ist eine beliebte Plattform für Open-Source-Projekte.
Wer sind IT-Cops?
Wir alle wissen, wer Bullen oder Polizisten sind, oder? Es ist eine von einem Staat ermächtigte konstituierte Personalbehörde mit dem Ziel, das Gesetz durchzusetzen, die Sicherheit, Gesundheit und den Besitz der Bürger zu gewährleisten und Kriminalität und zivile Unruhen zu verhindern. Wer sind dann IT-Cops? Sie tun dasselbe im Bereich der IT und sind beruflich als Cyber-Sicherheitsexperten bekannt. Sie schützen Computer, Server, mobile Geräte, elektronische Systeme, Netzwerke und Daten vor böswilligen Angriffen. Ob Vernetzung, ob DevOps, ob Cloud, ob Softwareentwicklung, immer und überall spielt der Aspekt der Sicherheit eine Rolle. Wann immer Sie in ein Unternehmen eintreten, achten die Cyber-Sicherheitsexperten des Unternehmens darauf, Sie im Auge zu behalten, um zu verfolgen, ob Sie tun, was Sie tun sollen, und nicht, was Sie nicht tun.
Wenn also die Cyber-Sicherheitsexperten Polizisten sind, wer sind dann die Kriminellen? Hacker! die auch hochintelligente Entwickler sind, aber mit Gift eingesetzt. Ja! Sie haben es richtig gehört, sie sind auch Entwickler und passenderweise lieben sie GitHub wie alle Entwickler. Wenn alle Codes auf einer Plattform verfügbar sind und sie auch offen sind, nicht wahr? Haben Sie sich auch schon einmal gefragt, wer der andere Typ ist, der zu Ihrem Open-Source-Projekt beiträgt? Meistens weiß man nicht, wer sie sind, woher sie kommen oder wie sie aussehen, aber man arbeitet mit ihnen zusammen. Kann es nicht ein Hacker sein?
Weißt du was, es gibt keinen Status, da du im Internet sicher bist. Entweder sind Sie verletzt oder werden gerade verletzt/kompromittiert. Hacker brechen aus verschiedenen Motiven in Ihr System ein. Das prominenteste ist das Geldmotiv, aber es gibt auch andere Motive, wie z. B. Cyberkriegsangriffe, um digitale Systeme der Gegenpartei zu hacken.
Ok, schauen wir uns nun einige Beispiele an, wie GitHub zu einem Einfallstor für Cyberangriffe wird.
- GitHub & Code-Schwachstellen
- Passwörter
- Token
- API-Schlüssel
- IP-Informationen
- Sensible Domains, Infrastrukturdetails
- AWS, GCP, Azure Keys und andere Geheimnisse
- GitHub-Supply-Chain-Angriffe
- Hosten von Malware auf GitHub – Hacker entwickeln Malware und schieben sie als Mitarbeiter, die zu Ihrem Projekt beitragen, in Ihr Repo, wobei sie vorgeben, die Probleme zu beheben, die Sie in Ihrem Code haben.
- Hacking-Gruppen mit GitHub
- Missbrauch von Cloud-Computing-Ressourcen, Krypto-Mining mit GitHub
Was können wir tun, um dies zu verhindern?
Wie ich bereits erwähnt habe, ist der Mensch das schwächste Glied in der Cybersicherheit. Wenn wir vorsichtig handeln und jederzeit mit einem Verstoß rechnen, könnten die meisten Probleme gelöst werden. Ein angemessenes Bewusstsein für Cybersicherheit haben, Anmeldeinformationen von GitHub-Konten sichern, Multi-Faktor-Authentifizierungen implementieren, die Repositories sichern, Code-Scanning-Techniken (GitHub-Sicherheit) vor Commits verwenden, Code-Signaturen verwenden, sensible Daten nicht in öffentlichen Repositories offenlegen, GitHub überwachen für verdächtige Aktivitäten würden dazu beitragen, Cyber-Bedrohungen in größerem Umfang zu beseitigen.
Hört sich gruselig an? Genau aus diesem Grund hat Cybersicherheit derzeit weltweit eine hohe Nachfrage. Mit der drastischen Zunahme der Digitalisierung ist das Sicherheitsbedürfnis zum Schutz der Daten zu einer Top-Priorität für jede Organisation und jeden Einzelnen geworden. Es ist auch nicht ganz einfach, die richtigen Leute mit den richtigen Fähigkeiten zu finden. Da GitHub trotz seiner durch menschliche Fahrlässigkeit verursachten Schwachstellen ein produktives Tool ist, nutzen Cyber-Sicherheitsexperten es konstruktiv, um Cyber-Bedrohungen zu begegnen, indem sie Bedrohungsinformationen teilen (Wie kann ein Angreifer Ihre Netzwerke angreifen? Wer ist es, was ist seine IP-Adresse? Welche Dateien sind genutzt?), Zusammenarbeit beim Aufbau von Tools zur Erkennung und Prävention, Austausch von Abfragen zur Bedrohungssuche, Dokumentation von SIEM-Implementierungen und -Regeln (Security Information and Event Management). Puh! Wie vielseitig ist dieses Meisterwerk – GitHub!
Verbinden Sie sich mit mir auf Medium , LinkedIn , Twitter und Instagram für weitere Inhalte.
Verweise:
- https://www.comparitech.com/blog/information-security/github-honeypot/
- https://www.spiceworks.com/it-security/vulnerability-management/news/github-repojacking-vulnerability
- https://www.cshub.com/attacks/news/github-supply-chain-attack-could-affect-83-million-developers

![Was ist überhaupt eine verknüpfte Liste? [Teil 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































