Axios npm Compromise

Axios npm Compromise: ምን እንደተፈጠረ፣ ማን እንደተጎዳ እና እንዴት መከላከል እንደሚቻል

TL; DR

የ axios npm ስምምነት ያሳያል ዘመናዊ የአቅርቦት ሰንሰለት እንዴት እንደሚያጠቃ በሚሰሩበት ጊዜ ሚስጥራዊ መረጃዎችን ለመድረስ የታመኑ ጥገኝነቶችን ይጠቀሙ። ይህ ክስተት በበርካታ የደህንነት ተመራማሪዎች ተተነተነ፣ ዝርዝር ዝርዝሮቹን ጨምሮ Unit42 ከሀገር-ግዛት እንቅስቃሴ ጋር የተያያዙ የባለቤትነት ቅጦችን የሚያጎላ የኢንዱስትሪ ሽፋን።

ይህ ክስተት የሚከተሉትን ይነካል፦

  • የዴቭኦፕስ ቡድኖች እየሰሩ ነው CI/CD pipelineበአካባቢ ላይ የተመሰረተ ማረጋገጫ ያለው s
  • የተረጋገጡ የኤፒአይ ጥያቄዎችን የሚያስተናግዱ የጀርባ አገልግሎቶች
  • ለውስጣዊ እና ውጫዊ የኤችቲቲፒ ግንኙነት አክሲዮስን የሚጠቀሙ መተግበሪያዎች

አክሲዮስ በጥያቄ ንብርብር ውስጥ ስለሚገኝ፣ የተጎዳ ስሪት የሚከተሉትን መድረስ ይችላል፦

  • የፈቃድ ራስጌዎች እና የኤፒአይ ምልክቶች
  • የአካባቢ ተለዋዋጮች እና ምስጢሮች
  • የውስጥ አገልግሎት ግንኙነት

እውነተኛው ተጽእኖ ጥገኝነቱ ራሱ አይደለም፣ ነገር ግን አንዴ ከተፈጸመ በኋላ ሊያገኘው የሚችለው ነገር ነው።

አፋጣኝ እርምጃዎች

  • የመቆለፊያ ጥገኝነት ስሪቶች እና የቅርብ ጊዜ ዝመናዎችን ይገምግሙ
  • የኤፒአይ ቁልፎችን፣ ቶከኖችን እና CI/CD ምስክርነቶች
  • የወጪ ጥያቄዎችን እና የማረጋገጫ እንቅስቃሴን ይከታተሉ
  • ተቆጣጠረ pipelineለተጋለጡ ምስጢሮች s

በአክሲዮስ npm ጥቃት ውስጥ ምን ተከሰተ

የአክሲዮስ ክስተት በአቅርቦት ሰንሰለት ጥቃቶች ውስጥ እያደገ የመጣውን አዝማሚያ ተከትሎ ሲሆን አጥቂዎች ከመተግበሪያ ተጋላጭነቶች ይልቅ በስፋት ጥቅም ላይ የዋሉ ጥገኞችን ኢላማ ያደርጋሉ።

የታመነ ጥቅልን በማጣመም፣ አጥቂዎች በሺዎች በሚቆጠሩ አካባቢዎች ውስጥ በተመሳሳይ ጊዜ ተፈጻሚ ይሆናሉ።

አክሲዮስ በጃቫስክሪፕት ሥነ-ምህዳር ውስጥ በስፋት ጥቅም ላይ ከሚውሉት የኤችቲቲፒ ደንበኞች አንዱ ስለሆነ፣ በጥልቀት የተዋሃደው ከሚከተሉት ጋር ነው፦

  • የኋላ አገልግሎት አገልግሎቶች
  • የፍሮንትኤንድ አፕሊኬሽኖች
  • CI/CD pipelines

ይህ ከፍተኛ ዋጋ ያለው ኢላማ ያደርገዋል።

አንድ ተንኮል አዘል ስሪት አንዴ ከተጀመረ እና ከተፈጸመ በኋላ፣ ካስመጣው መተግበሪያ ጋር ተመሳሳይ ፈቃዶችን ይወርሳል። ይህም የአውታረ መረብ ትራፊክ፣ የምስክር ወረቀቶች እና የውስጥ አገልግሎቶችን መዳረሻ ያካትታል።

ስምምነቱ ከደህንነት ማህበረሰቡ ባሻገር ሰፊ ትኩረትን ስቧል፣ እንደ አክሲዮስ ያሉ ዘገባዎችም ቀርበዋል። ሽፋን 
ከላቁ የስጋት ተዋናዮች ጋር ሊገናኙ የሚችሉ ግንኙነቶችን እና የተቀናጁ ዘመቻዎችን በመጠቆም።

 

የአክሲዮስ ጥቃት በእውነቱ በሩጫ ሰዓት ምን ያደርጋል?

