GitHub — глазами айтишников
Что такое Гитхаб?
GitHub — это веб-платформа, которая помогает разработчикам хранить свои репозитории кода и управлять ими. Он также предоставляет ряд функций, упрощающих совместную работу разработчиков над проектами, включая возможность отслеживать проблемы и вносить изменения в код. Помимо хостинга кода, GitHub также предоставляет инструменты для управления проектами и документации, а также является популярной платформой для проектов с открытым исходным кодом.
Кто такие айтишники?
Мы все знаем, кто такие копы или полиция, верно? Это сформированный орган персонала, уполномоченный государством, с целью обеспечения соблюдения закона, обеспечения безопасности, здоровья и имущества граждан, а также предотвращения преступности и гражданских беспорядков. Итак, кто такие айтишники? Они делают то же самое в области ИТ, и профессионально они известны как эксперты по кибербезопасности. Они защищают компьютеры, серверы, мобильные устройства, электронные системы, сети и данные от вредоносных атак. Будь то сеть, будь то DevOps, будь то облако, будь то разработка программного обеспечения, где угодно и где угодно, всегда присутствует аспект безопасности. Всякий раз, когда вы присоединяетесь к компании, специалисты компании по кибербезопасности обязательно следят за вами, чтобы отслеживать, делаете ли вы то, что должны делать, а не то, чем вы не занимаетесь.
Итак, если эксперты по кибербезопасности — копы, то кто преступники? Хакеры! которые тоже являются высокоинтеллектуальными разработчиками, но с добавлением яда. Да! вы не ослышались, они тоже разработчики и соответственно любят GitHub, как и все разработчики. Если есть все коды, доступные на платформе, и если они тоже открыты, не так ли? Также вы когда-нибудь задумывались, кто другой парень, участвующий в вашем проекте с открытым исходным кодом? Большую часть времени вы не знаете, кто они, откуда они или как они выглядят, но вы работаете вместе с ними. Это не может быть хакер?
Знаешь что, нет никакого статуса, потому что ты в безопасности в Интернете. Либо вас взломали, либо вы находитесь в процессе взлома/компрометации. Хакеры взламывают вашу систему по разным причинам. Наиболее заметным из них является денежный мотив, но есть и другие мотивы, такие как запуск кибервойны с целью взлома цифровых систем, принадлежащих противоположной стороне.
Хорошо, теперь давайте рассмотрим несколько примеров того, как GitHub становится воротами для кибератак.
- GitHub и уязвимости в коде
- Пароли
- Токены
- ключи API
- IP-информация
- Конфиденциальные домены, детали инфраструктуры
- AWS, GCP, Azure Keys и другие секреты
- Атаки на цепочку поставок GitHub
- Размещение вредоносного ПО на GitHub . Хакеры разрабатывают вредоносное ПО и отправляют его в ваш репозиторий в качестве соавтора, участвующего в вашем проекте, притворяясь, что устраняют проблемы, которые есть в вашем коде.
- Взлом групп с помощью GitHub
- Злоупотребление ресурсами облачных вычислений, майнинг криптовалют с использованием GitHub
Что мы могли бы сделать, чтобы предотвратить это?
Как я уже говорил, человек — самое слабое звено в кибербезопасности. Если мы будем действовать осторожно, ожидая взлома в любой момент, большинство проблем можно будет решить. Имея надлежащее представление о кибербезопасности, защищая учетные данные для входа в учетные записи GitHub, внедряя многофакторную аутентификацию, защищая репозитории, используя методы сканирования кода (безопасность GitHub) перед фиксацией, используя подпись кода, не раскрывая конфиденциальные данные в общедоступных репозиториях, отслеживая GitHub для подозрительная активность поможет в большей степени искоренить киберугрозы.
Звучит страшно? Именно поэтому кибербезопасность в настоящее время так востребована в мире. С резким ростом цифровизации потребность в безопасности для защиты данных стала главным приоритетом для каждой организации и каждого человека. Не так-то просто найти нужный набор людей с нужным набором навыков. Поскольку GitHub является продуктивным инструментом, несмотря на его уязвимости из-за небрежности человека, эксперты по кибербезопасности используют его конструктивно для борьбы с киберугрозами, обмениваясь информацией об угрозах (Как злоумышленник может атаковать ваши сети? Кто это, какой у него IP-адрес? Какие файлы используется?), совместная работа над созданием инструментов для обнаружения и предотвращения, обмен запросами на поиск угроз, документирование реализаций и правил SIEM (информация о безопасности и управление событиями). фу! Насколько универсален этот шедевр — GitHub!
Свяжитесь со мной на Medium , LinkedIn , Twitter и Instagram , чтобы получить больше контента.
Использованная литература:
- https://www.comparitech.com/blog/information-security/github-honeypot/
- https://www.spiceworks.com/it-security/vulnerability-management/news/github-repojacking-vulnerability
- https://www.cshub.com/attacks/news/github-supply-chain-attack-could-affect-83-million-developers

![В любом случае, что такое связанный список? [Часть 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































