
Пример профиля InSpec для обнаружения наличия вредоносной библиотеки rest-client (CVE-2019-15224)
19 августа 2019 года было обнаружено, что в gem rest-client были опубликованы несколько версий, содержащих вредоносный код. В ходе обнаружения вредоносного rest-client было установлено, что несколько других новых gems также несут аналогичный код.
Освещение в СМИ:
Этот репозиторий является примером того, как можно использовать InSpec для создания проверок, чтобы аудировать хосты на наличие вредоносных версий rest-client и других gems, обнаруженных в ходе расследования. Проверки требуют сканирования всей структуры каталогов файловой системы. Поскольку это медленный процесс, рекомендуется не добавлять эти проверки в непрерывные системные проверки.