ይህንን ጥቃት ለመረዳት ቁልፉ በአሂድ ጊዜ ባህሪ ላይ ማተኮር ነው።

አክሲዮስ በኤችቲቲፒ ንብርብር ላይ ይሰራል፣ ይህም ማለት ወደ ውጭ የሚላኩ ጥያቄዎችን ያስተናግዳል ማለት ነው። ይህም በመተግበሪያው ውስጥ ወደሚፈሰው ሚስጥራዊ መረጃ ቀጥተኛ ታይነትን ይሰጠዋል።

የተጎዳ ስሪት የሚከተሉትን ሊያደርግ ይችላል፦

  • የወጪ ጥያቄዎችን ከመላካቸው በፊት አቋርጣቸው
  • ማረከ Authorization ራስጌዎች እና የኤፒአይ ቶከኖች
  • የአካባቢ ተለዋዋጮችን በ በኩል ይድረሱባቸው process.env
  • በውስጣዊ አገልግሎቶች መካከል ያለውን ግንኙነት ይከታተሉ

ለምሳሌ፣ ተንኮል አዘል ኢንተርሴክተር የማረጋገጫ ርዕሶችን አውጥቶ በጸጥታ ወደ ውጫዊ የመጨረሻ ነጥብ ሊያስተላልፋቸው ይችላል።

በተመሳሳይ ጊዜ፣ የአካባቢ ተለዋዋጮችን መድረስ አጥቂዎች የመተግበሪያ አመክንዮ ሳይቀይሩ ምስክርነቶችን እንዲያገኙ ያስችላቸዋል።

ከውጭ ሲታይ ሁሉም ነገር እንደተጠበቀው መስራቱን ቀጥሏል። ጥያቄዎች በተሳካ ሁኔታ ይጠናቀቃሉ፣ አገልግሎቶችም በተለመደው መንገድ ምላሽ ይሰጣሉ፣ እና pipelineዎች ምንም አይነት የውድቀት ምልክት አያሳዩም። በተመሳሳይ ጊዜ፣ ሚስጥራዊ መረጃዎች በዳራ አፈፃፀም መንገዶች በኩል ሊጋለጡ ይችላሉ።

 

የአክሲዮስ ጥቃት ፍሰት፡ ከተጣሰ ጥቅል እስከ ሚስጥራዊ ተጋላጭነት

1. መስማማት

አንድ አጥቂ በታመነ የጥበቃ መለያ ወይም በአክሲዮስ ሥነ-ምህዳር ውስጥ ባለው የጥቅል መልቀቂያ መንገድ ላይ ቁጥጥር ያገኛል።

2. ስርጭት

ተንኮል አዘል ስሪቶች ወደ npm ታትመው ወደ ገንቢ ማሽኖች ይጎተታሉ፣ CI/CD pipelines፣ እና አፕሊኬሽኑ የሚገነባው በመደበኛ የጥገኝነት ዝመናዎች ነው።

3. የአሂድ ጊዜ አፈፃፀም

የክፍያ ጭነቱ የሚፈፀመው አክሲዮስ ሲገባ እና ጥቅም ላይ ሲውል ሲሆን፣ ልክ እንደ አፕሊኬሽኑ ተመሳሳይ የሩጫ ጊዜ መብቶችን ይወርሳል።

4. ሚስጥራዊ መዳረሻ

የተጎዳው ጥገኝነት ወደ ራስጌዎች፣ ቶከኖች፣ የአካባቢ ተለዋዋጮች እና ውስጣዊ የኤችቲቲፒ ግንኙነት ታይነትን ያገኛል።

5. ማጣራት

ሚስጥራዊ መረጃ በጸጥታ ወደ አጥቂ ቁጥጥር የሚደረግበት መሠረተ ልማት ይላካል፤ የመጀመሪያዎቹ ጥያቄዎች ግን በተለመደው መንገድ መስራታቸውን ይቀጥላሉ።

የመደራደር አመላካቾች (IoCs)

