সার্জারির MITRE ATT&CK ফ্রেমওয়ার্ক বিশ্বব্যাপী হয়ে উঠেছে standard আক্রমণকারীরা কীভাবে কাজ করে তা শ্রেণীবদ্ধ করতে। আপনি প্রায়শই এটি দুটি উপায়ে লেখা দেখবেন: মিট্রে আক্রমণ এবং mitre att&ckউভয়ই একই সম্পদকে বোঝায়। কখনও কখনও লোকেরা একে এটাও বলে। MITRE আক্রমণ কাঠামো অথবা মাইটার অ্যাটাক ফ্রেমওয়ার্ক.
নিরাপত্তা বিশ্লেষকদের দ্বারা ব্যাপকভাবে গৃহীত হলেও, অনেক ডেভেলপার এখনও এটিকে তাদের দৈনন্দিন কাজের বাইরের বিষয় হিসেবে দেখেন। তবে, এই ফ্রেমওয়ার্কটি নিম্নলিখিত ক্ষেত্রেও মূল্যবান: ডেভসেকসএটি আক্রমণকারীদের ব্যবহৃত কৌশল ও পদ্ধতির একটি সুস্পষ্ট রূপরেখা প্রদান করে, যা সরাসরি প্রয়োগ করা যেতে পারে pipelines, কোড, এবং নির্ভরতাসমূহ।
এই নির্দেশিকায় আমরা একটি ব্যবহারিক দিক তুলে ধরেছি। miter att&ck ফ্রেমওয়ার্ক ওভারভিউ একজন ডেভেলপারের দৃষ্টিকোণ থেকে। আমরা ব্যাখ্যা করি কিভাবে ATT&CK-কে ডিপেন্ডেন্সি ইনজেকশন, সিক্রেট এক্সপোজারের মতো বাস্তব ঝুঁকির সাথে সংযুক্ত করা যায়, এবং CI/CD অপব্যবহার। অধিকন্তু, আমরা দেখাই কিভাবে Xygeni-এর মতো টুলগুলো ডেভেলপারদের ATT&CK কৌশল ও পদ্ধতির প্রেক্ষাপটে প্রাপ্ত ফলাফল ব্যাখ্যা করতে সাহায্য করে, যার ফলে সেগুলো বোঝা ও অগ্রাধিকার দেওয়া সহজ হয়।
MITRE ATT&CK কী?
সার্জারির অফিসিয়াল MITRE ATT&CK ফ্রেমওয়ার্ক হলো একটি জ্ঞানভান্ডার যা সংগঠিত করে যে, আক্রমণকারীরা যখন কোনো সিস্টেমকে হ্যাক করার চেষ্টা করে তখন তারা কীভাবে আচরণ করে। এটিকে একটি মানচিত্র হিসেবে ভাবুন: প্রতিটি কৌশল একটি লক্ষ্যকে (যেমন অ্যাক্সেস লাভ করা বা ক্রেডেনশিয়াল চুরি করা) প্রতিনিধিত্ব করে, এবং প্রতিটি পদ্ধতি আক্রমণকারীরা তা অর্জনের জন্য যে উপায় ব্যবহার করে তা ব্যাখ্যা করে।
যদিও কিছু অনুসন্ধানে এটিকে উল্লেখ করা হয় মাইটার অ্যাটাক ফ্রেমওয়ার্ক কী? বা সহজভাবে মাইটার অ্যাটাক কি?উভয় পরিভাষাই একই প্রকল্পকে নির্দেশ করে: MITRE দ্বারা পরিচালিত আক্রমণকারীর আচরণ বিষয়ক একটি ব্যবহারিক নির্দেশিকা।
সংক্ষেপে, ATT&CK আপনাকে শুধু এটাই বুঝতে সাহায্য করে না যে কোনো কিছু দুর্বল, বরং বাস্তব জগতে কীভাবে সেটির অপব্যবহার করা যেতে পারে, তাও বুঝতে সাহায্য করে। ডেভেলপারদের জন্য এর অর্থ হলো, অস্পষ্ট অ্যালার্ট থেকে বেরিয়ে এসে প্রকৃত আক্রমণকারীর কার্যকলাপের সাথে সম্পর্কিত কার্যকরী তথ্যে পৌঁছানো। playbooks.
MITRE এর পূর্ণরূপ কী?
