પરિચય: ગિટહબ ગેમ્સનો ઉદય અને મજા પાછળના જોખમો
જો તમે ક્યારેય શોધ્યું હોય તો ગિટહબ ગેમ્સ, તમે બ્રાઉઝર-આધારિત શૂટર્સથી લઈને જાવાસ્ક્રિપ્ટ અથવા પાયથોન સાથે બનેલા રેટ્રો ક્લોન્સ સુધી બધું જ જોયું હશે. આ પ્રોજેક્ટ્સ અજમાવવા માટે મનોરંજક છે, ચલાવવા માટે સરળ છે અને ઘણીવાર YouTube ટ્યુટોરિયલ્સ અથવા ફોરમમાં દેખાય છે. પરિણામે, તેઓ શાળાઓમાં ખાસ કરીને લોકપ્રિય બન્યા છે, જ્યાં વિકાસકર્તાઓ અને વિદ્યાર્થીઓ ઘણીવાર તેમને ઍક્સેસ કરે છે GitHub અનબ્લોક કરેલી રમતો અથવા તેમને કાંટો GitHub io ગેમ્સ પૃષ્ઠો
આ લોકપ્રિયતાને કારણે, ડેવલપર્સ અને વિદ્યાર્થીઓ બંને આ રિપોનું ક્લોનિંગ કરે છે, કોડ ચલાવે છે અને વધુ વિચાર કર્યા વિના આગળ વધે છે. પરંતુ સમસ્યા એ છે કે: આ બધી રમતો એવી નથી જેવી દેખાય છે.
કેટલાક ગેમ રિપો શંકાસ્પદ ઇન્સ્ટોલ સ્ક્રિપ્ટો ચલાવે છે. અન્ય જૂની અથવા સંવેદનશીલ ડિપેન્ડન્સીઝનો ઉપયોગ કરે છે. કેટલાક તો સંપત્તિઓ, કન્ટેનર અથવા ડિપ્લોયમેન્ટ ફાઇલોની અંદર માલવેર છુપાવે છે. કારણ કે ઘણા ડેવલપર્સ આ પ્રોજેક્ટ્સને હોસ્ટ કરે છે GitHub io ગેમ્સ, જોખમ ઝડપથી ફેલાય છે અને ઘણીવાર કોઈનું ધ્યાન જતું નથી.
આ પોસ્ટમાં, અમે શોધીશું કે ગેમ રિપો કેવી રીતે ગંભીર સુરક્ષા ખતરો બની શકે છે. અમે તમને એ પણ બતાવીશું કે તમારી જિજ્ઞાસા છોડ્યા વિના અથવા તમારા CI/CD.
હુમલાખોરો ગિટહબ ગેમ્સ અને અનબ્લોક કરેલી રિપોઝીટરીઓને કેમ નિશાન બનાવે છે
પહેલી નજરે, GitHub પર ગેમ રિપોઝ હાનિકારક લાગે છે. છેવટે, તે ઘણીવાર નાના પ્રયોગો અથવા મનોરંજન માટે બનાવેલા શૈક્ષણિક પ્રોજેક્ટ્સ હોય છે. જો કે, હુમલાખોરો આને અલગ રીતે જુએ છે. વાસ્તવમાં, આવા ઘણા રેપોનો ઉપયોગ માલવેર ડિલિવરી પ્લેટફોર્મ તરીકે થાય છે, ઘણીવાર વેશપલટો કરીને ગિટહબ ગેમ્સ or ગીથબ અનબ્લોક કરેલી રમતો.
ઉદાહરણ તરીકે, એક ધમકી આપનાર અભિનેતા તરીકે ઓળખાય છે સ્ટારગેઝર ગોબ્લિન થી વધુનું નેટવર્ક ચલાવે છે ૩,૦૦૦ ઘોસ્ટ ગિટહબ એકાઉન્ટ્સ, જેને "સ્ટારગેઝર્સ ઘોસ્ટ નેટવર્ક" તરીકે ઓળખવામાં આવે છે. આ જૂથ ઇરાદાપૂર્વક દૂષિત રીપોને સ્ટાર કરે છે, ફોર્ક કરે છે અને જુએ છે જેથી તેમની દૃશ્યતા અને કાયદેસરતા વધે, સામાન્ય રીતે ટૂલ્સ અથવા ગેમ ચીટ્સ શોધતા વપરાશકર્તાઓને લક્ષ્ય બનાવે છે. આ રીપોઝીટરીઝનો ઉપયોગ એટલાન્ટિડા સ્ટીલર, રાડામેન્થિસ, લુમ્મા સ્ટીલર અને રેડલાઇન જેવા માહિતી-ચોરી કરનારાઓ અને રેન્સમવેરનું વિતરણ કરવા માટે કરવામાં આવે છે.
