
Exemple de profil InSpec pour détecter la présence d'un gem rest-client malveillant (CVE-2019-15224)
Le 19 août 2019, il a été découvert que le gem rest-client avait eu plusieurs versions publiées contenant du code malveillant. En découvrant le rest-client malveillant, plusieurs autres nouveaux gems se sont avérés contenir un code similaire.
Couverture :
Ce dépôt est un exemple de la façon dont on pourrait utiliser InSpec pour créer des contrôles afin d'auditer les hôtes pour la présence de versions malveillantes de rest-client et des autres gems découverts lors de l'enquête. Les vérifications nécessitent un scan complet des structures de répertoires du système de fichiers. Parce que ce processus est lent, il est recommandé que ces contrôles ne soient pas ajoutés aux vérifications continues du système.