Загрузка страницы

Криминалистическое исследование инцидентов, связанных с утечкой исходного кода

Семь из десяти крупнейших по рыночной капитализации компаний — представители IT-индустрии. Они разрабатывают сервисы, продукты, локальное или облачное программное обеспечение, чей исходный код является одним из их самых ценных активов.

Инциденты безопасности, связанные с исходным кодом, происходят постоянно — недавно с этим столкнулись Nissan и Microsoft. В то время как векторы и сценарии атак могут быть разными, финансовые и репутационные потери компании в результате компрометации исходного кода всегда одинаковые и они огромны.

Чаще других причиной компрометации исходного кода являются:
— неправильная конфигурация безопасности (например, общедоступный веб-сервис)
— проблемная аутентификация (отсутствие двухфакторной аутентификации, слабые пароли или некорректно сконфигурированное хранилище секретов).

Недавно во время реагирования DFIR-криминалисты Group-IB обнаружили, что атакующие получили доступ к неправильно сконфигурированному серверу CI, чтобы украсть исходный код продукта, запустив конвейер CI и загрузив артефакты сборки. Этот инцидент побудил Анатолия Тыкушина, специалиста по компьютерной криминалистике Group-IB, написать статью «The source of everything: forensic examination of incidents involving source code leaks», в которой автор рассмотрел источники цифровых криминалистических доказательств и следы различных действий пользователей систем, необходимые при расследовании инцидентов компрометации исходных кодов продукта.

Читать: https://www.group-ib.com/blog/gitlab_jenkins_forensics

Видео Криминалистическое исследование инцидентов, связанных с утечкой исходного кода канала Group-IB
Показать
Комментарии отсутствуют
Введите заголовок:

Введите адрес ссылки:

Введите адрес видео с YouTube:

Зарегистрируйтесь или войдите с
Информация о видео
1 февраля 2021 г. 18:13:31
00:00:52
Другие видео канала
Один день из жизни Ильи Сачкова, основателя Group-IB.Один день из жизни Ильи Сачкова, основателя Group-IB.Эксперт Group-IB: «Те, кто взломал Twitter, могли развязать войну и обрушить рынки»Эксперт Group-IB: «Те, кто взломал Twitter, могли развязать войну и обрушить рынки»Fxmsp: The untold story of infamous seller of access to corporate networksFxmsp: The untold story of infamous seller of access to corporate networks🧑‍💻 ЗАПРЕЩЕННЫЕ МЕТОДЫ ХАКЕРОВ // GROUP-IB, Часть 2 | Люди PRO #132🧑‍💻 ЗАПРЕЩЕННЫЕ МЕТОДЫ ХАКЕРОВ // GROUP-IB, Часть 2 | Люди PRO #132Коронавирус: маски вас не спасут :) / ЭПИДЕМИЯ с Антоном КрасовскимКоронавирус: маски вас не спасут :) / ЭПИДЕМИЯ с Антоном КрасовскимГлавный секрет общения с людьми. Дейл Карнеги.Главный секрет общения с людьми. Дейл Карнеги.Зачем ветеран вернул свои награды Путину. Эфир 15.05.2011Зачем ветеран вернул свои награды Путину. Эфир 15.05.2011Что делать, если к вам пришли с обыскомЧто делать, если к вам пришли с обыскомЗадержание членов хакерской группы TipTopЗадержание членов хакерской группы TipTopБольшая охота OldGremlin: операторы шифровальщика атакуют крупные компании и банки РоссииБольшая охота OldGremlin: операторы шифровальщика атакуют крупные компании и банки России🦴💀 КТО, КАК И СКОЛЬКО ЗАРАБАТЫВАЕТ НА КОСТЯХ🦴💀 КТО, КАК И СКОЛЬКО ЗАРАБАТЫВАЕТ НА КОСТЯХGroup-IB будет бороться с финансовыми преступлениямиGroup-IB будет бороться с финансовыми преступлениямиЗавещание или Дарственная? Что лучше?Завещание или Дарственная? Что лучше?В Японии из отходов делают целые островаВ Японии из отходов делают целые островаСоцсети градус крадут: оборот нелегальной онлайн-продажи алкоголя в 2020 г. составил 2,5 млрд рублейСоцсети градус крадут: оборот нелегальной онлайн-продажи алкоголя в 2020 г. составил 2,5 млрд рублейПартнерский слет Group-IB 2020Партнерский слет Group-IB 2020RedCurl. Пентест, о котором вы не просилиRedCurl. Пентест, о котором вы не просилиРабота Group-IB признана «инновационным прорывом»Работа Group-IB признана «инновационным прорывом»RedCurl. The pentest you didn’t know aboutRedCurl. The pentest you didn’t know aboutНесуществующее звание: на параде заметили "секретного маршала КГБ"Несуществующее звание: на параде заметили "секретного маршала КГБ"
Яндекс.Метрика