વધુમાં, બીજી એક અત્યાધુનિક ઝુંબેશ જેને પાણીનો શાપ ઓછામાં ઓછું શસ્ત્રસજ્જ કર્યું છે ૭૬ ગિટહબ એકાઉન્ટ્સ, કાયદેસરના સાધનોમાં મલ્ટીસ્ટેજ માલવેરને એમ્બેડ કરવું. પેલોડ્સ વિઝ્યુઅલ સ્ટુડિયો પ્રોજેક્ટ ફાઇલો (પ્રીબિલ્ડઇવેન્ટ) માં છુપાયેલા છે, ઓળખપત્ર ચોરી, બ્રાઉઝર ડેટા નિષ્કર્ષણ અને લાંબા ગાળાના ટકાઉપણું માટે અસ્પષ્ટ સ્ક્રિપ્ટો અને ઇલેક્ટ્રોન-આધારિત બાયનરીઝનો ઉપયોગ કરે છે. લક્ષ્યોમાં વિકાસકર્તાઓ, ડેવઓપ્સ ટીમો અને રમત નિર્માતાઓનો સમાવેશ થાય છે.
હુમલાખોરો એ હકીકતનો લાભ લે છે કે ઘણા ડેવલપર્સ કોડની સમીક્ષા કર્યા વિના ગીથબ ગેમ્સનું પરીક્ષણ કરવા અથવા તેમાંથી શીખવા માટે તેનું ક્લોન બનાવે છે. તેવી જ રીતે, ગીથબ io ગેમ્સ, જે ગીથબ પેજીસ દ્વારા સેવા આપવામાં આવતી રિપો છે, તે દૂષિત જાવાસ્ક્રિપ્ટ, છબીઓ અથવા રીડાયરેક્શન સ્ક્રિપ્ટોને હોસ્ટ કરી શકે છે જે બ્રાઉઝરમાં લોડ થાય ત્યારે એક્ઝિક્યુટ થાય છે. ઘણી ગીથબ io ગેમ્સ ફોર્ક કરવામાં આવે છે અને ઊંડા નિરીક્ષણ વિના ફરીથી ઉપયોગમાં લેવાય છે, તેથી હુમલાખોરો તેનો ઉપયોગ અસ્પષ્ટ કોડ, છુપાયેલા ટ્રેકર્સ અથવા ડાઉનલોડ ટ્રિગર્સની દાણચોરી કરવા માટે કરે છે. આ યુક્તિઓ ઓપન-સોર્સ પ્રોજેક્ટ્સમાં ડેવલપર્સ દ્વારા મૂકવામાં આવેલા વિશ્વાસનો લાભ લે છે.
ટૂંકમાં, ગેમ રેપો અને અનબ્લોક્ડ-પ્લે પ્રોજેક્ટ્સની લોકપ્રિયતા તેમને હુમલાખોરો માટે ફળદ્રુપ જમીન બનાવે છે. યોગ્ય તપાસ વિના, એક જિજ્ઞાસુ ડેવલપર ફક્ત ગેમ રેપોનું ક્લોનિંગ અથવા હોસ્ટ કરીને તેમના વાતાવરણમાં માલવેર દાખલ કરી શકે છે.
તમારા બધા GitHub પ્રોજેક્ટ્સને સુરક્ષિત કરવા માંગો છો?
જો તમે વિચારી રહ્યા છો કે ગેમ મોડ્સ ઉપરાંત તમારા GitHub રિપોઝીટર્સનું રક્ષણ કેવી રીતે કરવું, તો પરવાનગીઓ પરની અમારી ડીપ-ડાઇવ પોસ્ટ ચૂકશો નહીં, pull requests, CI/CD એકીકરણ, અને વધુ.
