Öryggisorðalisti Xygeni
Öryggisorðaskrá fyrir hugbúnaðarþróun og afhendingu

Hvað er skráarlaus spilliforrit

Sérhver forritari og öryggisverkfræðingur spyr að lokum hvað er skráarlaus spilliforrit og hvers vegna það er svo erfitt að greina það. skilgreining á skráarlausri spilliforritum vísar til tegundar árásar sem starfar beint í minni í stað þess að nota hefðbundnar skrár á diski. Ennfremur misnotar þessi tækni lögmæt kerfistól, forskriftir eða ferla til að vera ósýnileg meðan á keyrslu stendur.

Til dæmis nota árásarmenn oft PowerShell, WMI eða makró í traustum hugbúnaði til að keyra gagnamagn eingöngu í minni. Þar af leiðandi geta hefðbundin vírusvarnarforrit ekki greint það. Þess vegna hefur það orðið mikilvægt fyrir teymi sem vernda ... að skilja hvernig það virkar CI/CD pipelines og forritaraumhverfi.

Hvað er skráarlaus spilliforrit? #

The skilgreining á skráarlausri spilliforritum vísar til illgjarnrar aðferðar sem keyrir beint í minni tölvu án þess að skrifa skrár á disk. Samkvæmt CISSkýrslur um greiningu á spilliforritum frá A, það byggir á því að nýta kerfisíhluti til að afhenda og keyra kóða laumulega.

Með öðrum orðum, þegar fagfólk spyr hvað er skráarlaus spilliforrit, það þýðir ógn sem felur sig í augsýn með því að blandast inn í venjulegan kerfisrekstur. Til dæmis gæti árásarmaður sprautað skaðlegum kóða inn í lögmæta ferla eins og PowerShell eða Windows Management Instrumentation þjónustuna til að safna innskráningarupplýsingum eða keyra forskriftir hljóðlega.

Skráarlausar árásir eru sérstaklega hættulegar þar sem þær halda áfram í gegnum traust forrit, sem gerir rannsókn og hreinsun flóknari en með skráarbundnum spilliforritum.

Helstu einkenni og hvernig það virkar #

Að skilja skráarlaus spilliforrit, það hjálpar til við að greina algengar hegðunir þess:

Minni keyrsla: keyrir alfarið í vinnsluminni og hverfur þegar kerfið endurræsist.
Misnotkun á lögmætum verkfærum: notar PowerShell, WMI eða forskriftir sem eru innbyggðar í stýrikerfið.
Engar skrár á diski: forðast að skilja eftir sig ummerki sem hefðbundin vírusvarnarforrit geta greint.
Þrautseigju: getur endurreist sig með skráningarlyklum eða áætluðum verkefnum.
Laumuspil: hermir eftir eðlilegri kerfisvirkni til að komast framhjá eftirlitstólum.

Auk þess er MITER ATT&CK ramma telur upp margar aðferðir sem skráarlausar ógnir nota, þar á meðal innspýtingu ferla og LOLBins (living-off-the-land binaries). Þar af leiðandi verða forritarar og öryggisteymi að samþætta rauntímaeftirlit til að greina óeðlilega minnishegðun.

Hvernig Xygeni hjálpar til við að greina skrálausa spilliforrit #

Xygeni verndar hugbúnaðarframboðskeðjuna gegn földum ógnum eins og skráarlaus spilliforrit með því að sameina háþróaða greiningu og sjálfvirk viðbrögð. Þess Allt-í-einu AppSec vettvangur styrkir öll stig þróunarvinnuflæðisins:

  • Greining á spilliforritum: skannar kóðageymslur, ílát og pakka í leit að vísbendingum um skráarlausa keyrslu.
  • SAST: greinir viðkvæm forskriftir eða misnotuð kerfisköll sem árásarmenn gætu nýtt sér.
  • SCA: Greinir ósjálfstæði eða bókasöfn sem gera kleift að misnota gögn í minni.
  • Fráviksgreining: fylgist pipeline virkni til að finna óvænta hegðun tengda minni.

Þar að auki varar viðvörunarkerfi Xygeni teymum við þegar ný skráarlaus árásarmynstur birtast í opnum hugbúnaðarvistkerfum. Þess vegna skilja DevSecOps teymi ekki aðeins hvað er skráarlaus spilliforrit, en einnig koma í veg fyrir það áður en það truflar smíðar eða framleiðsluumhverfi.

Fyrir tengt efni, lestu Hvað er spilliforrit til að læra hvernig Xygeni verndar kóða og ósjálfstæði gegn háþróaðri ógnun.

Frá vitundarvakningu til forvarna #

Skráarlausar árásir sanna að jafnvel traust ferli geta orðið fjandsamleg þegar þau eru misnotuð. skilgreining á skráarlausri spilliforritum og hvað er skráarlaus spilliforrit hjálpar forriturum að bera kennsl á hversu lúmsk þessi innbrot geta verið.

Að lokum krefst verndun kerfa innsýnar í bæði skrár og minni. Xygeni sjálfvirknivæðir þetta ferli og gefur teymum skýra innsýn í faldar ógnir við keyrslu í öllum kerfum sínum. pipelines og umhverfi.

Byrja ókeypis prófun þína og sjáðu hvernig Xygeni verndar forritin þín og framboðskeðjuna gegn skráarlausum og minnisbundnum árásum.

Byrjaðu ókeypis

Byrjaðu ókeypis.
Ekkert kreditkort krafist.

Byrjaðu með einum smelli:

Þessum upplýsingum verður geymt á öruggan hátt samkvæmt Skilmálar þjónustu og Friðhelgisstefna

Skjámynd af forritinu