ሊከሰቱ የሚችሉ ተጋላጭነቶችን ለመመርመር፣ ቡድኖች ከአክሲዮስ ስምምነት ጋር የተያያዙ የታወቁ አመልካቾችን በመገምገም መጀመር አለባቸው። ከታች ያለው ሰንጠረዥ በጥቅሎች፣ በአውታረ መረብ እንቅስቃሴ እና በአስተናጋጅ ቅርሶች ውስጥ በጣም ተገቢ የሆኑ ምልክቶችን ያጠቃልላል።

እነዚህን IoCዎች እንዴት መተርጎም እንደሚቻል

እነዚህ አመልካቾች ጠቃሚ ቢሆኑም፣ እንደ ሙሉ የምርመራ ስትራቴጂ መታየት የለባቸውም።

በተግባር፣ እንደዚህ አይነት ጥቃቶች በአንድ የማይንቀሳቀስ ሲግናል ላይ እምብዛም አይመሰረቱም። ጎራዎች ይለወጣሉ፣ የክፍያ ጭነቶች ይሻሻላሉ፣ እና ሃሾች በፍጥነት ጊዜ ያለፈባቸው ይሆናሉ። ወጥነት ያለው ባህሪው ነው።

ለምሳሌ፣ በመደበኛ የኤችቲቲፒ አፈፃፀም ወቅት ያልተጠበቁ የውጪ ጥያቄዎች የውሂብ ማጣራትን ሊያመለክቱ ይችላሉ። በተመሳሳይ፣ ባልተለመዱ ሁኔታዎች ውስጥ ትክክለኛ የምስክር ወረቀቶችን መጠቀም ብዙውን ጊዜ ምስጢሮች ቀድሞውኑ መጋለጣቸውን ያሳያል።

በአስተናጋጅ ደረጃ፣ ጊዜያዊ ስክሪፕቶች ወይም ባይነሪዎች መኖራቸው የድህረ-ብዝበዛ እንቅስቃሴን ሊያመለክት ይችላል፣ በተለይም ከአውታረ መረብ ያልተለመዱ ነገሮች ጋር ሲጣመር።

በሌላ አነጋገር፣ IoCs አንድ ክስተት ለማረጋገጥ ይረዱዎታል።

ሆኖም ግን፣ ባህሪን መረዳት ባህሪውን ቀደም ብሎ እንዲያውቁት የሚያስችልዎ ነው።

መደብ አመልካች ዝርዝሮች
ጥቅል axios@1.14.1 ሻሱም፦ 2553649f2322049666871cea80a5d0d6adc700ca
ጥቅል axios@0.30.4 ሻሱም፦ d6f3f62fd3b9f5432f5782b62d8cfd5247d5ee71
ጥገኝነት plain-crypto-js@4.2.1 ሻሱም፦ 07d889e2dadce6f3910dcbc253317d28ca61c766
አውታረ መረብ sfrclak[.]com የትዕዛዝ-እና-ቁጥጥር ጎራ
አውታረ መረብ 142.11.206[.]73 ተያያዥ የመሠረተ ልማት አይፒ
አውታረ መረብ http://sfrclak[.]com:8000/6202033 የማጣሪያ የመጨረሻ ነጥብ ታይቷል
macOS /Library/Caches/com.apple.act.mond SHA256 92ff08773995ebc8d55ec4b8e1a225d0d1e51efa4ef88b8849d0071230c9645a
የ Windows %PROGRAMDATA%\wt.exe ሊሆን የሚችል የጽናት ቅርስ
የ Windows %TEMP%\6202033.vbs በስክሪፕት ላይ የተመሠረተ የአፈጻጸም ቅርስ
የ Windows %TEMP%\6202033.ps1 የ PowerShell የክፍያ ጭነት። SHA256: 617b67a8e1210e4fc87c92d1d1da45a2f311c08d26e89b12307cf583c900d101
ሊኑክስ /tmp/ld.py SHA256 fcb81618bb15edfdedfb638b4c08a2af9cac9ecfa551af135a8402bf980375cf

የምርመራ ማስታወሻ፡ እነዚህ IoCዎች ለአደጋ ለማደን ጠቃሚ መነሻ ነጥብ ናቸው። ሆኖም ግን፣ አጥቂዎች ጎራዎችን፣ የክፍያ ጭነቶችን እና ቅርሶችን በፍጥነት ማዞር ይችላሉ። በዚህ ምክንያት፣ ቡድኖች እነዚህን አመልካቾች እንደ ያልተጠበቀ የወጪ HTTP ትራፊክ፣ ያልተለመደ መዳረሻ ካሉ የባህሪ ምልክቶች ጋር ማዛመድ አለባቸው። process.envእና ያልተለመዱ የጥገኝነት ዝማኔዎች።