অনেকে মনে করেন MITRE একটি সংক্ষিপ্ত রূপ। তবে, তা নয়। MITRE হলো সেই অলাভজনক সংস্থাটির নাম, যেটি সরকারগুলোকে সাহায্য করার জন্য ATT&CK তৈরি করেছিল। enterpriseএবং নিরাপত্তা কমিউনিটি। এর লক্ষ্য হলো প্রতিপক্ষের জ্ঞান উন্মুক্তভাবে ভাগ করে নেওয়া, যাতে বিশ্লেষক থেকে শুরু করে ডেভেলপার পর্যন্ত প্রত্যেকে আরও ভালোভাবে প্রতিরক্ষা করতে পারে।
বিঃদ্রঃ: মিটার কর্পোরেশন এটি CVE ID অ্যাসাইনমেন্ট এবং NVD সাপোর্টের মতো বেশ কিছু নিরাপত্তা উদ্যোগ পরিচালনা করে। MITRE ATT&CK হলো এর অন্যতম একটি প্রকল্প, যা প্রতিপক্ষের কৌশল ও পদ্ধতিগুলো চিহ্নিত করার উপর দৃষ্টি নিবদ্ধ করে।
ডেভেলপারদের জন্য MITRE ATT&CK ফ্রেমওয়ার্কের ব্যাখ্যা

সার্জারির MITRE ATT&CK ফ্রেমওয়ার্ক এটি বাগ বা CVE-এর কোনো ডেটাবেস নয়। বরং, এটি হলো আক্রমণকারীর আচরণের ম্যাট্রিক্সপ্রতিটি কলাম একটি দেখায় যুদ্ধকৌশল (আক্রমণকারী কী অর্জন করতে চায়), এবং প্রতিটি কৌশলের অধীনে রয়েছে প্রযুক্তি (তারা যেভাবে এটা করার চেষ্টা করে)।
ডেভেলপারদের জন্য, আপনি ATT&CK-কে একটি হিসেবে ভাবতে পারেন সাধারণ আক্রমণের ধরণগুলির চেকলিস্ট যা আপনার কোড, নির্ভরতা বা CI/CD pipelines.
বাস্তবে MITRE ATT&CK ম্যাট্রিক্স
ডেভসেকওপস-এর জন্য সবচেয়ে গুরুত্বপূর্ণ কিছু কৌশল ও পদ্ধতি নিচে দেওয়া হলো:
- প্রাথমিক প্রবেশাধিকার (T1190): ভুলভাবে কনফিগার করা হয়েছে Terraform স্ক্রিপ্টটি একটি ক্লাউড বাকেট খোলা রাখে।
- মৃত্যুদণ্ড (T1059): A
curl | bashডকারফাইলের কমান্ড বিল্ডের সময় যাচাইবিহীন কোড চালায়। - পরিচয়পত্র অ্যাক্সেস (T1552): An AWS টোকেন একটিতে হার্ডকোড করা
.envফাইলটি আক্রমণকারীদের সরাসরি প্রবেশাধিকার দেয়। - বহির্গমন (T1048): একজন বিদ্বেষপূর্ণ এনপিএম প্যাকেজ নীরবে আপনার পরিবেশের বাইরে ডেটা পাঠায়।
- অধ্যবসায় (T1547): একটি লুকানো পোস্টইনস্টল স্ক্রিপ্ট নিশ্চিত করে যে, পরিষ্কার-পরিচ্ছন্নতার পরেও আক্রমণকারী পুনরায় প্রবেশ করতে পারবে।
এই সমস্যাগুলোকে ATT&CK ম্যাট্রিক্সের সাথে মিলিয়ে দেখলে, ডেভেলপাররা তাৎক্ষণিকভাবে বুঝতে পারেন কীভাবে একটি সাধারণ ভুল কনফিগারেশন বা অনিরাপদ কার্যকলাপ একটি ঝুঁকির সাথে যুক্ত হয়। বাস্তব আক্রমণের পরিস্থিতি.
DevSecOps-এ MITRE ATT&CK কেন গুরুত্বপূর্ণ
অনেক ডেভেলপার মনে করেন ATT&CK শুধুমাত্র বিশ্লেষকদের জন্য, কিন্তু এর বিপরীতটাই সত্য। যখন কোনো দুর্বলতা বা ভুল কনফিগারেশনকে ATT&CK-এর মতো কোনো কৌশলের সাথে যুক্ত করা হয়, তখন এর আসল রূপটি স্পষ্ট হয়ে ওঠে। ফাঁসি or শংসাপত্র অ্যাক্সেসএর ফলে নিম্নলিখিত বিষয়গুলো সহজতর হয়:
- বুঝতে হবে আক্রমণকারীর দৃষ্টিকোণ.
