GitHub — IT 경찰의 눈을 통해

Jan 13 2023
GitHub 란 무엇입니까? GitHub는 개발자가 코드 리포지토리를 저장하고 관리하는 데 도움이 되는 웹 기반 플랫폼입니다. 또한 문제를 추적하고 코드에 대한 변경 사항을 제출하는 기능을 포함하여 개발자가 프로젝트에서 더 쉽게 협업할 수 있도록 하는 다양한 기능을 제공합니다.
사진 제공: Eran medan www.arnica.ioon

GitHub 란 무엇입니까?

GitHub는 개발자가 코드 리포지토리를 저장하고 관리하는 데 도움이 되는 웹 기반 플랫폼입니다. 또한 문제를 추적하고 코드 변경 사항을 제출하는 기능을 포함하여 개발자가 프로젝트에서 더 쉽게 협업할 수 있도록 하는 다양한 기능을 제공합니다. GitHub는 코드 호스팅 외에도 프로젝트 관리 및 문서화를 위한 도구를 제공하며 오픈 소스 프로젝트를 위한 인기 있는 플랫폼입니다.

IT 경찰은 누구입니까?

우리 모두 경찰이나 경찰이 누구인지 압니다, 그렇죠? 법을 집행하고, 시민의 안전, 건강 및 재산을 보장하고, 범죄와 시민 혼란을 예방하는 것을 목적으로 국가가 권한을 부여한 구성 기관입니다. 그렇다면 IT 경찰은 누구입니까? IT 영역에서도 마찬가지고 전문적으로는 사이버 보안 전문가로 알려져 있다. 악의적인 공격으로부터 컴퓨터, 서버, 모바일 장치, 전자 시스템, 네트워크 및 데이터를 방어하는 것이 그들이 하는 일입니다. 네트워킹이든, DevOps이든, 클라우드든, 소프트웨어 개발이든, 언제 어디서나 관련된 보안 측면이 있습니다. 당신이 회사에 입사할 때마다 회사의 사이버 보안 전문가는 당신이 해야 할 일을 하고 있는지, 하지 말아야 할 일을 하고 있는지 추적하기 위해 당신을 주시하고 있습니다.

사이버 보안 전문가가 경찰이라면 범죄자는 누구인가? 해커! 누구 역시 매우 지능적인 개발자이지만 독이 삽입되었습니다. 예! 당신이 옳게 들었습니다. 그들도 개발자이며 적절하게도 모든 개발자가 그렇듯이 GitHub를 좋아합니다. 플랫폼에 사용 가능한 모든 코드가 있고 공개되어 있다면 그렇지 않을까요? 또한 오픈 소스 프로젝트에 기여하는 다른 사람이 누구인지 궁금한 적이 있습니까? 대부분의 경우, 당신은 그들이 누구인지, 어디에서 왔는지, 어떻게 생겼는지 모르지만 그들과 함께 일합니다. 해커가 될 수 없습니까?

pexels.com의 Tima Miroshnichenko님의 사진

당신은 인터넷에서 안전하다는 지위가 없습니다. 위반했거나 위반/손상되는 과정에 있습니다. 해커는 다양한 동기로 시스템에 침입합니다. 가장 눈에 띄는 것은 금전적 동기이지만 상대방의 디지털 시스템을 해킹하기 위해 사이버 전쟁을 시작하는 공격과 같은 다른 동기도 있습니다.

이제 GitHub가 사이버 공격의 관문이 되는 몇 가지 예를 살펴보겠습니다.

  • GitHub 및 코드 취약점
  1. 비밀번호
  2. 토큰
  3. API 키
  4. IP 정보
  5. 민감한 도메인, 인프라 세부정보
  6. AWS, GCP, Azure 키 및 기타 비밀
  • GitHub 공급망 공격
  • GitHub에서 맬웨어 호스팅 — 해커는 맬웨어를 개발하고 코드에 있는 문제를 해결하는 것처럼 가장하여 프로젝트에 기여하는 공동 작업자로서 저장소에 푸시합니다.
  • GitHub를 사용하여 해킹 그룹
  • 클라우드 컴퓨팅 리소스 남용, GitHub를 사용한 암호화 마이닝

이를 방지하기 위해 무엇을 할 수 있습니까?

obtsynergy.com의 Clive Hornsby 사진

앞서 언급했듯이 인간은 사이버 보안에서 가장 약한 고리입니다. 언제든지 침해를 예상하고 신중하게 행동한다면 대부분의 문제를 해결할 수 있습니다. 사이버 보안에 대한 적절한 인식, GitHub 계정의 로그인 자격 증명 확보, 다단계 인증 구현, 리포지토리 보안, 커밋 전 코드 스캐닝 기술(GitHub 보안) 사용, 코드 서명 사용, 공개 리포지토리에 민감한 데이터 노출 안 함, GitHub 모니터링 의심스러운 활동은 사이버 위협을 근절하는 데 더 큰 도움이 됩니다.

무섭게 들리나요? 그것이 바로 현재 세계에서 사이버 보안에 대한 수요가 높은 이유입니다. 디지털화가 급격히 증가함에 따라 데이터를 보호하기 위한 보안의 필요성은 모든 조직과 개인에게 최우선 순위가 되었습니다. 적절한 양의 기술을 가진 적합한 사람들을 찾는 것도 쉽지 않습니다. GitHub는 인간의 부주의로 인한 취약성에도 불구하고 생산적인 도구이기 때문에 사이버 보안 전문가는 위협 인텔리전스(공격자가 네트워크를 공격할 수 있는 방법? 누구이며, 그의 IP 주소는 무엇입니까? 파일은 무엇입니까? used?), 탐지 및 예방을 위한 도구 구축, 위협 사냥 쿼리 공유, SIEM(Security Information and Event Management) 구현 및 규칙 문서화에 대한 공동 작업. 휴! 이 걸작이 얼마나 다재다능한지 — GitHub!

더 많은 콘텐츠를 보려면 Medium , LinkedIn , Twitter 및 Instagram 에서 나와 연결하세요 .

참조:

  1. https://www.comparitech.com/blog/information-security/github-honeypot/
  2. https://www.spiceworks.com/it-security/vulnerability-management/news/github-repojacking-vulnerability
  3. https://www.cshub.com/attacks/news/github-supply-chain-attack-could-affect-83-million-developers