Vývojáři jako cíl útoků

Rich Jones na konferenci Disclosure 2020 upozornil na nebezpečí, které číhá na vývojáře v podobě škodlivého kódu. KOnkrétního vývojáře je možné relativně snadno napadnout, pokud sledováním jeho chování a příspěvků odhalíme, které open-source projekty používá a do jejich repozitářů propašujeme škodlivý kód. Zatímco správci systémů jsou na bezpečnost už poměrně citliví a většina systémů je obstojně zabezpečená a monitorovaná, řada vývojářů je schopná do svých projektů schopná zahrnout prakticky libovolný zdrojový kód stažený z neověřeného zdroje (jako je Stack Overflow). Vývojáři jsou přitom pro útočníky velmi ceněné cíle. Disponují zpravidla přístupem na vysoké úrovni a mají k dispozici řadu důvěrných informací. 

odborníci v kybernetické bezpečnosti