GitHub — глазами айтишников

Jan 13 2023
Что такое Гитхаб? GitHub — это веб-платформа, которая помогает разработчикам хранить свои репозитории кода и управлять ими. Он также предоставляет ряд функций, упрощающих совместную работу разработчиков над проектами, включая возможность отслеживать проблемы и вносить изменения в код.
Фото Эрана Медана www.arnica.ioon

Что такое Гитхаб?

GitHub — это веб-платформа, которая помогает разработчикам хранить свои репозитории кода и управлять ими. Он также предоставляет ряд функций, упрощающих совместную работу разработчиков над проектами, включая возможность отслеживать проблемы и вносить изменения в код. Помимо хостинга кода, GitHub также предоставляет инструменты для управления проектами и документации, а также является популярной платформой для проектов с открытым исходным кодом.

Кто такие айтишники?

Мы все знаем, кто такие копы или полиция, верно? Это сформированный орган персонала, уполномоченный государством, с целью обеспечения соблюдения закона, обеспечения безопасности, здоровья и имущества граждан, а также предотвращения преступности и гражданских беспорядков. Итак, кто такие айтишники? Они делают то же самое в области ИТ, и профессионально они известны как эксперты по кибербезопасности. Они защищают компьютеры, серверы, мобильные устройства, электронные системы, сети и данные от вредоносных атак. Будь то сеть, будь то DevOps, будь то облако, будь то разработка программного обеспечения, где угодно и где угодно, всегда присутствует аспект безопасности. Всякий раз, когда вы присоединяетесь к компании, специалисты компании по кибербезопасности обязательно следят за вами, чтобы отслеживать, делаете ли вы то, что должны делать, а не то, чем вы не занимаетесь.

Итак, если эксперты по кибербезопасности — копы, то кто преступники? Хакеры! которые тоже являются высокоинтеллектуальными разработчиками, но с добавлением яда. Да! вы не ослышались, они тоже разработчики и соответственно любят GitHub, как и все разработчики. Если есть все коды, доступные на платформе, и если они тоже открыты, не так ли? Также вы когда-нибудь задумывались, кто другой парень, участвующий в вашем проекте с открытым исходным кодом? Большую часть времени вы не знаете, кто они, откуда они или как они выглядят, но вы работаете вместе с ними. Это не может быть хакер?

Фото Тимы Мирошниченко на pexels.com

Знаешь что, нет никакого статуса, потому что ты в безопасности в Интернете. Либо вас взломали, либо вы находитесь в процессе взлома/компрометации. Хакеры взламывают вашу систему по разным причинам. Наиболее заметным из них является денежный мотив, но есть и другие мотивы, такие как запуск кибервойны с целью взлома цифровых систем, принадлежащих противоположной стороне.

Хорошо, теперь давайте рассмотрим несколько примеров того, как GitHub становится воротами для кибератак.

  • GitHub и уязвимости в коде
  1. Пароли
  2. Токены
  3. ключи API
  4. IP-информация
  5. Конфиденциальные домены, детали инфраструктуры
  6. AWS, GCP, Azure Keys и другие секреты
  • Атаки на цепочку поставок GitHub
  • Размещение вредоносного ПО на GitHub . Хакеры разрабатывают вредоносное ПО и отправляют его в ваш репозиторий в качестве соавтора, участвующего в вашем проекте, притворяясь, что устраняют проблемы, которые есть в вашем коде.
  • Взлом групп с помощью GitHub
  • Злоупотребление ресурсами облачных вычислений, майнинг криптовалют с использованием GitHub

Что мы могли бы сделать, чтобы предотвратить это?

Фото Клайва Хорнсби на obtsynergy.com

Как я уже говорил, человек — самое слабое звено в кибербезопасности. Если мы будем действовать осторожно, ожидая взлома в любой момент, большинство проблем можно будет решить. Имея надлежащее представление о кибербезопасности, защищая учетные данные для входа в учетные записи GitHub, внедряя многофакторную аутентификацию, защищая репозитории, используя методы сканирования кода (безопасность GitHub) перед фиксацией, используя подпись кода, не раскрывая конфиденциальные данные в общедоступных репозиториях, отслеживая GitHub для подозрительная активность поможет в большей степени искоренить киберугрозы.

Звучит страшно? Именно поэтому кибербезопасность в настоящее время так востребована в мире. С резким ростом цифровизации потребность в безопасности для защиты данных стала главным приоритетом для каждой организации и каждого человека. Не так-то просто найти нужный набор людей с нужным набором навыков. Поскольку GitHub является продуктивным инструментом, несмотря на его уязвимости из-за небрежности человека, эксперты по кибербезопасности используют его конструктивно для борьбы с киберугрозами, обмениваясь информацией об угрозах (Как злоумышленник может атаковать ваши сети? Кто это, какой у него IP-адрес? Какие файлы используется?), совместная работа над созданием инструментов для обнаружения и предотвращения, обмен запросами на поиск угроз, документирование реализаций и правил SIEM (информация о безопасности и управление событиями). фу! Насколько универсален этот шедевр — GitHub!

Свяжитесь со мной на Medium , LinkedIn , Twitter и Instagram , чтобы получить больше контента.

Использованная литература:

  1. https://www.comparitech.com/blog/information-security/github-honeypot/
  2. https://www.spiceworks.com/it-security/vulnerability-management/news/github-repojacking-vulnerability
  3. https://www.cshub.com/attacks/news/github-supply-chain-attack-could-affect-83-million-developers