В марте этого года экосистема Trivy пережила supply chain-инцидент
Злоумышленник использовал скомпрометированные учетные данные и распространил вредоносные версии Trivy через официальные каналы. Подменены были не только релизы, но и связанные с ними теги и образы. В этом случае вредоносный код попал в CI/CD не из-за ручной загрузки подозрительного файла, а через штатный канал поставки, которому обычно доверяют по умолчанию.
Как защититься:
▪️Проверить, не использовались ли автоматические обновления и плавающие теги
▪️Если подозрительная версия уже запускалась, лучше считать среду потенциально скомпрометированной: перевыпустить секреты, отозвать токены, проверить активность и журналы, при необходимости пересоздать раннеры
▪️Зафиксировать отдельный порядок обновления критичных инструментов: с проверкой, тестированием и только потом внедрением
🧑 На примере Apsafe показываем, как такие риски держать под контролем. Для этого в сервисе предусмотрены 7 уровней защиты, чтобы подобный инцидент не превращался в неожиданный сюрприз.
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #936
844

- ❤ 1