Keamanan terkadang…

Dec 20 2022
Melihat sejarahnya, Anda akan melihat bahwa keamanan telah menjadi perhatian di industri teknologi selama bertahun-tahun. Namun, tidak banyak perusahaan yang mengikuti protokol mereka sendiri atau panduan mereka sendiri untuk mengamankan kode mereka.

Melihat sejarahnya, Anda akan melihat bahwa keamanan telah menjadi perhatian di industri teknologi selama bertahun-tahun. Namun, tidak banyak perusahaan yang mengikuti protokol mereka sendiri atau panduan mereka sendiri untuk mengamankan kode mereka.

Foto oleh Matthew Henry di Unsplash

Anda mungkin mengatakan bahwa ini tidak akan sering terjadi di industri teknologi, tetapi jika Anda memperhatikan, Anda mungkin mendengar tentang masalah terbaru dengan Uber. Seorang anak berusia 18 tahun melakukan beberapa rekayasa sosial dimana penyusup menginstruksikan seorang karyawan dari Uber untuk masuk ke situs Uber palsu, yang dengan cepat mengambil kredensial yang dimasukkan secara real time dan menggunakannya untuk masuk ke situs Uber yang sebenarnya.

Retas & pelajaran

Pada saat itu, Uber telah mengaktifkan MFA, dalam bentuk aplikasi yang mendorong karyawan untuk menekan tombol peringatan pada ponsel cerdasnya pada saat masuk. Apa yang dilakukan peretas untuk melewati perlindungan ini adalah memasukkan kredensial ke situs nyata beberapa kali. Karyawan itu bingung atau lelah, dan akhirnya menekan tombolnya. Pada saat pegawai memencet tombol, hacker sudah masuk.

Foto oleh Mika Baumeister di Unsplash

Sekarang, bayangkan Uber sebagai perusahaan yang tidak bisa berbuat apa-apa. Bahkan dengan MFA, seorang peretas dapat melakukan beberapa kerusakan dan kreatif untuk diam atau mendapatkan informasi dari perusahaan ini. Jika ini bisa terjadi, sekarang Anda harus membayangkan hal-hal apa yang bisa terjadi jika Anda tidak mengamankan kode Anda.

Bagaimana cara melindungi kode Anda?

Jika Anda adalah bagian dari komunitas teknologi, berapa kali Anda mencari kode dan jawaban di Stack Overflow ? Jika demikian, saya akan merekomendasikan Anda untuk menggunakan alat ini sebagai cara Anda untuk memeriksa kode Anda sebelum menyalin dan melewatinya di cabang nyata di lingkungan produksi. Alat ini disebut Pemeriksa Kode dari Snyk .

Snyk Screenshoot

Sekarang, Anda mungkin bertanya-tanya apa yang bisa dilakukan Snyk untuk saya. Baiklah, izinkan saya memberi tahu Anda bahwa alat ini tidak hanya akan membantu Anda memeriksa kode dari platform apa pun, tetapi juga dapat memberi Anda beberapa wawasan tentang apa yang salah dengan repositori Anda saat ini.

Melihat gambar di bawah, Anda akan melihat bahwa Snyk terhubung ke akun GitHub saya .

Ini akan membuka ruang untuk beberapa dan banyak tugas di mana Anda ingin memeriksa dependensi apa yang tidak diperbarui, apa yang merusak kode Anda, dan apa yang perlu diperbarui.
Lihat gambar di bawah ini dan itu akan memberi tahu Anda laporannya, dan itu akan menyebutkan apa yang memiliki Kerentanan Rendah, Sedang, dan Kritis. Sekarang, Anda akan memiliki kemampuan untuk mengabaikan kerentanan atau memperbaikinya.

Sebagai DevSecOps , saya akan selalu mengatakan bahwa kita harus menargetkan kerentanan kritis , lihat kartu skor Anda dan cari tahu apakah ini sesuatu yang dapat segera kami perbaiki. Mengapa saya mengatakan ini? Karena Anda harus mempercepat Insinyur Perangkat Lunak Anda tentang apa yang sedang terjadi dan melihat apakah mereka dapat menemukan tempat di sprint mereka saat ini untuk memperbarui dan memperbaikinya . Beberapa tim lain akan memutuskan untuk memperbaikinya pada hari yang sama. Alat ini akan membantu Anda dengan semua keputusan Anda karena Anda akan memiliki kemampuan untuk melakukannya nanti atau membuat PR .

Jika Anda mengklik Perbaiki kerentanan ini, Anda akan melihat yang berikut ini:

Pada gambar di atas, Anda akan melihat bahwa kami memiliki beberapa masalah dan Anda mungkin bertanya-tanya apa arti dari semua ini. Nah, jika Anda adalah tipe orang yang selalu bertanya-tanya, saya akan merekomendasikan Anda untuk mengklik salah satu kerentanan tersebut. Dalam hal ini, kami akan mengklik Regular Expression Denial of Service (ReDoS) di bawah Masalah dengan perbaikan.

Ini akan memberikan konteks lengkap tentang apa yang Anda hadapi, dan jika ini tidak nyata, Anda selalu dapat melaporkannya sebagai kesalahan dengan mengeklik "Kesalahan yang ditemukan?" Saat ini, Anda akan diarahkan ke layar lain, dan Anda harus membagikan detailnya.

Jika Anda tidak yakin dengan apa yang Anda baca di sini, Anda akan memiliki opsi untuk mempelajari lebih lanjut. Untuk ini, Anda akan memiliki mode interaktif untuk mulai mempelajarinya. Silahkan klik link berikut https://learn.snyk.io/lessons/redos/javascript/ .

Sekarang, setelah kami merasa lebih percaya diri, kami akan melanjutkan dan membuat PR, dan inilah cara melihat ke dalam GitHub :

Setelah itu, Anda akan memiliki opsi untuk menggabungkan PR baru dan Cabang baru dengan semua perbaikannya.

Jika Anda memutuskan untuk Menggabungkan, sekarang Anda akan melihat yang berikut:

Sekarang, jika Anda ingin mempelajari apa yang berubah di repo Anda, Anda harus melihat file yang diubah di dalam GitHub :

Seperti yang Anda lihat di sini, kami harus melakukan beberapa pembaruan agar dapat diperbarui. Sekarang kita harus kembali dan memeriksa dasbor kita di Snyk dan melihat apakah semuanya sudah diperbaiki. Jika Anda perlu mengirim laporan ke manajemen, saya akan menyarankan untuk menambahkan orang-orang tersebut ke akun Snyk Anda dan berbagi jenis laporan ini dengan mereka.

Selanjutnya, jika Anda ingin mempelajari lebih lanjut tentang ini. Saran akan di link inihttps://learn.snyk.io/. Jika Anda lebih suka konten video, buka dan cari Saluran Youtube merekahttps://www.youtube.com/c/Snyksec.

Jika Anda membutuhkan bantuan dari Duta Snyk , jangan ragu untuk mencarinya di sini:https://snyk.io/blog/newest-snyk-ambassadors-mar-2022/

Pelajari cara membuat kode secara gratis:
Klik tautan berikut: Boot.dev

Baca Lebih Lanjut:
Pipa Cypress Pengujian Akhir | Bagaimana cara mendapatkan pekerjaan sebagai insinyur? | Pengembang UX | Saya Insinyur yang Anda cari | Kirim Banyak Pesan melalui Terminal dengan Aplikasi iMessage!

Hubungi saya:

Linkedin | Twitter | Github