{"id":251551,"date":"2023-01-23T09:59:00","date_gmt":"2023-01-23T06:59:00","guid":{"rendered":"https:\/\/inform.click\/les-referentiels-github-sont-ils-a-labri-du-piratage\/"},"modified":"2023-01-23T10:12:00","modified_gmt":"2023-01-23T07:12:00","slug":"les-referentiels-github-sont-ils-a-labri-du-piratage","status":"publish","type":"post","link":"https:\/\/inform.click\/fr\/les-referentiels-github-sont-ils-a-labri-du-piratage\/","title":{"rendered":"Les r\u00e9f\u00e9rentiels GitHub sont-ils \u00e0 l&rsquo;abri du piratage\u00a0?"},"content":{"rendered":"<p>\n  Dans les r\u00e9f\u00e9rentiels GitHub se trouvent des secrets tr\u00e8s importants pour les entreprises. Ils sont destin\u00e9s \u00e0 \u00eatre cach\u00e9s et prot\u00e9g\u00e9s contre les pirates et autres voleurs qui voudraient voler ces informations, afin de les revendre.\n<\/p>\n<p>\n  Dans quelle mesure ces secrets sont-ils s\u00fbrs&nbsp;? Il y a un an, un pirate nomm\u00e9 Shiny Hunters a affirm\u00e9 avoir vol\u00e9 500 Go de donn\u00e9es sur GitHuB de Microsoft. Voici l&rsquo;histoire qui montre \u00e0 quel point il est important pour les entreprises de s&rsquo;assurer que leur GitHub est une forteresse inaccessible.\n<\/p>\n<h5>\n  Une pr\u00e9occupation \u00e0 laquelle il faut r\u00e9pondre<br \/>\n<\/h5>\n<p>\n  <a href=\"https:\/\/www.ftc.gov\/data-breach-resources\" target=\"_blank\" rel=\"noopener\">La violation de donn\u00e9es<\/a> est un probl\u00e8me s\u00e9rieux pour les entreprises depuis quelques ann\u00e9es maintenant, mais dont on ne parle pas tellement au grand jour ; presque comme si le sujet \u00e9tait tabou. En fait, de nombreuses entreprises ont adopt\u00e9 la strat\u00e9gie de croiser les doigts, esp\u00e9rant que leurs secrets le resteraient. Une attitude \u00e9trange quand on sait qu&rsquo;il existe aujourd&rsquo;hui des outils, comme <a href=\"https:\/\/www.gitguardian.com\/github-security-scan\" target=\"_blank\" rel=\"noopener\">GitHub Security Scan<\/a>, qui permettent d&rsquo;analyser les r\u00e9f\u00e9rentiels publics et priv\u00e9s, afin de s&rsquo;assurer qu&rsquo;il n&rsquo;y a pas de trous qui pourraient conduire \u00e0 des fuites potentielles.\n<\/p>\n<p>\n  Ces violations peuvent co\u00fbter tr\u00e8s cher, car les pirates font ensuite chanter l&rsquo;entreprise pour qu&rsquo;elle la rach\u00e8te. S&rsquo;ils le font, ils ne seront jamais s\u00fbrs que les pirates ne vendront pas les informations de toute fa\u00e7on. C&rsquo;est bien ce qu&rsquo;ils font, en l&rsquo;amenant sur le march\u00e9 noir. Ils peuvent vendre rapidement et \u00e0 un grand nombre de personnes, causant des probl\u00e8mes qui ne peuvent \u00eatre r\u00e9solus par la suite.\n<\/p>\n<h5>\n  500 Go de donn\u00e9es des r\u00e9f\u00e9rentiels priv\u00e9s GitHub de Microsoft auraient \u00e9t\u00e9 vol\u00e9s<br \/>\n<\/h5>\n<p>\n  En mai 2020, un pirate appel\u00e9 Shiny Hunters a affirm\u00e9 avoir vol\u00e9 500 Go de donn\u00e9es sur le r\u00e9f\u00e9rentiel GitHub de Microsoft. Cette entr\u00e9e dans un acc\u00e8s aussi restreint fut l&rsquo;une des plus importantes de tous les temps. Son objectif initial \u00e9tait de se tourner vers le march\u00e9 noir afin de vendre ces informations. Mais apr\u00e8s avoir analys\u00e9 les donn\u00e9es qu&rsquo;il avait vol\u00e9es, il a