- কোন ত্রুটিগুলো প্রথমে সমাধান করা হবে, সেগুলোকে অগ্রাধিকার দিন।
- নিরাপত্তা দলগুলোর সাথে একই ভাষায় যোগাযোগ করুন।
বাস্তব Pipeline উদাহরণ
উদাহরণস্বরূপ, একটি ক্ষতিকারক পোস্টইনস্টল স্ক্রিপ্ট একটি NPM প্যাকেজে ম্যাপ করে ফাঁসি এবং বহিষ্কার.
একইভাবে, ক ভুলভাবে কনফিগার করা টেরাফর্ম ফাইল একটি S3 বাকেট উন্মুক্ত করা সরাসরি সংযুক্ত হয় প্রাথমিক অ্যাক্সেস.
A হার্ডকোডেড AWS টোকেন একটি রেপোতে স্পষ্টভাবে প্রতিনিধিত্ব করে শংসাপত্র অ্যাক্সেস.
অবশেষে, এ অস্পষ্ট নির্ভরতা বীকনিং ডেটা আউট সঙ্গে aligns কমান্ড এবং কন্ট্রোল (C2).
শুধু “গুরুতর তীব্রতা” লেবেল দেখার পরিবর্তে, ডেভেলপাররা একটি স্পষ্ট গল্প আক্রমণকারীরা কীভাবে সেই সমস্যাটি ব্যবহার করবে। এটি নিরাপত্তাকে কম বিমূর্ত এবং অনেক বেশি কার্যকর করে তোলে।
ব্যবধান কমিয়ে আনা
অবশেষে, ATT&CK একটি তৈরি করে ডেভেলপার এবং নিরাপত্তা দলের মধ্যে সংযোগ স্থাপনকারীউভয় পক্ষই ঝুঁকি বর্ণনা করার জন্য একই কৌশল ও পদ্ধতি ব্যবহার করে। ডেভেলপাররা সংশ্লিষ্ট ফলাফলগুলো ফিল্টার করতে পারেন। প্রাথমিক অ্যাক্সেস or বহিষ্কারঅন্যদিকে বিশ্লেষকরা দেখতে পারেন কোন রিপো এবং pipelineএগুলোই সবচেয়ে বেশি ঝুঁকির মুখে থাকে। এই সাধারণ প্রেক্ষাপট সমস্যা বাছাই প্রক্রিয়াকে দ্রুততর করে, অপ্রয়োজনীয় তথ্য কমায় এবং নিশ্চিত করে যে উচ্চ-প্রভাবশালী সমস্যাগুলো প্রথমে সমাধান করা হয়।
DevSecOps-এ MITRE ATT&CK-এর কৌশল ও পদ্ধতিসমূহ
সার্জারির MITRE ATT&CK ফ্রেমওয়ার্ক প্রায়শই তত্ত্ব হিসেবে দেখা হয়। তবে, ডেভেলপারদের জন্য এটি সরাসরি সাধারণ কোডিং-এ রূপান্তরিত হয় এবং pipeline সমস্যাগুলো। নিচের সারণিটি দেখায় কিভাবে নির্দিষ্ট মাইটার অ্যাটাক কৌশল দৈনন্দিন DevSecOps পরিস্থিতিগুলোর সাথে মানচিত্র তৈরি করুন।
| ATT&CK কৌশল | টেকনিক আইডি | ডেভসেকওপস উদাহরণ |
|---|---|---|
| প্রাথমিক অ্যাক্সেস | T1190 | ত্রুটিপূর্ণভাবে কনফিগার করা টেরাফর্ম স্ক্রিপ্ট একটি S3 বাকেট খোলে। |
| ফাঁসি | T1059 | curl | bash একটি Dockerfile-এর ভিতরে যাচাইবিহীন কোড চালানো হয়। |
| শংসাপত্র অ্যাক্সেস | T1552 | একটি AWS টোকেন হার্ডকোড করা আছে .env ফাইল. |
| বহিষ্কার | T1048 | দুর্বোধ্য কোডসহ একটি নির্ভরতা বিল্ড থেকে বেরিয়ে আসছে। |
| অধ্যবসায় | T1547 | একটি NPM প্যাকেজের মধ্যে লুকানো ক্ষতিকর পোস্টইনস্টল স্ক্রিপ্ট। |
প্রকৃতপক্ষে, এটি প্রমাণ করে যে মাইটার অ্যাটাক ফ্রেমওয়ার্কটি বিমূর্ত নয়। এটি রিপো এবং অন্যান্য ক্ষেত্রে ডেভেলপারদের দৈনন্দিন সম্মুখীন হওয়া সমস্যাগুলোকেই প্রতিফলিত করে। CI/CD pipelines.