GitHub અનબ્લોક્ડ ગેમ્સ અને GitHub IO ગેમ્સમાં માલવેર પેટર્ન
જ્યારે ડેવલપર્સ "" તરીકે લેબલ કરેલા પ્રોજેક્ટ્સનું અન્વેષણ કરે છે github unblocked games, ઘણા હાનિકારક લાગે છે. જોકે, ઘણી વારંવાર થતી પેટર્ન ગંભીર જોખમો દર્શાવે છે જે સરળતાથી ચૂકી શકાય છે.
ઝુંબેશ: પાણીનો શાપ
ટ્રેન્ડ માઇક્રો નામની ઝુંબેશનો પર્દાફાશ કર્યો પાણીનો શાપ, જેમાં ઓછામાં ઓછું ૭૬ ગિટહબ એકાઉન્ટ્સ ડેવલપર ટૂલ્સ અથવા ગેમ મોડ્સ તરીકે છૂપાયેલા હથિયારયુક્ત ભંડારો. આ ભંડારો દૂષિત પેલોડ્સનો ઉપયોગ કરીને એમ્બેડ કરે છે <PreBuildEvent> વિઝ્યુઅલ સ્ટુડિયો પ્રોજેક્ટ ફાઇલોમાં ટૅગ્સ. બિલ્ડ દરમિયાન, અસ્પષ્ટ પાવરશેલ અથવા VBS સ્ક્રિપ્ટ્સ એન્ક્રિપ્ટેડ ઝીપ આર્કાઇવ્સ ડાઉનલોડ કરે છે, ઇલેક્ટ્રોન-આધારિત બાયનરીઝ ઇન્સ્ટોલ કરે છે અને ઓળખપત્રો, બ્રાઉઝર ડેટા અને સત્ર ટોકન્સને એક્સફિલ્ટ્રેટ કરે છે. માલવેર શેડ્યૂલ કરેલા કાર્યો અને રજિસ્ટ્રી ફેરફારો દ્વારા પણ પર્સિસ્ટન્સ લાગુ કરે છે.
ગિટહબ ગેમ્સમાં સ્યુડોકોડ: હૂક
સ્યુડોકોડ: અસ્પષ્ટ પાવરશેલ એક્ઝેક્યુશન
આ સરળ ઉદાહરણ બતાવે છે કે કેવી રીતે દૂષિત કોડ મેમરીમાં સીધા ડીકોડિંગ અને એક્ઝિક્યુટ કરીને ડિસ્ક લખાણને ટાળે છે.
ઝુંબેશ: પાણીનો શાપ
ટ્રેન્ડ માઇક્રોએ એક ધમકીભર્યા ઓપરેશનની ઓળખ કરી જેનું નામ છે પાણીનો શાપ, જ્યાં હુમલાખોરોએ ઓછામાં ઓછું ઉપયોગ કર્યો ૭૬ ગિટહબ એકાઉન્ટ્સ હથિયારયુક્ત ભંડારોને હોસ્ટ કરવા માટે. આ પ્રોજેક્ટ્સ ડેવલપર ટૂલ્સ અથવા ગેમ મોડ્સ જેવા દેખાતા હતા. આંતરિક રીતે, તેઓએ બિલ્ડ ફાઇલોમાં દૂષિત તર્કને એમ્બેડ કર્યો, ખાસ કરીને <PreBuildEvent> વિઝ્યુઅલ સ્ટુડિયોમાં ટેગ .csproj ફાઈલો.
પેલોડ્સમાં મલ્ટી-સ્ટેજ સ્ક્રિપ્ટ્સનો સમાવેશ થતો હતો જે એન્ક્રિપ્ટેડ ઝીપ ડાઉનલોડ કરતી હતી, ફાઇલો કાઢતી હતી અને બેકડોર એક્ઝિક્યુટ કરતી હતી. વધુમાં, હુમલાખોરોએ વિન્ડોઝ રજિસ્ટ્રી એડિટ અને શેડ્યૂલ કરેલા કાર્યોનો ઉપયોગ કરીને પર્સિસ્ટન્સ મિકેનિઝમ ઉમેર્યા હતા.
સ્યુડોકોડ ઉદાહરણ: વિઝ્યુઅલ સ્ટુડિયો બિલ્ડ હૂક
સ્યુડોકોડ: પાવરશેલ દ્વારા ઇન-મેમરી એક્ઝેક્યુશન
આ ટેકનિક ડિસ્ક પર લખવાનું ટાળે છે, જે હુમલાખોરોને એન્ટીવાયરસ શોધને બાયપાસ કરવામાં અને ગુપ્તતા મેળવવામાં મદદ કરે છે.
