{"id":260786,"date":"2023-01-23T09:59:00","date_gmt":"2023-01-23T06:59:00","guid":{"rendered":"https:\/\/inform.click\/os-repositorios-do-github-estao-protegidos-contra-hackers\/"},"modified":"2023-01-23T10:36:00","modified_gmt":"2023-01-23T07:36:00","slug":"os-repositorios-do-github-estao-protegidos-contra-hackers","status":"publish","type":"post","link":"https:\/\/inform.click\/pt-pt\/os-repositorios-do-github-estao-protegidos-contra-hackers\/","title":{"rendered":"Os reposit\u00f3rios do GitHub est\u00e3o protegidos contra hackers?"},"content":{"rendered":"<p>\n  Nos reposit\u00f3rios do GitHub est\u00e3o alguns segredos muito importantes, para as empresas. Eles devem ser escondidos e protegidos contra hackers e outros ladr\u00f5es que gostariam de roubar essas informa\u00e7\u00f5es para revend\u00ea-las.\n<\/p>\n<p>\n  Qu\u00e3o seguros s\u00e3o esses segredos? H\u00e1 um ano, um hacker chamado Shiny Hunters alegou ter roubado 500 GB de dados do GitHuB da Microsoft. Aqui est\u00e1 a hist\u00f3ria que mostra como \u00e9 importante para as empresas garantir que seu GitHub seja uma fortaleza inating\u00edvel.\n<\/p>\n<h5>\n  Uma preocupa\u00e7\u00e3o que precisa ser abordada<br \/>\n<\/h5>\n<p>\n  <a href=\"https:\/\/www.ftc.gov\/data-breach-resources\" target=\"_blank\" rel=\"noopener\">A viola\u00e7\u00e3o de dados<\/a> tem sido um problema s\u00e9rio para as empresas h\u00e1 alguns anos, mas sobre o qual n\u00e3o se fala tanto abertamente; quase como se o assunto fosse tabu. De fato, muitas empresas adotaram a estrat\u00e9gia de cruzar os dedos, esperando que seus segredos permanecessem assim. Uma atitude estranha quando voc\u00ea sabe que hoje existem ferramentas, como <a href=\"https:\/\/www.gitguardian.com\/github-security-scan\" target=\"_blank\" rel=\"noopener\">o GitHub Security Scan<\/a>, que permite analisar reposit\u00f3rios p\u00fablicos e privados, a fim de garantir que n\u00e3o haja buracos que possam levar a poss\u00edveis vazamentos.\n<\/p>\n<p>\n  Essas viola\u00e7\u00f5es podem custar muito dinheiro, pois os hackers chantageiam a empresa para compr\u00e1-la de volta. Se o fizerem, nunca ter\u00e3o certeza de que os hackers n\u00e3o vender\u00e3o as informa\u00e7\u00f5es de qualquer maneira. Isso \u00e9 realmente o que eles fazem, trazendo-o para o mercado negro. Eles podem vender r\u00e1pido e para um grande n\u00famero de pessoas, causando problemas que n\u00e3o podem ser resolvidos depois.\n<\/p>\n<h5>\n  Dados de 500 GB dos reposit\u00f3rios GitHub privados da Microsoft supostamente roubados<br \/>\n<\/h5>\n<p>\n  Em maio de 2020, um hacker chamado Shiny Hunters afirmou ter roubado 500 GB de dados no reposit\u00f3rio GitHub da Microsoft. Esta entrada num acesso t\u00e3o restrito foi uma das mais importantes, de todos os tempos. Seu objetivo original era recorrer ao mercado negro para vender essas informa\u00e7\u00f5es. Mas depois de analisar os dados que havia roubado, ele mudou de ideia e os disponibilizou publicamente, gratuitamente. N\u00e3o demorou muito para que a autenticidade dos dados fosse contestada. Mas, no final, a maioria concordou que as informa\u00e7\u00f5es fornecidas provavelmente vinham do reposit\u00f3rio GitHub da Microsoft, mas n\u00e3o tinham import\u00e2ncia. A maioria deles era em chin\u00eas e parecem estar relacionados a projetos que nunca foram lan\u00e7ados pela empresa.\n<\/p>\n<p>\n  No entanto, o que essa hist\u00f3ria mostra \u00e9 que mesmo gigantes como a Microsoft podem ser hackeados por meio de seu reposit\u00f3rio GitHub. Isso levanta a quest\u00e3o: por que qualquer empresa com informa\u00e7\u00f5es a proteger, em tal local, n\u00e3o usaria uma varredura do GitHub para garantir que as informa\u00e7\u00f5es deles estejam seguras? Se for esse o seu caso, espero que esta hist\u00f3ria tenha feito voc\u00ea mudar de ideia, antes que seu reposit\u00f3rio GitHub seja invadido.\n<\/p>\n<\/p>\n<div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\n  Fonte de grava\u00e7\u00e3o: <a target=\"_blank\" rel=\"noopener nofollow\" data-pssr=\"\" href=\"http:\/\/www.instantshift.com\/2021\/08\/23\/github-repositories-safe\/\">instantshift.com<\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Nos reposit\u00f3rios do GitHub est\u00e3o alguns segredos muito importantes, para as empresas. Eles devem ser escondidos e protegidos contra hackers e outros ladr\u00f5es que gostariam de roubar essas informa\u00e7\u00f5es para revend\u00ea-las. Qu\u00e3o seguros s\u00e3o esses segredos? H\u00e1 um ano, um hacker chamado Shiny Hunters alegou ter roubado 500 GB de dados do GitHuB da Microsoft. Aqui est\u00e1 a hist\u00f3ria que mostra como \u00e9 importante para as empresas garantir que seu GitHub seja uma fortaleza inating\u00edvel. Uma preocupa\u00e7\u00e3o que precisa ser abordada A viola\u00e7\u00e3o de dados tem sido um problema s\u00e9rio para as empresas h\u00e1 alguns anos,\u2026<\/p>\n","protected":false},"author":1,"featured_media":218544,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[215,644,111,605,527,59],"tags":[],"class_list":["post-260786","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-codificacao","category-seguranca","category-seguranca-web","category-tecnologia-e-muito-mais","category-raznoe-pt-pt","category-web-e-wordpress-2"],"_links":{"self":[{"href":"https:\/\/inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/260786","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/inform.click\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/inform.click\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/inform.click\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/inform.click\/pt-pt\/wp-json\/wp\/v2\/comments?post=260786"}],"version-history":[{"count":0,"href":"https:\/\/inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/260786\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/inform.click\/pt-pt\/wp-json\/wp\/v2\/media\/218544"}],"wp:attachment":[{"href":"https:\/\/inform.click\/pt-pt\/wp-json\/wp\/v2\/media?parent=260786"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/inform.click\/pt-pt\/wp-json\/wp\/v2\/categories?post=260786"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/inform.click\/pt-pt\/wp-json\/wp\/v2\/tags?post=260786"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}