Криминалистическое исследование инцидентов, связанных с утечкой исходного кода
Семь из десяти крупнейших по рыночной капитализации компаний — представители IT-индустрии. Они разрабатывают сервисы, продукты, локальное или облачное программное обеспечение, чей исходный код является одним из их самых ценных активов.
Инциденты безопасности, связанные с исходным кодом, происходят постоянно — недавно с этим столкнулись Nissan и Microsoft. В то время как векторы и сценарии атак могут быть разными, финансовые и репутационные потери компании в результате компрометации исходного кода всегда одинаковые и они огромны.
Чаще других причиной компрометации исходного кода являются:
— неправильная конфигурация безопасности (например, общедоступный веб-сервис)
— проблемная аутентификация (отсутствие двухфакторной аутентификации, слабые пароли или некорректно сконфигурированное хранилище секретов).
Недавно во время реагирования DFIR-криминалисты Group-IB обнаружили, что атакующие получили доступ к неправильно сконфигурированному серверу CI, чтобы украсть исходный код продукта, запустив конвейер CI и загрузив артефакты сборки. Этот инцидент побудил Анатолия Тыкушина, специалиста по компьютерной криминалистике Group-IB, написать статью «The source of everything: forensic examination of incidents involving source code leaks», в которой автор рассмотрел источники цифровых криминалистических доказательств и следы различных действий пользователей систем, необходимые при расследовании инцидентов компрометации исходных кодов продукта.
Читать:
1 view
1074
441
4 weeks ago 00:20:56 1
Криминалистическое исследование Telegram-каналов
4 weeks ago 00:14:20 1
Криминалистика. Отдел исследований оружия и трасологии в Москве
2 months ago 00:01:37 1
Древние трактаты по фехтованию на русском языке
3 months ago 00:01:34 13
В КЧР полицейские и общественники навестили детей в летнем лагере «Лесной»
3 months ago 00:48:10 2
Методы исследования скелетированных останков человека/мастер-класс Т.Ю. Шведчиковой
3 months ago 00:44:46 1
Как работают криминалисты | Мария Соловьева Лекция 2023 | Мослекторий
3 months ago 16:34:32 4
Морозова 1 сезон, ВСЕ СЕРИИ ПОДРЯД
4 months ago 00:10:28 1
Кто предал Героя России?
4 months ago 04:04:50 1
Морозова 1 сезон, 36-40 серии подряд
4 months ago 02:02:05 1
Тру Крайм истории из реальности: сколько в России серийных маньяков прямо сейчас и как их ловят
4 months ago 00:44:37 1
Криминалистика. Лекция №7. Исследование рукописных документов и машинописных текстов
5 months ago 01:51:55 1
Евгения Крюкова: “Криминалистическая техника. Документоведение, почерковедение, автороведение“