GitHub — Melalui Mata Polisi TI
Apa itu GitHub?
GitHub adalah platform berbasis web yang membantu pengembang menyimpan dan mengelola repositori kode mereka. Ini juga menyediakan berbagai fitur yang memudahkan pengembang untuk berkolaborasi dalam proyek, termasuk kemampuan untuk melacak masalah dan mengirimkan perubahan ke kode. Selain kode hosting, GitHub juga menyediakan alat untuk manajemen dan dokumentasi proyek, dan merupakan platform populer untuk proyek sumber terbuka.
Siapa polisi IT?
Kita semua tahu siapa polisi atau polisi, bukan? Ini adalah badan personel yang diberdayakan oleh negara, dengan tujuan menegakkan hukum, memastikan keselamatan, kesehatan, dan harta benda warga negara, dan mencegah kejahatan dan kekacauan sipil. Jadi, siapa polisi IT itu? Mereka melakukan hal yang sama di ranah IT, dan secara profesional, mereka dikenal sebagai pakar keamanan siber. Membela komputer, server, perangkat seluler, sistem elektronik, jaringan, dan data dari serangan berbahaya adalah apa yang mereka lakukan. Baik itu jaringan, baik itu DevOps, baik itu cloud, baik itu pengembangan perangkat lunak, di mana pun dan di mana pun, ada aspek keamanan yang terlibat. Setiap kali Anda bergabung dengan sebuah perusahaan, pakar keamanan dunia maya dari perusahaan tersebut memastikan untuk mengawasi Anda untuk melacak apakah Anda melakukan apa yang seharusnya Anda lakukan dan bukan apa pun yang tidak Anda lakukan.
Jadi jika pakar keamanan Cyber adalah polisi, siapa penjahatnya? Peretas! yang juga merupakan pengembang yang sangat cerdas tetapi dengan racun yang dimasukkan. Ya! Anda mendengarnya dengan benar, mereka juga pengembang dan mereka menyukai GitHub seperti yang dilakukan semua pengembang. Jika ada semua kode yang tersedia di platform dan jika terbuka juga, bukan? Pernahkah Anda bertanya-tanya siapa orang lain yang berkontribusi pada proyek sumber terbuka Anda? Sering kali, Anda tidak tahu siapa mereka, dari mana asalnya, atau seperti apa rupa mereka, tetapi Anda bekerja sama dengan mereka. Apa tidak bisa hacker?
Anda tahu, Tidak ada status karena Anda aman di internet. Entah Anda dilanggar atau sedang dalam proses dilanggar/disusupi. Peretas membobol sistem Anda karena berbagai motif. Yang paling menonjol adalah motif uang, namun ada motif lain juga, seperti cyberwarfare-melancarkan serangan untuk meretas sistem digital milik pihak lawan.
Ok, Sekarang mari kita lihat beberapa contoh bagaimana GitHub menjadi pintu gerbang serangan cyber.
- Kerentanan GitHub & Kode
- Kata sandi
- Token
- Kunci API
- informasi IP
- Domain sensitif, detail infrastruktur
- AWS, GCP, Azure Keys, dan rahasia lainnya
- Serangan rantai pasokan GitHub
- Menghosting malware di GitHub — Peretas mengembangkan malware dan mendorongnya ke repo Anda sebagai kolaborator yang berkontribusi pada proyek Anda, berpura-pura memperbaiki masalah yang ada dalam kode Anda.
- Grup peretasan menggunakan GitHub
- Menyalahgunakan sumber daya komputasi awan, penambangan kripto menggunakan GitHub
Apa yang bisa kita lakukan untuk mencegah hal ini?
Seperti yang saya sebutkan sebelumnya, manusia adalah mata rantai terlemah dalam keamanan siber. Jika kita bertindak hati-hati, mengharapkan pelanggaran kapan saja, sebagian besar masalah dapat diselesaikan. Memiliki kesadaran yang tepat tentang keamanan dunia maya, mengamankan kredensial masuk akun GitHub, menerapkan otentikasi multi-faktor, mengamankan repositori, menggunakan teknik pemindaian kode (keamanan GitHub) sebelum melakukan, menggunakan penandatanganan kode, tidak memaparkan data sensitif di repositori publik, memantau GitHub untuk aktivitas mencurigakan akan membantu memberantas ancaman dunia maya secara lebih luas.
Kedengarannya menakutkan? Itulah mengapa keamanan siber memiliki permintaan tinggi di dunia saat ini. Dengan pesatnya digitalisasi, kebutuhan akan keamanan untuk melindungi data menjadi prioritas utama bagi setiap organisasi dan individu. Tidaklah mudah untuk menemukan kumpulan orang yang tepat dengan jumlah keterampilan yang tepat juga. Karena GitHub adalah alat yang produktif meskipun rentan karena kelalaian manusia, pakar keamanan dunia maya menggunakannya secara konstruktif untuk menangani ancaman dunia maya dengan berbagi kecerdasan ancaman (Bagaimana penyerang dapat menyerang jaringan Anda? Siapa itu, apa alamat IP-nya? File apa digunakan?), berkolaborasi dalam membangun alat untuk deteksi dan pencegahan, berbagi pertanyaan pencarian ancaman, mendokumentasikan implementasi dan aturan SIEM (Informasi Keamanan dan Manajemen Acara). Fiuh! Betapa serbagunanya mahakarya ini— GitHub!
Terhubung dengan saya di Medium , LinkedIn , Twitter , dan Instagram untuk konten lainnya.
Referensi:
- https://www.comparitech.com/blog/information-security/github-honeypot/
- https://www.spiceworks.com/it-security/vulnerability-management/news/github-repojacking-vulnerability
- https://www.cshub.com/attacks/news/github-supply-chain-attack-could-affect-83-million-developers

![Apa itu Linked List? [Bagian 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