ምሳሌ፡ የተጣመመ Axios npm ጥገኝነት ውሂብን እንዴት ሊያጣራ ይችላል

ይህ የአክሲዮስ npm ጥቃት በተግባር እንዴት እንደሚሰራ ለመረዳት፣ ቀለል ያለ ምሳሌን ያስቡበት።

አክሲዮስ ገንቢዎች የጥያቄ ጠላቂዎችን (request interceptors) እንዲገልጹ ያስችላቸዋል። እነዚህ ጠላቂዎች ከእያንዳንዱ የኤችቲቲፒ ጥያቄ በፊት በራስ-ሰር ይሰራሉ።

የ axios ተንኮል አዘል ስሪት ይህንን ዘዴ አላግባብ ሊጠቀምበት ይችላል፡

የአክሲዮስ npm ጥቃት አደገኛ የሆነው ለምንድነው?

በመጀመሪያ ሲታይ ምንም ስህተት ያለ አይመስልም። ጥያቄው በተሳካ ሁኔታ ተፈጽሟል፣ ማመልከቻው እንደተጠበቀው ሆኖ ይሰራል፣ እና pipelineዎች ያለ ስህተቶች ማለፍዎን ይቀጥላሉ።

ሆኖም ግን፣ ወሳኝ ዝርዝሩ ጥያቄው ከመላኩ በፊት ይከናወናል። በዚያ የማስፈጸሚያ መስኮት ወቅት፣ የተጎዳው ጥገኝነት እንደ የፈቃድ ራስጌዎች፣ የኤፒአይ ቶከኖች፣ የጥያቄ ሜታዳታ እና የአካባቢ ተለዋዋጮች ያሉ ሚስጥራዊ መረጃዎችን በጸጥታ ማግኘት እና መሰብሰብ ይችላል።

ይህ አመክንዮ በቀጥታ በHTTP የጥያቄ መንገድ ላይ በሚገኝ ታማኝ ቤተ-መጽሐፍት ውስጥ ስለሚሰራ፣ ከመተግበሪያው ራሱ ጋር ተመሳሳይ መብቶችን በመጠቀም ውጤታማ በሆነ መንገድ ይሰራል። በዚህም ምክንያት፣ በተለምዶ ከውጭ አጥቂዎች የሚጠበቅ ውሂብን መድረስ ይችላል።

ይህንን በተለይ አደገኛ የሚያደርገው የውሂብ መዳረሻ ብቻ ሳይሆን የሚታይ ተጽእኖ አለመኖር ነው። በተግባራዊነት ላይ ምንም አይነት መስተጓጎል የለም፣ ያልተሳኩ ጥያቄዎች የሉም፣ እና የሆነ ችግር እንዳለ የሚያሳይ ፈጣን ምልክት የለም። ከአሠራር አንፃር፣ ሁሉም ነገር እንደተጠበቀው መስራቱን ቀጥሏል።

ይህ በእንዲህ እንዳለ፣ ሚስጥራዊ መረጃ ወደ መደበኛ የመተግበሪያ ትራፊክ የሚቀላቀሉ ወደ ውጭ የሚደረጉ ግንኙነቶችን በመጠቀም ስርዓቱን እየለቀቀ ሊሆን ይችላል።

ይህ በመጀመሪያ የ DevOps ችግር የሆነው ለምንድነው?

ለዴቭኦፕስ ቡድኖች፣ ይህ ዓይነቱ ጥቃት በተለይ ለመለየት አስቸጋሪ ነው ምክንያቱም ከነባር የስራ ፍሰቶች ጋር ያለምንም እንከን ይዋሃዳል።

