返回
繁体
首页

说好男大,你左手萌娃右手总裁?

视觉:
关灯
护眼
字体:

第九十四章:关键人风险(2 / 2)
推送通知。

    有人在十分钟前,用一个从未出现过的外部IP,对小峰代码仓库发起了一次渗透扫描。

    林云峰站在电梯口,盯着手机屏幕上的日志。

    渗透扫描的痕迹很轻,只触发了他挂在仓库入口的审计钩子,对方用的是跳板IP,经过了至少两层代理,常规追踪查不到源头。

    但扫描的目标很精准,不是泛扫整个仓库,而是直奔核心算法模块的访问接口。

    知道这个接口路径的人,不超过五个。

    林云峰没回工位,直接去了服务器机房,他调出仓库的底层网络日志,把那个外部IP的请求包拆开看。

    跳板IP的响应延迟模式有规律,第一跳在国内,第二跳落在新加坡的某个商用VPN节点上,他手动追了两层,在第三层断了。

    但够了,请求包里夹带着一段特殊的User-Agent字符串,格式不是标准浏览器的,像是某种定制化的代码审计工具。

    林云峰在搜索引擎里输入那串特征码。

    结果指向一家名叫“鼎信安全”的网络安全公司,总部在上海,他们的官网上挂着一项业务,企业级源代码安全审计与知识产权风险评估。

    换句话说,有人雇了一家外部安全公司来扫他的代码仓库。