
Ejemplo de perfil InSpec para detectar la presencia de una gem maliciosa rest-client (CVE-2019-15224)
El 19 de agosto de 2019, se descubrió que la gema rest-client había tenido varias versiones publicadas con código malicioso. Al descubrir el rest-client malicioso, se determinó que varias otras gemas nuevas llevaban código similar.
Cobertura:
Este repositorio es un ejemplo de cómo se podría usar InSpec para crear controles que auditen hosts en busca de versiones maliciosas de rest-client y de las otras gemas descubiertas durante la investigación. Las comprobaciones requieren un escaneo de todas las estructuras de directorios del sistema de archivos. Debido a que este es un proceso lento, se recomienda que estos controles no se agreguen a las comprobaciones continuas del sistema.