MITRE ATT&CK প্রয়োগ করা CI/CD Pipelines
DevSecOps-এ, pipelineপ্রায়শই কোড এবং প্রোডাকশনের মধ্যে সংযোগ স্থাপনকারী হিসেবে কাজ করে। তবে, এগুলো একটি নতুন আক্রমণের ক্ষেত্রও হয়ে ওঠে। ইস্যুগুলো ম্যাপ করা CI/CD MITRE ATT&CK-এর কৌশল ও পদ্ধতিগুলো ডেভেলপারদের ঝুঁকিগুলোকে একটি সুসংগঠিত উপায়ে দেখতে সাহায্য করে।
সাধারণ সতর্কতা থেকে ATT&CK-ম্যাপ করা ফলাফল পর্যন্ত
অস্পষ্ট বার্তার পরিবর্তে যেমন অনিরাপদ স্ক্রিপ্ট শনাক্ত করা হয়েছে।প্রাপ্ত ফলাফলগুলোকে ATT&CK প্রেক্ষাপট দিয়ে ট্যাগ করা যেতে পারে:
- মৃত্যুদণ্ড (T1059): A
curl | bashDockerfile-এর ভেতরের কমান্ড আক্রমণকারীদেরকে যথেচ্ছ কোড চালানোর সুযোগ দেয়। - পরিচয়পত্র অ্যাক্সেস (T1552): An
.envহার্ডকোডেড AWS টোকেনসহ ফাইলটি ক্লাউড রিসোর্সে সরাসরি অ্যাক্সেস দেয়। - বহির্গমন (T1048): গোপনীয় বীকনিং কোড ধারণকারী একটি ডিপেন্ডেন্সি নীরবে সংস্থার বাইরে ডেটা পাঠায়।
- অধ্যবসায় (T1547): ক্ষতিকারক পোস্টইনস্টল স্ক্রিপ্টগুলো নিশ্চিত করে যে, ক্লিনআপের পরেও আক্রমণকারী পুনরায় অ্যাক্সেস ফিরে পায়।
এর ফলে, ডেভেলপাররা শুধু “গুরুত্বপূর্ণ” বনাম “মাঝারি” দেখেন না। তারা দেখেন কীভাবে একজন আক্রমণকারী এটির অপব্যবহার করবেএবং বাস্তব ক্ষেত্রে এটি কেন গুরুত্বপূর্ণ।
কেন এটি ডেভেলপারদের জন্য কাজ করে
তাছাড়া, ATT&CK ব্যবহার করে pipelines অগ্রাধিকার নির্ধারণকে সহজ করে তোলে:
- সম্পর্কিত সমস্যাগুলি প্রাথমিক অ্যাক্সেস or শংসাপত্র অ্যাক্সেস প্রায়শই মার্জ ব্লক করে।
- ট্যাগ করা সমস্যাগুলি বহিষ্কার দ্রুততর প্রতিক্রিয়ার দাবি, কারণ এতে তথ্য ফাঁসের ঝুঁকি রয়েছে।
- কম গুরুতর কৌশলগুলোকে পরবর্তীতে কার্যপ্রবাহে বাধা না দিয়েই অগ্রাধিকার ভিত্তিতে বাছাই করা যেতে পারে।
প্রকৃতপক্ষে, ATT&CK-এর সাথে ম্যাপিং নিরাপত্তা পরীক্ষাগুলোকে ডেভেলপারদের জন্য একটি কার্যকরী টুলে পরিণত করে। এটি অপ্রয়োজনীয় তথ্য কমায়, প্রাসঙ্গিকতা প্রদান করে এবং নিরাপত্তার পরিভাষাকে দৈনন্দিন কোডিং কাজের সাথে সামঞ্জস্যপূর্ণ করে তোলে।
Xygeni কীভাবে ডেভেলপারদের MITRE ATT&CK ব্যবহার করতে সাহায্য করে
জাইজেনি এটি MITRE ATT&CK ফ্রেমওয়ার্কের বিকল্প নয়, তবে এটি ডেভেলপারদের জন্য প্রাপ্ত ফলাফলকে ATT&CK কৌশল ও পদ্ধতির সাথে সংযুক্ত করা সহজ করে তোলে। প্ল্যাটফর্মটি বিভিন্ন ক্ষেত্রে ঝুঁকি শনাক্ত করে। SAST, SCA, IaC স্ক্যানিং, গোপনীয় তথ্য এবং ম্যালওয়্যার যাচাই। এরপর এই ফলাফলগুলো ব্যবহার করা যেতে পারে। ATT&CK-এর প্রেক্ষাপটে বোঝা:
- একজন নিরাপত্তাহীন
curl | bashDockerfile-এর ভিতরের কমান্ড সম্পর্কিত মৃত্যুদণ্ড (T1059). - একটি NPM প্যাকেজের ভিতরে থাকা একটি দুর্বোধ্য পোস্টইনস্টল স্ক্রিপ্ট এর সাথে সামঞ্জস্যপূর্ণ বহির্গমন (T1048).