ጥገኛዎች በራስ-ሰር ይጫናሉ፣ pipelineዎች በመደበኛነት ይከናወናሉ፣ እና ምንም አይነት ድንገተኛ ውድቀቶች አይከሰቱም።

በተመሳሳይ ሰዓት, CI/CD አካባቢዎች ብዙውን ጊዜ ከፍተኛ ዋጋ ያላቸውን ማስረጃዎች ያጋልጣሉ፣ የሚከተሉትንም ጨምሮ፡

  • የደመና አቅራቢ ቶከኖች
  • የማሰማሪያ ቁልፎች
  • CI/CD የማረጋገጫ ምስጢሮች

በዚህ አውድ ውስጥ የሚሄድ የተጎዳ ጥገኝነት እነዚያን ምስክርነቶች በቀጥታ ማግኘት ይችላል።

ይህ ሁሉም ነገር የተለመደ የሚመስልበት ሁኔታ ይፈጥራል፣ ሚስጥራዊ መረጃዎች ደግሞ ከበስተጀርባ እየተደረሱበት ነው።

እውነተኛው አደጋ፡- በድብቅ መጋለጥ ደረጃ

የ axios npm ስምምነት በዘመናዊ የጥቃት ስልቶች ላይ ቁልፍ ለውጥን ያጎላል።

ግቡ ከአሁን በኋላ ተጋላጭነቶችን መጠቀም ሳይሆን ትክክለኛ የሆኑ የምስክር ወረቀቶችን ማግኘት ነው።

ዘመናዊ ስርዓቶች በአካባቢ ላይ የተመሰረተ ማረጋገጫ ላይ ስለሚመሰረቱ፣ በሂደት ላይ ያለ ጥገኝነት የሚከተሉትን ማግኘት ይችላል፦

  • የኤፒአይ ቁልፎች
  • የአገልግሎት ቶከኖች
  • የደመና ምስክርነቶች

እነዚህ የምስክር ወረቀቶች መበላሸት አያስፈልጋቸውም።

እነሱ ብቻ ጥቅም ላይ መዋል አለባቸው።

ይህ አጥቂዎች ወደ ጎን እንዲንቀሳቀሱ፣ አገልግሎቶችን እንዲደርሱ እና ህጋዊ ማረጋገጫን በመጠቀም ውሂብ እንዲያወጡ ያስችላቸዋል።

በዚህም ምክንያት፣ ተጽዕኖው የሚወሰነው ጥቃቱ እንዴት እንደሚፈጸም ሳይሆን በምን ሚስጥሮች እንደተጋለጠ ላይ ነው።

ባህላዊ የደህንነት መሳሪያዎች ይህንን ለምን ያጣሉ?

ባህላዊ አቀራረቦች እነዚህን ጥቃቶች ለመለየት ይቸገራሉ ምክንያቱም በሚታወቁ ተጋላጭነቶች ወይም በማይንቀሳቀሱ ፊርማዎች ላይ ያተኩራሉ። ሆኖም ግን፣ በ ውስጥ እንደተገለጸው የ OpenAI ትንተና የአክሲዮስ ገንቢ መሣሪያ ስምምነት፣ እውነተኛው አደጋ የሚመጣው በአሂድ ጊዜ ሲሆን፣ የታመኑ ጥገኝነቶች ከስሱ መረጃዎች ጋር መስተጋብር በሚፈጥሩበት ጊዜ ነው።

ይሁን እንጂ፣ የተጎዳ ጥገኝነት ምንም አይነት ግልጽ የሆኑ አመልካቾችን ላያካትት ይችላል።

ሊኖር ይችላል፡-

  • ሲቪኢ የለም
  • ምንም ተንኮል አዘል ፊርማ የለም
  • ያልተለመደ አገባብ የለም

በተመሳሳይ ጊዜ፣ የማይንቀሳቀስ ትንተና የሩጫ ጊዜ ባህሪን አይገመግም። አንድ ጥገኝነት አንዴ ከተተገበረ በኋላ ከስሱ መረጃዎች ጋር እንዴት እንደሚገናኝ መወሰን አይችልም።

ይህ ኮድ በትንተና ወቅት ደህንነቱ የተጠበቀ ሆኖ የሚታይበት ክፍተት ይፈጥራል ነገር ግን በአፈፃፀም ወቅት አደገኛ ይሆናል።

የአክሲዮስ npm-እንደ ጥቃቶችን እንዴት መለየት እና መከላከል እንደሚቻል

የዚህ አይነት የአክሲዮስ npm ጥቃትን መከላከል ከስታቲስቲክስ ፍተሻ ወደ አሂድ ጊዜ ግንዛቤ መቀየርን ይጠይቃል።

ቡድኖች ጥገኝነት እንዴት እንደሚታይ ታይነት ያስፈልጋቸዋል፣ የያዙትን ብቻ ሳይሆን።

ይህ የሚከተሉትን ያካትታል:

  • በሚሰራበት ጊዜ ሚስጥራዊ መረጃዎችን መድረስን መከታተል
  • ወደ ማከማቻዎች ከመድረሳቸው በፊት ምስጢሮችን መለየት
  • ቅኝት pipelineለተጋለጡ የምስክር ወረቀቶች ዎች እና ቅርሶች
  • ያልተለመዱ ነገሮችን ለማየት የውጪ አውታረ መረብ እንቅስቃሴን መከታተል

ይሁን እንጂ፣ ለይቶ ማወቅ ብቻውን በቂ አይደለም።

ከምርመራ እስከ መከላከል፡ በእውነቱ አደጋን የሚቀንሰው ምንድን ነው?

