Открытая резервная копия на GitHub — прямой путь к утечке данных сайта

Материал предназначен для специалистов по информационной безопасности, системных администраторов и разработчиков. Рассматриваются исключительно технологии и методики — принципы работы, архитектура, способы обнаружения и…

«Резервная копия, это твоя последняя линия обороны, но разместить её в открытом доступе — всё равно что оставить ключ от сейфа на заборе. Обычно кажется, что для слива нужен сложный взлом, но на практике сценарий гораздо проще и уязвимость лежит на поверхности, которую все считают безопасной.» Сайт, это не только его видимая часть, но и вся его служебная обвязка: файлы конфигурации, базы данных, файлы резервных копий, логи.

Что делать, если обнаружил свою резервную копию в открытом доступе Момент осознания, что конфиденциальные данные «гуляют» в сети, критический.

Защита строится не только на уровне веб-приложения, но и на уровне процессов разработки, деплоя и, что критически важно, резервного копирования. Резервная копия, это последний рубеж, и доступ к нему должен быть защищён лучше, чем к основной системе.

👉 Читать на сайте