- একটি কনফিগারেশন ফাইলে হার্ডকোড করা টোকেন এর অধীনে পড়ে। পরিচয়পত্র অ্যাক্সেস (T1552).
এটা কেন গুরুত্বপূর্ণ? কারণ ATT&CK ডেভেলপারদেরকে আক্রমণকারীদের প্রকৃত আচরণ সম্পর্কে চিন্তা করার একটি সুসংগঠিত উপায় দেয়। শুধু “গুরুতর” বা “মাঝারি” লেবেলের সম্মুখীন হওয়ার পরিবর্তে, ডেভেলপাররা বৃহত্তর চিত্রটি দেখতে পারেন: একটি দুর্বলতা কোন কোন কৌশলকে সক্ষম করে এবং কেন এটি সমাধান করা জরুরি।
তাছাড়া, ATT&CK ডেভেলপার এবং নিরাপত্তা দলগুলোর মধ্যে একটি অভিন্ন পরিভাষা তৈরি করে। যখন প্রাপ্ত ফলাফলগুলো বিভিন্ন কৌশলের মাধ্যমে ব্যাখ্যা করা হয়, যেমন— প্রাথমিক অ্যাক্সেস or শংসাপত্র অ্যাক্সেস, উভয় পক্ষই ঝুঁকিটি একই ভাবে বোঝে, ফলে প্রাথমিক বাছাই প্রক্রিয়া দ্রুততর হয় এবং এতে ব্যক্তিগত পছন্দের তারতম্য কমে আসে।
জাইজেনি নিম্নলিখিত উপায়ে এই প্রক্রিয়াটিকে শক্তিশালী করে:
- রিপো-তে সমস্যাগুলো আগেভাগে শনাক্ত করা এবং pipelines.
- অনিরাপদ একীভূতকরণ ব্লক করা হচ্ছে guardrails.
- ATT&CK-এর মাধ্যমে যে ধরনের ঝুঁকিগুলো শনাক্ত করা যায়, সেগুলোর ওপর আলোকপাত করা।
এইভাবে ডেভেলপাররা দুর্বলতার সংখ্যা ছাড়িয়ে যেতে এবং বুঝতে পারে আসল আক্রমণকারী কৌশল তাদের কোডে লুকানো এবং pipelines.