chang\u00e9 d&rsquo;avis et les a rendues publiques, gratuitement. Il n&rsquo;a pas fallu longtemps pour que l&rsquo;authenticit\u00e9 des donn\u00e9es soit contest\u00e9e. Mais en fin de compte, la plupart ont convenu que les informations fournies provenaient tr\u00e8s probablement du r\u00e9f\u00e9rentiel Microsoft GitHub, mais n&rsquo;avaient aucune importance. La plupart d&rsquo;entre eux \u00e9taient en chinois, et ils semblent \u00eatre li\u00e9s \u00e0 des projets qui n&rsquo;ont jamais \u00e9t\u00e9 lanc\u00e9s par l&rsquo;entreprise.\n<\/p>\n<p>\n  Cependant, ce que montre cette histoire, c&rsquo;est que m\u00eame des g\u00e9ants comme Microsoft peuvent \u00eatre pirat\u00e9s via leur r\u00e9f\u00e9rentiel GitHub. Cela soul\u00e8ve la question&nbsp;: pourquoi une entreprise ayant des informations \u00e0 prot\u00e9ger, dans un tel endroit, n&rsquo;utiliserait-elle pas une analyse GitHub, pour s&rsquo;assurer que les leurs sont en s\u00e9curit\u00e9&nbsp;? Si tel est votre cas, j&rsquo;esp\u00e8re que cette histoire vous aura fait changer d&rsquo;avis, avant que votre r\u00e9f\u00e9rentiel GitHub ne soit pirat\u00e9.\n<\/p>\n<\/p>\n<div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\n  Source d&rsquo;enregistrement: <a target=\"_blank\" rel=\"noopener nofollow\" data-pssr=\"\" href=\"http:\/\/www.instantshift.com\/2021\/08\/23\/github-repositories-safe\/\">instantshift.com<\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Dans les r\u00e9f\u00e9rentiels GitHub se trouvent des secrets tr\u00e8s importants pour les entreprises. Ils sont destin\u00e9s \u00e0 \u00eatre cach\u00e9s et prot\u00e9g\u00e9s contre les pirates et autres voleurs qui voudraient voler ces informations, afin de les revendre. Dans quelle mesure ces secrets sont-ils s\u00fbrs\u00a0? Il y a un an, un pirate nomm\u00e9 Shiny Hunters a affirm\u00e9 avoir vol\u00e9 500 Go de donn\u00e9es sur GitHuB de Microsoft. Voici l&rsquo;histoire qui montre \u00e0 quel point il est important pour les entreprises de s&rsquo;assurer que leur GitHub est une forteresse inaccessible. Une pr\u00e9occupation \u00e0 laquelle il faut r\u00e9pondre La violation de donn\u00e9es est un probl\u00e8me s\u00e9rieux pour les entreprises depuis quelques ann\u00e9es maintenant, \u2026<\/p>\n","protected":false},"author":1,"featured_media":218544,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[210,522,639,106,600,54],"tags":[],"class_list":["post-251551","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-codage","category-divers-fr","category-securite","category-securite-internet","category-technologie-et-plus","category-web-et-wordpress"],"_links":{"self":[{"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/posts\/251551","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/comments?post=251551"}],"version-history":[{"count":0,"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/posts\/251551\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/media\/218544"}],"wp:attachment":[{"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/media?parent=251551"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/categories?post=251551"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/inform.click\/fr\/wp-json\/wp\/v2\/tags?post=251551"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}