GroupIB: Криминалистическое исследование инцидентов, связанных с утечкой исходного кода HD

GroupIB: Криминалистическое исследование инцидентов, связанных с утечкой исходного кода
00:00:52
Обнаружено блокирование рекламы на сайте

Для существования нашего сайта необходим показ рекламы. Просим отнестись с пониманием и добавить сайт в список исключений вашей программы для блокировки рекламы (AdBlock и другие).

F.A.С.С.T.(Group-IB) 154 ролика

F.A.С.С.T. — российский разработчик технологий для борьбы с киберпреступлениями, решений для предотвращения кибератак, выявления мошенничества, исследования киберпреступности и защиты интеллектуальной собственности в сети.

Криминалистическое исследование инцидентов, связанных с утечкой исходного кода.

Семь из десяти крупнейших по рыночной капитализации компаний — представители ИТ-индустрии. Они разрабатывают сервисы, продукты, локальное или облачное программное обеспечение, чей исходный код является одним из их самых ценных активов.Инциденты безопасности, связанные с исходным кодом, происходят постоянно — недавно с этим столкнулись Nissan и Microsoft. В то время как векторы и сценарии атак могут быть разными, финансовые и репутационные потери компании в результате компрометации исходного кода всегда одинаковые и они огромны. 

Чаще других причиной компрометации исходного кода являются:— неправильная конфигурация безопасности (например, общедоступный веб-сервис)— проблемная аутентификация (отсутствие двухфакторной аутентификации, слабые пароли или некорректно сконфигурированное хранилище секретов).Недавно во время реагирования DFIR-криминалисты Group-IB обнаружили, что атакующие получили доступ к неправильно сконфигурированному серверу CI, чтобы украсть исходный код продукта, запустив конвейер CI и загрузив артефакты сборки. 

Этот инцидент побудил Анатолия Тыкушина, специалиста по компьютерной криминалистике Group-IB, написать статью «The source of everything: forensic examination of incidents involving source code leaks», в которой автор рассмотрел источники цифровых криминалистических доказательств и следы различных действий пользователей систем, необходимые при расследовании инцидентов компрометации исходных кодов продукта.

RSS
Нет комментариев. Ваш будет первым!

Новости

Более 350 ИБ-руководителей посетили отраслевую конференцию «СёрчИнформ» Строительный и логистический форумы пройдут в Воронеже 7–8 октября Группа компаний «ЕПК» использует ИБ-решения «СёрчИнформ» для защиты конфиденциальных данных Рынок ИИ в России 2026: битва технологий и новые лидеры «Спектр» — первый российский профессиональный графический редактор от «Ростелекома»

Более 350 ИБ-руководителей посетили отраслевую конференцию «СёрчИнформ»


1 день назад
Более 350 ИБ-руководителей посетили отраслевую конференцию «СёрчИнформ»
Более 350 ИБ-руководителей посетили отраслевую конференцию «СёрчИнформ»
Строительный и логистический форумы пройдут в Воронеже 7–8 октября
Строительный и логистический форумы пройдут в Воронеже 7–8 октября
Группа компаний «ЕПК» использует ИБ-решения «СёрчИнформ» для защиты конфиденциальных данных
Группа компаний «ЕПК» использует ИБ-решения «СёрчИнформ» для защиты конфиденциальных данных
Рынок ИИ в России 2026: битва технологий и новые лидеры
Рынок ИИ в России 2026: битва технологий и новые лидеры
«Спектр» — первый российский профессиональный графический редактор от «Ростелекома»
«Спектр» — первый российский профессиональный графический редактор от «Ростелекома»