ઝુંબેશ: સ્ટારગેઝર ગોબ્લિન અને ઘોસ્ટ એકાઉન્ટ્સ
ચેક પોઈન્ટ રિસર્ચ દ્વારા બીજા મોટા પાયે થયેલા હુમલાનું દસ્તાવેજીકરણ કરવામાં આવ્યું હતું, જેમાં ખુલાસો થયો હતો કે સ્ટારગેઝર્સ ઘોસ્ટ નેટવર્ક. આ ઝુંબેશનો ઉપયોગ ૩,૦૦૦ નકલી ગિટહબ એકાઉન્ટ્સ દૂષિત ભંડારો પર તારાઓ, ફોર્ક્સ અને વોચર્સને ફુલાવવા. ધ્યેય કાયદેસરતાની ખોટી ભાવના બનાવવાનો હતો.
આ ભૂતિયા એકાઉન્ટ્સ માલવેરને પ્રોત્સાહન આપવામાં મદદ કરે છે જેમ કે એટલાન્ટિક ચોરી કરનાર, લુમ્મા, રાડામેન્થિસ, અને લાલ લીટી, મોટે ભાગે ડેવલપર્સ અને ગેમર્સને લક્ષ્ય બનાવવું. ફક્ત ચાર દિવસમાં, એક હુમલાની લહેરથી વધુ લોકો સંક્રમિત થયા 1,300 ભોગ ડિસ્કોર્ડ અને README લિંક્સ દ્વારા સંશોધિત ગેમ મોડ પેક ફેલાવીને.
સ્યુડોકોડ ઉદાહરણ: દૂષિત README
GitHub ગેમ્સ રિપોઝીટરીઓમાં સામાન્ય માલવેર પેટર્ન
| પેટર્ન | વર્ણન |
|---|---|
| સ્ક્રિપ્ટો પૂર્વ-ઇન્સ્ટોલ / બિલ્ડ કરો | સ્ક્રિપ્ટો જે ઇન્સ્ટોલેશન દરમિયાન આપમેળે ચાલે છે અથવા રિમોટ પેલોડ્સ મેળવવા અને ચલાવવા માટે બિલ્ડ થાય છે, ઘણીવાર વપરાશકર્તાની જાગૃતિ વિના. |
| ટાઇપોસ્કેટિંગ અને નકલી કાંટા | દૂષિત પ્રોજેક્ટ્સ જે લોકપ્રિય ટૂલ્સ અથવા ગેમ રિપોઝના નામ અથવા માળખાની નકલ કરે છે અને ડેવલપર્સને ઇન્સ્ટોલ કરવા માટે છેતરે છે. |
| GitHub પૃષ્ઠોનો દુરુપયોગ | `github io ગેમ્સ` પેજમાં છુપાયેલા JavaScript, છબીઓ અથવા રીડાયરેક્ટ્સ જે પેજ લોડ થવા પર દૂષિત સ્ક્રિપ્ટોના અમલને ટ્રિગર કરે છે. |
| નકલી લોકપ્રિયતા સંકેતો | ઘોસ્ટ એકાઉન્ટ્સ કૃત્રિમ રીતે તારાઓ, ફોર્ક્સ અને વોચર્સને ફુલાવીને દૂષિત ભંડારોને વિશ્વસનીય બનાવે છે. |
આ તકનીકો સૈદ્ધાંતિક નથી. તે પહેલાથી જ જીવંત અવલોકનમાં જોવા મળી છે માલવેર ઝુંબેશ, જેમાંથી ઘણાએ ગેમ રિપોનો ઉપયોગ એન્ટ્રી પોઈન્ટ તરીકે કરતા વિકાસકર્તાઓને લક્ષ્ય બનાવ્યા હતા.
સદનસીબે, કેટલાક સુરક્ષા પ્લેટફોર્મ આ પેટર્નને નુકસાન પહોંચાડે તે પહેલાં પકડી શકે છે. આગામી વિભાગમાં, અમે બતાવીશું કે Xygeni તમારા સમગ્ર નેટવર્કમાં આ જોખમોને કેવી રીતે શોધે છે, અવરોધિત કરે છે અને તેનો ઉકેલ કેવી રીતે લાવે છે. SDLC.
