
Profilo InSpec di esempio per rilevare la presenza di una gem rest-client dannosa (CVE-2019-15224)
Il 19 agosto 2019 è stato scoperto che la gemma rest-client aveva diverse versioni pubblicate contenenti codice dannoso. Scoperto il rest-client dannoso, si è accertato che diverse altre nuove gemme trasportavano codice simile.
Copertura:
Questo repository è un esempio di come si possa usare InSpec per creare controlli atti a verificare sugli host la presenza di versioni dannose di rest-client e delle altre gemme scoperte durante l'indagine. I controlli richiedono la scansione dell'intera struttura di directory del filesystem. Poiché si tratta di un processo lento, si consiglia di non aggiungere questi controlli alle verifiche di sistema continue.