
Exemplo de perfil InSpec para detectar a presença de uma gem rest-client maliciosa (CVE-2019-15224)
Em 19 de agosto de 2019, foi descoberto que a gem rest-client teve várias versões publicadas contendo código malicioso. Ao descobrir o rest-client malicioso, várias outras novas gems foram determinadas como portadoras de código semelhante.
Cobertura:
Este repositório é um exemplo de como alguém poderia usar o InSpec para criar controles para auditar hosts quanto à presença de versões maliciosas do rest-client e das outras gems descobertas durante a investigação. As verificações exigem uma varredura de toda a estrutura de diretórios do sistema de arquivos. Por ser um processo lento, é recomendado que esses controles não sejam adicionados a verificações contínuas do sistema.