ઝાયજેની ગિટહબ ગેમ્સ, અનબ્લોક કરેલા પ્રોજેક્ટ્સ અને કેવી રીતે સુરક્ષિત કરે છે CI/CD Pipelines
જ્યારે GitHub ગેમ રિપોમાં જોખમી પેટર્ન સપાટી પર આવે છે, ત્યારે Xygeni તમારી સિસ્ટમ અથવા સપ્લાય ચેઇન સાથે ચેડા થાય તે પહેલાં ધમકીઓને રોકવા માટે સંપૂર્ણ સ્ટેક સંરક્ષણ પૂરું પાડે છે.
1. પ્રારંભિક ચેતવણી: GitHub ગેમ્સ અને ડિપેન્ડન્સીમાં રીઅલ-ટાઇમ માલવેર શોધ
ઝીગેની NPM, Maven, PyPI, અને વધુમાં નવા પેકેજોને સતત સ્કેન કરે છે. આમાં અણધાર્યા સ્થળોએ એમ્બેડ કરેલા પેકેજો શામેલ છે, જેમ કે ગેમ રેપો અથવા ગીથબ અનબ્લોક કરેલ ગેમ પ્રોજેક્ટ્સ જે ફોરમ અથવા સ્કૂલ નેટવર્ક પર શેર કરવામાં આવે છે. જો કોઈ શંકાસ્પદ ઘટક મળી આવે છે, તો Xygeni આપમેળે તેને ક્વોરેન્ટાઇન કરે છે, તમારી ડિપેન્ડન્સીમાં તેનો ઉપયોગ અવરોધિત કરે છે, અને તમારી ટીમને રીઅલ-ટાઇમ ચેતવણીઓ મોકલે છે. આ દૂષિત પેલોડ્સને તમારા કોડબેઝમાં પ્રવેશતા અટકાવે છે અથવા CI/CD pipeline.
2. પહોંચ-જાગૃતતા SCA બુદ્ધિશાળી પ્રાથમિકતા સાથે
તમારી ટીમને ચેતવણીઓથી ભરપૂર કરવાને બદલે, ઝીગેની તમારા કોડમાં ખરેખર નબળાઈનો ઉપયોગ થયો છે કે કેમ તેનું મૂલ્યાંકન કરે છે (પહોંચક્ષમતા) અને જોખમ સ્કોરિંગનો સમાવેશ કરે છે (ઇપીએસએસ, વ્યવસાયિક અસર) સૌથી મહત્વપૂર્ણ મુદ્દાઓને સપાટી પર લાવવા માટે. આ અવાજને નોંધપાત્ર રીતે ઘટાડે છે અને ખાતરી કરે છે કે તમારી ટીમ ખરેખર મહત્વપૂર્ણ બાબતો પર કાર્ય કરે છે.
3. ઓટોમેટેડ રિમેડિયેશનનો ઉપયોગ Pull Requests
જ્યારે કોઈ જાણીતા સુધારા સાથે નબળાઈ અથવા દૂષિત નિર્ભરતા શોધી કાઢવામાં આવે છે, ત્યારે Xygeni આપમેળે એક બનાવે છે Pull Request સમસ્યાને અપગ્રેડ કરવા અથવા પેચ કરવા માટે. આ પ્રતિભાવ સમયને ઝડપી બનાવે છે, મેન્યુઅલ કાર્યને મર્યાદિત કરે છે અને તમારા pipeline સુરક્ષિત.
4. CI/CD દૂષિત બિલ્ડ્સને અવરોધિત કરવા માટે સુરક્ષા નિયંત્રણો
ઝાયજેની બિલ્ડ સાથે સંકલિત થાય છે pipelineગિટહબ એક્શન્સ, જેનકિન્સ, ગિટલેબ, એઝ્યુર દ્વારા Pipelines, અને અન્ય. તે બિલ્ડ સ્ક્રિપ્ટો, ડોકરફાઇલ્સ અને સ્કેન કરે છે CI/CD શંકાસ્પદ આદેશો માટે રૂપરેખાંકનો, જેમ કે રિવર્સ શેલ્સ અથવા ઇન્સ્ટોલ સ્ક્રિપ્ટ્સ, અને જો ખતરનાક કોડ મળી આવે તો બિલ્ડ્સને અવરોધિત કરી શકે છે.
