GitHub — Qua con mắt của cảnh sát CNTT
GitHub là gì?
GitHub là một nền tảng dựa trên web giúp các nhà phát triển lưu trữ và quản lý kho mã của họ. Nó cũng cung cấp một loạt các tính năng giúp các nhà phát triển cộng tác trong các dự án dễ dàng hơn, bao gồm khả năng theo dõi các vấn đề và gửi các thay đổi đối với mã. Ngoài việc lưu trữ mã, GitHub còn cung cấp các công cụ để quản lý dự án và tài liệu, đồng thời là nền tảng phổ biến cho các dự án nguồn mở.
Cảnh sát CNTT là ai?
Chúng ta đều biết cảnh sát hay cảnh sát là ai, phải không? Nó là một cơ quan cấu thành gồm các nhân sự được nhà nước trao quyền, với mục đích thực thi luật pháp, đảm bảo an toàn, sức khỏe và tài sản của công dân, đồng thời ngăn ngừa tội phạm và rối loạn dân sự. Vì vậy, ai là cảnh sát CNTT sau đó? Họ cũng làm như vậy trong lĩnh vực CNTT và về mặt chuyên môn, họ được gọi là chuyên gia an ninh mạng. Bảo vệ máy tính, máy chủ, thiết bị di động, hệ thống điện tử, mạng và dữ liệu khỏi các cuộc tấn công nguy hiểm là những gì họ làm. Có thể là kết nối mạng, có thể là DevOps, có thể là đám mây, có thể là phát triển phần mềm, mọi nơi và mọi nơi đều có khía cạnh bảo mật liên quan. Bất cứ khi nào bạn gia nhập một công ty, các chuyên gia an ninh mạng của công ty đó đảm bảo sẽ theo dõi bạn để theo dõi xem bạn có đang làm những gì bạn phải làm hay không chứ không phải bất cứ điều gì bạn không làm.
Vậy nếu các chuyên gia an ninh mạng là cảnh sát thì ai là tội phạm? Tin tặc! những người cũng là những nhà phát triển rất thông minh nhưng đã bị chèn nọc độc. Đúng! bạn đã nghe đúng rồi, họ cũng là nhà phát triển và họ yêu thích GitHub như tất cả các nhà phát triển khác. Nếu có tất cả các mã có sẵn trong một nền tảng và nếu chúng cũng được mở, phải không? Ngoài ra, bạn đã bao giờ tự hỏi người khác đóng góp cho dự án mã nguồn mở của bạn là ai chưa? Hầu hết thời gian, bạn không biết họ là ai, họ đến từ đâu, hoặc họ trông như thế nào, nhưng bạn làm việc cùng với họ. Nó không thể là một hacker?
Bạn biết không, không có trạng thái nào vì bạn an toàn trên internet. Hoặc là bạn bị vi phạm hoặc đang trong quá trình bị vi phạm/xâm phạm. Tin tặc đột nhập vào hệ thống của bạn vì nhiều động cơ khác nhau. Động cơ nổi bật nhất là động cơ tiền bạc, nhưng cũng có những động cơ khác, chẳng hạn như chiến tranh mạng - khởi động các cuộc tấn công để hack các hệ thống kỹ thuật số của bên đối lập.
Được rồi, bây giờ chúng ta hãy xem một số ví dụ về cách GitHub trở thành cửa ngõ cho các cuộc tấn công mạng.
- Lỗ hổng GitHub & Code
- mật khẩu
- mã thông báo
- khóa API
- thông tin IP
- Miền nhạy cảm, chi tiết cơ sở hạ tầng
- AWS, GCP, Khóa Azure và các bí mật khác
- Các cuộc tấn công chuỗi cung ứng GitHub
- Lưu trữ phần mềm độc hại trên GitHub — Tin tặc phát triển phần mềm độc hại và đẩy phần mềm độc hại đó vào kho lưu trữ của bạn với tư cách là cộng tác viên đóng góp cho dự án của bạn, giả vờ đang khắc phục sự cố mà bạn gặp phải trong mã của mình.
- Nhóm hack bằng GitHub
- Lạm dụng tài nguyên điện toán đám mây, khai thác tiền điện tử bằng GitHub
Chúng ta có thể làm gì để ngăn chặn điều này?
Như tôi đã đề cập trước đây, con người là mắt xích yếu nhất trong an ninh mạng. Nếu chúng ta hành động cẩn thận, mong đợi vi phạm bất cứ lúc nào, hầu hết các vấn đề có thể được giải quyết. Có nhận thức đúng đắn về an ninh mạng, bảo mật thông tin đăng nhập tài khoản GitHub, triển khai xác thực đa yếu tố, bảo mật kho lưu trữ, sử dụng kỹ thuật quét mã (bảo mật GitHub) trước khi xác nhận, sử dụng ký mã, không để lộ dữ liệu nhạy cảm trong kho lưu trữ công khai, giám sát GitHub để hoạt động đáng ngờ sẽ giúp loại bỏ các mối đe dọa mạng ở mức độ lớn hơn.
Âm thanh kinh khủng? Đó chính xác là lý do tại sao an ninh mạng có nhu cầu cao trên thế giới hiện nay. Với sự gia tăng mạnh mẽ của số hóa, nhu cầu bảo mật để bảo vệ dữ liệu đã trở thành ưu tiên hàng đầu của mọi tổ chức và cá nhân. Cũng không dễ để tìm được nhóm người phù hợp với số lượng kỹ năng phù hợp. Vì GitHub là một công cụ hiệu quả mặc dù có lỗ hổng do sơ suất của con người, nên các chuyên gia an ninh mạng sử dụng nó một cách tích cực để xử lý các mối đe dọa trên mạng bằng cách chia sẻ thông tin tình báo về mối đe dọa (Kẻ tấn công có thể tấn công mạng của bạn như thế nào? Kẻ tấn công là ai, địa chỉ IP của hắn là gì? Tệp tin gì được sử dụng?), hợp tác xây dựng các công cụ để phát hiện và ngăn chặn, chia sẻ các truy vấn tìm kiếm mối đe dọa, ghi lại các quy tắc và triển khai SIEM (Thông tin bảo mật và quản lý sự kiện). Phù! Kiệt tác này linh hoạt làm sao— GitHub!
Kết nối với tôi trên Medium , LinkedIn , Twitter và Instagram để biết thêm nội dung.
Người giới thiệu:
- https://www.comparitech.com/blog/information-security/github-honeypot/
- https://www.spiceworks.com/it-security/vulnerability-management/news/github-repojacking-vulnerability
- https://www.cshub.com/attacks/news/github-supply-chain-attack-could-affect-83-million-developers

![Dù sao thì một danh sách được liên kết là gì? [Phần 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