እንደዚህ አይነት ክስተት ከተከሰተ በኋላ፣ ቡድኖች ብዙውን ጊዜ በርካታ ሊሆኑ የሚችሉ የብቃት ማረጋገጫዎችን ያጋጥማቸዋል።

ተግዳሮቱ እነሱን ማግኘት አይደለም። የትኞቹ አስፈላጊ እንደሆኑ መለየት ነው።

ዋናው ጥያቄ የሚሆነው፡-

የትኞቹ ምስጢሮች አሁንም ትክክለኛ እና ጥቅም ላይ ሊውሉ ይችላሉ?

ማረጋገጫ ከሌለ፣ ቡድኖች ጊዜያቸውን በእንቅስቃሴ-አልባ የምስክር ወረቀቶች ላይ ያሳልፋሉ፣ እውነተኛ አደጋዎች ግን ክፍት ሆነው ይቆያሉ።

ውጤታማ ምላሽ የሚከተሉትን ይጠይቃል፦

  • የተገለሉ ምስጢሮችን መለየት
  • አሁንም መዳረሻ እንደሚሰጡ ማረጋገጥ
  • በፍጥነት እነሱን መሰረዝ ወይም ማዞር

ይህ የተጋላጭነት ጊዜን ይቀንሳል እና የአጥቂውን መስኮት ይገድባል።

Xygeni የአቅርቦት ሰንሰለት አደጋን ለመቀነስ የሚረዳው እንዴት ነው?

ዚጌኒ ይህንን ተግዳሮት ለይቶ ማወቅን፣ ማረጋገጥን እና ማስተካከያዎችን ወደ አንድ የስራ ፍሰት በማጣመር ይፈታል።

በኮድ ውስጥ የተገለጹ ምስጢሮችን ያለማቋረጥ ይለያል፣ pipelineዎች፣ እና ቅርሶች። በተመሳሳይ ጊዜ፣ እነዚያ ምስክርነቶች አሁንም በአካባቢው ውስጥ ንቁ መሆናቸውን ያረጋግጣል።

ይህ ቡድኖች አጥቂዎች በትክክል ምን ሊጠቀሙባቸው እንደሚችሉ ላይ እንዲያተኩሩ ያስችላቸዋል።

ንቁ ምስጢሮች አንዴ ከተለዩ በኋላ፣ በራስ-ሰር የማስተካከያ የስራ ፍሰቶች በመሰረዝ ወይም ቁጥጥር በሚደረግበት ሽክርክር የተጋላጭነት ጊዜን ለመቀነስ ይረዳሉ።

በዚህም ምክንያት፣ ምላሽ ፈጣን፣ የበለጠ ቅድመ ይሆናልcisኢ፣ እና ያነሰ ረብሻ።

መደምደሚያ

የአክሲዮስ ኤንፒኤም ስምምነት የአቅርቦት ሰንሰለት ጥቃቶች እንዴት እየተሻሻሉ እንደሆነ ያንፀባርቃል።

አጥቂዎች ከአሁን በኋላ ስርዓቶችን መስበር አያስፈልጋቸውም። በአፈፃፀም ወቅት ሚስጥራዊ መረጃዎችን ለመድረስ በሚታመኑ ጥገኞች ላይ ይተማመናሉ።

ለዴቭኦፕስ ቡድኖች፣ ይህ ማለት የሩጫ ጊዜ ባህሪን መረዳት ማለት ነው። ለደህንነት መሪዎች፣ ተጋላጭነትን በፍጥነት እና በብቃት መቀነስ ማለት ነው።

ምክንያቱም በዘመናዊ ሁኔታዎች ውስጥ ትልቁ አደጋ የሚፈጸመው ነገር አይደለም።

አንዴ ከሄደ በኋላ የሚደረስበት እሱ ነው።

sca-tools-software-composition-analyse-tools
የሶፍትዌር አደጋዎችዎን ቅድሚያ ይስጡ፣ ያስተካክሉ እና ይጠብቁ
ነፃ መለያ ያግኙ።
ምንም ዱቤ ካርድ አያስፈልግም።

የሶፍትዌር ልማትዎን እና አቅርቦትዎን ደህንነት ይጠብቁ

ከ Xygeni Product Suite ጋር