5. SLSA-અનુરૂપ પ્રમાણન દ્વારા અખંડિતતા બનાવો
આ Build Security મોડ્યુલ SLSA ને અનુસરીને સહી કરેલ પ્રમાણપત્રો બનાવે છે અને સંપૂર્ણ રીતે standards, સ્રોત પર મેટાડેટા એમ્બેડ કરવું, નિર્ભરતાઓ, SBOM, અને પરીક્ષણો. જો કોઈ અનધિકૃત ફેરફારો થાય છે, તો પ્રમાણન માન્યતા નિષ્ફળ જાય છે અને pipeline આપમેળે અટકી જાય છે.
6. માં અસંગતતા શોધ SCM અને CI કલાકૃતિઓ
Xygeni અસામાન્ય વર્તણૂક શોધવા માટે તમારા સોર્સ કોડ અને CI વાતાવરણનું સતત નિરીક્ષણ કરે છે, જેમ કે commitશાખા સુરક્ષા, અજાણ્યા વપરાશકર્તાઓ અથવા અણધાર્યા ટોકન ગ્રાન્ટને બાયપાસ કરીને. તેની સાથે સંયુક્ત SAST એન્જિન, તે છુપાયેલા પાછળના દરવાજા ઓળખે છે અથવા ઇન્જેક્ટેડ સ્ક્રિપ્ટ્સ મર્જ અથવા ડિપ્લોયમેન્ટ પહેલાં.
7. ઓટોમેટેડ એસેટ ડિસ્કવરી અને ASPM દ્રશ્યતા
ઝાયજેની બનાવે છે લાઇવ ઇન્વેન્ટરી તમારા સમગ્ર SDLC ઇકોસિસ્ટમ, જેમાં ભંડારો, સહયોગીઓ, pipelines, ડિપેન્ડન્સી અને ક્લાઉડ ઇન્ફ્રા. આ દૃશ્યતા હાલના વર્કફ્લોને ખલેલ પહોંચાડ્યા વિના ગતિશીલ જોખમ પ્રાથમિકતા, પાલન મેપિંગ (દા.ત. NIS2, DORA), અને ઓડિટ-તૈયાર પુરાવાને સક્ષમ કરે છે.
સુરક્ષિત વિકાસકર્તાઓ માટે GitHub ગેમ્સનો અર્થ શું છે: જિજ્ઞાસુ રહો, સુરક્ષિત રહો
- જો કોઈ રેપોમાં છુપાયેલ બિલ્ડ સ્ક્રિપ્ટ હોય જે દૂષિત કોડ ડાઉનલોડ કરે છે (દા.ત. ઇન્સ્ટોલ પછીની પાવરશેલ સ્ક્રિપ્ટ), તો Xygeni તેને અમલમાં મૂકતા પહેલા ફ્લેગ કરશે અને બ્લોક કરશે.
- શંકાસ્પદ નિર્ભરતાનો ઉલ્લેખ કરતા કોડને મર્જ કરતી વખતે, Xygeni તેને બ્લોક કરે છે અને ઓટો-ફિક્સ ઓફર કરે છે Pull Request.
- જો GitHub પેજીસ, હોસ્ટેડ પ્રોજેક્ટમાં છુપાયેલા દૂષિત સ્ક્રિપ્ટો હોય, તો Xygeni's SCA અને માલવેર શોધ તેમને ઓળખે છે, ભલે તેઓ ફક્ત પૃષ્ઠ લોડ દરમિયાન જ એક્ઝિક્યુટ થાય.
- બિલ્ડ pipelines નકારશે commitજો બિલ્ટ આર્ટિફેક્ટ્સ અથવા રૂપરેખાઓ પ્રમાણીકરણ તપાસમાં નિષ્ફળ જાય, તો ચેડા થયેલા બિલ્ડ્સને ઉત્પાદન સુધી પહોંચતા અટકાવે છે.
Xygeni સાથે, તમે શોધવાનું અને પ્રયાસ કરવાનું ચાલુ રાખી શકો છો ગીથબ ગેમ્સ આત્મવિશ્વાસ સાથે. ક્લોનિંગથી લઈને ડિપ્લોય સુધીનું દરેક પગલું સુરક્ષિત છે. ડેવલપર્સ ઉત્સુક રહે છે, pipelineસુરક્ષિત રહે છે, અને તમારી સપ્લાય ચેઇન સ્વચ્છ રહે છે.