চেকলিস্ট: আপনার বাড়িতে MITRE ATT&CK নিয়ে আসা Pipelines
| ধাপ | কর্ম | কেন এটি গুরুত্বপূর্ণ |
|---|---|---|
| ১. মানচিত্রের ফলাফল | সংযোগ করা SAST, SCA, IaCএবং ATT&CK কৌশলের জন্য গোপন স্ক্যান ফলাফল। | দুর্বলতাগুলো কীভাবে বাস্তব আক্রমণের সাথে সম্পর্কিত, তা দেখানোর মাধ্যমে ডেভেলপারদের একটি প্রেক্ষাপট প্রদান করে। |
| 2। কনফিগার করুন Guardrails | গুরুত্বপূর্ণ ATT&CK কৌশল দেখা দিলে ব্লক স্বয়ংক্রিয়ভাবে একীভূত হয়। | শোষণযোগ্য কোডকে প্রোডাকশনে পৌঁছানো থেকে প্রতিরোধ করে। pipelines. |
| 3. ব্যবহার Dashboards | রিপো এবং টিম জুড়ে কোন ATT&CK কৌশল ও পদ্ধতিগুলো দেখা যায়, তা ট্র্যাক করুন। | সমাধানের অগ্রাধিকার নির্ধারণ করতে এবং কভারেজের ঘাটতি দ্রুত চিহ্নিত করতে সাহায্য করে। |
| ৪. ডেভেলপারদের প্রশিক্ষণ দিন | অনিরাপদের মতো বাস্তব উদাহরণগুলো ব্যাখ্যা করুন IaCগোপনীয়তা, বা নির্ভরশীলতা। | দৈনন্দিন কোডিং কাজে ATT&CK-কে বাস্তব ও কার্যকর করে তোলে। |
| ৫. নিয়মিত পর্যালোচনা করুন | সমন্বয় করা guardrails এবং নতুন হুমকির সাথে তাল মিলিয়ে চলার জন্য ম্যাপিং। | নিশ্চিত pipeline আক্রমণকারীর কৌশলের সাথে সাথে প্রতিরক্ষা ব্যবস্থাও বিকশিত হয়। |
উপসংহার
MITRE ATT&CK ফ্রেমওয়ার্কটি বিশ্লেষকদের জন্য শুধু একটি সহায়ক উপকরণই নয়; এটি একটি ডেভেলপারদের ব্যবহার করতে পারে এমন একটি কার্যকরী টুল কোড সুরক্ষিত করতে, pipelineঝুঁকি এবং নির্ভরতা। ATT&CK কৌশল ও পদ্ধতির সাথে ঝুঁকিগুলো সংযুক্ত করার মাধ্যমে, ডেভ টিমগুলো সাধারণ অ্যালার্টের বাইরে গিয়ে একটি সুস্পষ্ট চিত্র লাভ করে। আক্রমণকারীরা কীভাবে তাদের সফ্টওয়্যারের অপব্যবহার করতে পারে.
তাছাড়া, এই অভিন্ন ভাষা নিরাপত্তা ও উন্নয়নের মধ্যকার ব্যবধান দূর করে। ডেভেলপাররা বোঝেন কেন হার্ডকোডেড টোকেন শুধু একটি খারাপ অভ্যাসই নয়, বরং এটি একটি বাস্তব উদাহরণ। শংসাপত্র অ্যাক্সেসএকইভাবে, বিশ্লেষকরা দেখেন কিভাবে সমস্যাগুলি IaC অথবা নির্ভরতাগুলি খাপ খায় প্রাথমিক অ্যাক্সেস or ফাঁসি.
আপনি যদি একজন ডেভেলপার হন, তবে ছোট পরিসরে শুরু করুন: আপনার রিপো থেকে পাওয়া এক বা দুটি ফলাফলকে MITRE ATT&CK ম্যাট্রিক্সের সাথে মিলিয়ে দেখুন। এর ফলে, আপনি সাথে সাথেই জানতে পারবেন যে আপনি এই ধরনের কৌশলের ঝুঁকিতে আছেন কি না। প্রাথমিক অ্যাক্সেস, ফাঁসি, বা বহিষ্কারএই অনুশীলনcisশুধুমাত্র 'e' ঝুঁকিগুলোকে আরও বাস্তব করে তোলে এবং সেগুলোর অগ্রাধিকার নির্ধারণ করা সহজ করে।
জাইজেনির সাহায্যে, আপনাকে এটি একা একা বুঝতে হবে না। প্রাপ্ত তথ্য থেকে SAST, SCAগোপনীয়তা IaCএবং ম্যালওয়্যার স্ক্যানিংকে ATT&CK কৌশল ও পদ্ধতির মাধ্যমে ব্যাখ্যা করা যেতে পারে। অতএব, আপনি TTP দ্বারা ফিল্টার করতে পারেন, প্রয়োগ করতে পারেন guardrails in CI/CDএবং অনিরাপদ কোড প্রোডাকশনে পৌঁছানোর আগেই ব্লক করুন।
???? Xygeni-এর একটি ডেমো বুক করুন। এবং দেখুন কিভাবে MITRE ATT&CK-এর কৌশলগুলো আপনার রিপোজিটরিগুলোর সাথে সংযুক্ত হয় এবং pipelineমিনিটে।






