-
Notifications
You must be signed in to change notification settings - Fork 0
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Инициализация ПО и Обфускация данных. #6
Comments
Приведи пример компрометации |
Пример. Скомпрометирован пароль от пользователя под которым осуществляется Бекап данных, т.к. данные аутентификации S3 и SQL хранятся в открытом виде как переменные системы - происходит компрометация S3, бекапов, и доступа к SQL. |
Ну в таком случае файл конфигурации как бы и не спасёт |
Не совсем. Насколько я знаю и понимаю теорию обфускации, в программу встраивается алгоритм и кодовое слово символы или опять же генератор кода которым производится обфускация паролей и логинов, как результат мы имеем конфигурационные файлы в которых в неявном виде хранится данные аутентификации. При работе программы происходит обратное декодирование и использование паролей логинов. |
При использовании ПО есть небольшой риск компрометации логинов паролей от S3 хранилища. Предлагаю сделать ключ запуска который собирает начальную необходимую информацию, обфускирует логины пароли и использует обфускированные пароли для доступа к SQL и ресурсам S3.
The text was updated successfully, but these errors were encountered: