បណ្ណសារឌិគ្រីបដោយខ្លួនឯង - ឧបករណ៍កត់ត្រាការចុចគ្រាប់ចុច - វិធីសាស្ត្រចែកចាយមេរោគ

បណ្ណសារឌិគ្រីបដោយខ្លួនឯង៖ វិធីសាស្ត្រចែកចាយមេរោគដែលអ្នកមិនអាចមើលរំលងបាន

​មាតិកា

ប្រកាសដែលត្រូវតែអាន

ប្រកាសថ្មីៗបំផុតដែលគួរឱ្យចាប់អារម្មណ៍

ហេតុអ្វីបានជាបណ្ណសារឌិគ្រីបដោយខ្លួនឯងនៅតែជាវិធីសាស្ត្រចែកចាយមេរោគដែលពេញនិយម

អ្នកវាយប្រហារមិនត្រូវការ ថ្ងៃសូន្យ នៅពេលដែលអ្នកអភិវឌ្ឍន៍នៅតែ unzip ឯកសារតាមអំពើចិត្តដោយមិនចាំបាច់ sandboxing ពួកវា។ បណ្ណសារឌិគ្រីបដោយខ្លួនឯងនៅតែជាវិធីសាស្រ្តចែកចាយមេរោគដ៏មានប្រសិទ្ធភាពបំផុតមួយ ពីព្រោះវាកេងប្រវ័ញ្ចយ៉ាងពិតប្រាកដនូវចំណុចទាំងនោះ៖ ការជឿទុកចិត្តរបស់អ្នកអភិវឌ្ឍន៍លើកូដខាងក្នុង ការបង្កើតវត្ថុបុរាណ និងឧបករណ៍ភាគីទីបី។

មិន​ដូច standard ZIPs ដែលជាបណ្ណសារឌិគ្រីបដោយខ្លួនឯង ប្រតិបត្តិដំណើរការពន្លាឯកសារជាកម្មវិធីមួយ។ ល្បិចសាមញ្ញនេះរំលងម៉ាស៊ីនស្កេនឋិតិវន្ត និងម៉ាស៊ីនស្កេនដែលមានមូលដ្ឋានលើហត្ថលេខាភាគច្រើន ជាពិសេសនៅពេលដែលក្លែងបន្លំជាអ្នកដំឡើង ឬការអាប់ដេតស្របច្បាប់។ នៅពេលដែលត្រូវបានប្រតិបត្តិ បណ្ណសារអាចពន្លាឯកសារ Trojans, spyware ឬកម្មវិធីកត់ត្រាការចុចដោយផ្ទាល់ទៅក្នុងផ្នែករសើបនៃបរិស្ថានអភិវឌ្ឍន៍របស់អ្នក។

ហេតុអ្វីបានជាអ្នកវាយប្រហារចូលចិត្តឌិគ្រីបបណ្ណសារដោយខ្លួនឯង?

  • ពួកគេអនុវត្តដោយស្ងៀមស្ងាត់។
  • ពួកគេមិនពឹងផ្អែកលើអន្តរកម្មរបស់អ្នកប្រើប្រាស់លើសពីការប្រតិបត្តិដំបូងទេ។
  • ពួកគេទាញយកប្រយោជន៍ពីព្រំដែនទំនុកចិត្តដូចគ្នាដែលអ្នកពឹងផ្អែកលើ៖ ស្គ្រីបខាងក្នុង CI/CD ជំហាន និងឧបករណ៍អភិវឌ្ឍន៍។

ជារឿយៗអ្នកនឹងឃើញបណ្ណសារឌិគ្រីបដោយខ្លួនឯងដែលបានបង្កប់នៅក្នុង SDK ក្លែងក្លាយ កញ្ចប់ប្រភពបើកចំហដែលរងការលួចចូល ឬសូម្បីតែជាឯកសារភ្ជាប់ក្លែងក្លាយដែលអះអាងថាជាឧបករណ៍បង្កើនប្រសិទ្ធភាពការបង្កើត ឬឧបករណ៍ខាងក្នុង។ បណ្ណសារទាំងនេះគឺជាវិធីសាស្រ្តចែកចាយមេរោគដ៏ជាប់លាប់បំផុតមួយនៅក្នុងធម្មជាតិ ពីព្រោះវាលាយបញ្ចូលគ្នាទៅក្នុងលំហូរការងាររបស់អ្នកអភិវឌ្ឍន៍ប្រចាំថ្ងៃ។ ក្នុងករណីជាច្រើន ពួកវាទម្លាក់ឧបករណ៍កត់ត្រាការចុចដោយស្ងៀមស្ងាត់ ដែលកត់ត្រាអ្វីៗគ្រប់យ៉ាងចាប់ពីព័ត៌មានសម្គាល់រហូតដល់ពាក្យបញ្ជាដែលងាយរងគ្រោះ ដោយមិនចាំបាច់បង្កឱ្យមានការជូនដំណឹង។

ពីបន្ទុកការងាររហូតដល់ភាពស្ថិតស្ថេរ៖ អ្វីដែលពិតជាកើតឡើងបន្ទាប់ពីការប្រតិបត្តិ

នៅពេលដែលបណ្ណសារឌិគ្រីបដោយខ្លួនឯងដំណើរការ វាមិនត្រឹមតែទម្លាក់ឯកសារគោលពីរ ហើយបាត់ទៅវិញនោះទេ។ វាកប់ខ្លួនវាទៅក្នុងប្រព័ន្ធដោយកេងប្រវ័ញ្ចគោលការណ៍ប្រតិបត្តិដែលត្រូវបានកំណត់រចនាសម្ព័ន្ធមិនត្រឹមត្រូវ ឬសិទ្ធិអ្នកប្រើប្រាស់។ វិធីសាស្រ្តដ៏ពេញនិយមមួយគឺការចាក់បញ្ចូលឧបករណ៍កត់ត្រាការចុច ឬមេរោគ Trojan ទ្វារក្រោយចូលទៅក្នុងដំណើរការអ្នកប្រើប្រាស់ ឬស្គ្រីបចាប់ផ្តើមប្រព័ន្ធ។

ឧទាហរណ៍ SDA អាចស្រាយមេរោគ Trojan ចូលប្រើពីចម្ងាយ (RAT) ដែលដំឡើងខ្លួនវាជាសេវាកម្ម ឬកែប្រែ .bashrc, .zshrcឬទម្រង់ PowerShell។ វាក៏អាចរំខានដល់កិច្ចការដែលបានកំណត់ពេល ឬប្រើឧបករណ៍ដើមដូចជា កិច្ចការ or បានបើកដំណើរការ ដើម្បីចាប់ផ្តើមឡើងវិញនៅពេលចាប់ផ្ដើមឡើងវិញ។

សូចនាករទូទៅនៃការសម្របសម្រួល (IoCs) អ្នកអភិវឌ្ឍន៍គួរតាមដាន៖

  • ការប្រតិបត្តិ CLI ដែលមិននឹកស្មានដល់នៃឯកសារគោលពីរ EXE ឬ ELF ពី / tmp, %ទិន្នន័យ​កម្មវិធី%ឬស្រដៀងគ្នា។
  • ចរាចរណ៍បណ្តាញមិនប្រក្រតីភ្លាមៗបន្ទាប់ពីប្រតិបត្តិការឧបករណ៍ដែលមិនស្គាល់។
  • បានកែប្រែស្គ្រីបបង្កើត ឬសាកល្បងជាមួយនឹងជំហានក្រោយការប្រតិបត្តិគួរឱ្យសង្ស័យ។

បន្ទុកទិន្នន័យទាំងនេះនៅតែមានដោយការរចនា ហើយកម្រត្រូវបានសម្គាល់ដោយ EDR ប្រពៃណីនៅក្នុងបរិយាកាសអភិវឌ្ឍន៍ណាស់ ជាពិសេសនៅពេលដែលក្លែងបន្លំជាការពឹងផ្អែករបស់អភិវឌ្ឍន៍។ នៅពេលដែលឧបករណ៍កត់ត្រាការចុចគ្រាប់ចុចសកម្ម វាអាចចាប់យកអ្វីៗគ្រប់យ៉ាងដោយស្ងៀមស្ងាត់ចាប់ពីព័ត៌មានសម្គាល់អ្នកអភិវឌ្ឍន៍រហូតដល់អាថ៌កំបាំងផលិតកម្ម។

កន្លែងដែលអ្នកអភិវឌ្ឍន៍ប្រឈមមុខនឹងហានិភ័យធំបំផុតនៅក្នុង CI/CD Pipelines

នេះជាកន្លែងដែលរឿងក្លាយជាប្រថុយប្រថាន៖ CI/CD pipelines.

បណ្ណសារឌិគ្រីបដោយខ្លួនឯងក្លាយជាគ្រោះថ្នាក់ជាពិសេសនៅពេលដែលវាវាយប្រហារ CI/CD ពីព្រោះពួកវាលាយឡំគ្នា។ ពួកវាអាចត្រូវបានក្លែងបន្លំជា៖

  • ឧបករណ៍ SDK ឬ CLI ដែលបានចងក្រងជាមុនត្រូវបានពិនិត្យចូលទៅក្នុង repos។
  • បង្កើត​ការពឹងផ្អែក​ដែល​ទាញ​ចេញពី​ប្រភព​ដែល​មិន​បាន​ផ្ទៀងផ្ទាត់។
  • ឧបករណ៍ផ្ទៃក្នុងដែលបានចែករំលែកតាមរយៈ Slack ឬអ៊ីមែល បន្ទាប់មក committed ឬប្រើក្នុងស្គ្រីប។

ចំណុចក្តៅហានិភ័យ

  • ភ្នាក់ងារបង្កើត៖ ប្រសិនបើ SDA ត្រូវបានប្រតិបត្តិនៅទីនេះ វាអាចកែប្រែអថេរបរិស្ថាន ព័ត៌មានបញ្ជាក់អត្តសញ្ញាណ ឬសូម្បីតែចាក់ចូលទៅក្នុងការងារជាបន្តបន្ទាប់។
  • ឃ្លាំងសម្ងាត់ភាពអាស្រ័យមេរោគ​ក្នុង SDA ដែល​ចូល​ដល់​ឃ្លាំង​សម្ងាត់​របស់​អ្នក​ក្លាយជា​ហានិភ័យ​ខ្សែសង្វាក់​ផ្គត់ផ្គង់។ រាល់​ការងារ​ដែល​ទាញ​ចេញពី​ឃ្លាំង​សម្ងាត់​ដែល​ឆ្លង​មេរោគ​ទទួល​មរតក​ទិន្នន័យ​ដែល​បាន​ផ្ទុក។
  • ឃ្លាំង​វត្ថុបុរាណប្រសិនបើត្រូវបានបំពុលដោយ SDA ពួកវាបម្រើជាវិធីសាស្ត្រចែកចាយមេរោគដែលទៅដល់បរិស្ថានខាងក្រោម រួមទាំង staging និង prod។

CI/CD មានល្បឿនលឿន និងស្វ័យប្រវត្តិ។ នោះមានន័យថា បណ្ណសារឌិគ្រីបដោយខ្លួនឯងមួយអាចហូរចូលដោយស្ងាត់ៗតាមរយៈបរិស្ថានច្រើនមុនពេលដែលនរណាម្នាក់កត់សម្គាល់។ អ្វីដែលអាក្រក់ជាងនេះទៅទៀត ប្រសិនបើ payload រួមបញ្ចូលឧបករណ៍កត់ត្រាការចុចគ្រាប់ចុច វាអាច leak secretត្រូវបានប្រើប្រាស់ឆ្លងកាត់ដំណាក់កាលដោយមិនត្រូវបានរកឃើញឡើយ។

ការទប់ស្កាត់ការប្រតិបត្តិស្ងាត់ៗជាមួយការគ្រប់គ្រង DevSecOps

ការទប់ស្កាត់ការប្រតិបត្តិនៃបណ្ណសារឌិគ្រីបដោយខ្លួនឯងមិនស្មុគស្មាញទេ ប៉ុន្តែវាតម្រូវឱ្យមានការផ្លាស់ប្តូរលំនាំដើម។

ការគ្រប់គ្រងផ្តោតលើអ្នកអភិវឌ្ឍន៍ដែលដំណើរការ៖

  • បិទគោលការណ៍ប្រតិបត្តិដែលមានហានិភ័យ៖ ចាក់សោសមត្ថភាពក្នុងការដំណើរការឯកសារដែលអាចប្រតិបត្តិបានពីផ្លូវបណ្តោះអាសន្ន ឬផ្លូវដែលមិនស្គាល់។ នេះមានន័យថាការកំណត់គោលការណ៍ប្រតិបត្តិឯកសារឱ្យបានត្រឹមត្រូវលើភ្នាក់ងារសាងសង់។
  • អនុវត្តការផ្ទៀងផ្ទាត់វត្ថុបុរាណ៖ ប្រើការត្រួតពិនិត្យគ្រីបតូក្រាហ្វិច ឬការចុះហត្ថលេខាលើឧបករណ៍ផ្ទៃក្នុង SDK និងប្រព័ន្ធគោលពីរទាំងអស់។ ផ្ទៀងផ្ទាត់វត្ថុបុរាណនីមួយៗមុនពេលវាប៉ះ pipeline.
  • ប្រព័ន្ធគោលពីរដែលដំណើរការដំបូងរបស់ Sandbox៖ ជាពិសេសសម្រាប់ឧបករណ៍ដែលបានទាញយក ឬបន្ថែមថ្មីៗនេះ។ ប្រើឧបករណ៍ដំណើរការដែលមានកុងតឺន័រ ឬម៉ាស៊ីនមេ VM ដាច់ដោយឡែកសម្រាប់គោលបំណងនេះ។
  • កម្មវិធីត្រួតពិនិត្យ pipeline ឥរិយាបថ៖ សម្គាល់ និងជូនដំណឹងអំពីឥរិយាបថប្រតិបត្តិមិនប្រក្រតីដូចជាចរាចរណ៍ចេញក្រោយការបង្កើត ឬដំណើរការ CLI ដែលមិនត្រូវបានកំណត់នៅក្នុង pipeline កំណត់រចនាសម្ព័ន្ធ។

ខ្លាំងមួយ ឥរិយាបថ DevSecOps សន្មតថាឧបករណ៍ទាំងអស់អាចត្រូវបានគេលួចចូល។ ប្រសិនបើអ្នក CI/CD មិនអាចរកឃើញបណ្ណសារឌិគ្រីបដោយខ្លួនឯងដែលកំពុងរអិលឆ្លងកាត់បានទេ វានឹងខកខានអ្វីដែលអាក្រក់ជាងនេះទៅទៀត។ វិធីសាស្ត្រចែកចាយមេរោគមានការវិវត្ត ប៉ុន្តែការប្រតិបត្តិប្រព័ន្ធគោលពីរដ៏អាក្រក់នៅក្នុងបរិយាកាសបង្កើតនៅតែជាហានិភ័យកំពូល។ ផ្គូផ្គងការរកឃើញជាមួយនឹងការបង្ការ។

លើសពីការរកឃើញ៖ របៀបដែល Xygeni ជួយតាមដានផ្លូវចែកចាយមេរោគ

ការរកឃើញឧបករណ៍កត់ត្រាការចុចគ្រាប់ចុចបន្ទាប់ពីការពិតគឺយឺតពេលហើយ។ ​​នោះហើយជាកន្លែងដែលឧបករណ៍ដូចជា ស៊ីហ្គេនី បញ្ហា។

Xygeni ផ្តល់នូវការយល់ដឹងជាក់ស្តែងអំពីអ្វីដែលត្រូវបានអនុវត្តនៅក្នុងរបស់អ្នក pipelineមិនថាវាជាបណ្ណសារឌិគ្រីបដោយខ្លួនឯង ឬឯកសារគោលពីរក្លែងក្លាយដែលក្លែងបន្លំជាជំនួយក្នុងការបង្កើតនោះទេ។ ចំណុចខ្លាំងរបស់វាស្ថិតនៅលើ៖

  • ការគូសផែនទីពីរបៀបដែលវិធីសាស្ត្រចែកចាយមេរោគផ្លាស់ទីឆ្លងកាត់ pipelines.
  • ការតាមដានប្រភពដើមនៃបណ្ណសារឌិគ្រីបដោយខ្លួនឯងដែលមានគំនិតអាក្រក់។
  • ការទប់ស្កាត់ការប្រតិបត្តិដោយផ្អែកលើសូចនាករអាកប្បកិរិយា មិនមែនគ្រាន់តែជាហត្ថលេខានោះទេ។

ជាមួយ Xygeni អ្នកអាចភ្ជាប់ព្រឹត្តិការណ៍ដូចជា៖ “វត្ថុបុរាណមិនធម្មតាត្រូវបានណែនាំនៅក្នុងការងារសាងសង់ #42” → “CLI បានប្រតិបត្តិប្រព័ន្ធគោលពីរដែលមិននឹកស្មានដល់” → “ឧបករណ៍ចាប់សញ្ញាកំណត់ហេតុការចុចគ្រាប់ចុចត្រូវបានរកឃើញនៅលើចំណុចបញ្ចប់”។

ភាពអាចតាមដានបាននេះគឺមានសារៈសំខាន់ណាស់នៅពេលអ្នកកំពុងព្យាយាមធានាសុវត្ថិភាព CI/CD លំហូរការងារប្រឆាំងនឹងវិធីសាស្ត្រចែកចាយមេរោគដែលលាក់។

ខ្សែការពារចុងក្រោយ៖ បញ្ឈប់ការឌិគ្រីបបណ្ណសារដោយខ្លួនឯង មុនពេលវាផ្ទុះឯកសាររបស់អ្នក Pipeline

ការឌិគ្រីបបណ្ណសារដោយខ្លួនឯងមិនមែនគ្រាន់តែជាល្បិចចាស់នោះទេ។ ពួកវានៅតែជាវិធីសាស្ត្រចែកចាយមេរោគដ៏គ្រោះថ្នាក់បំផុត និងមិនសូវមានការរកឃើញ ដែលកំណត់គោលដៅលើអ្នកអភិវឌ្ឍន៍ និង pipelines.

ប្រសិនបើអ្នកជាអ្នកអភិវឌ្ឍន៍សរសេរ ឬធានាសុវត្ថិភាពកូដ អ្នកត្រូវ៖

  • ចាត់ទុកប្រព័ន្ធគោលពីរនីមួយៗថាមិនគួរឱ្យទុកចិត្ត សូម្បីតែនៅក្នុងប្រព័ន្ធគោលពីររបស់អ្នកក៏ដោយ pipeline.
  • អនុវត្តការផ្ទៀងផ្ទាត់ និងការ sandboxing សម្រាប់ artifacts ភាគីទីបីទាំងអស់។
  • កម្មវិធីត្រួតពិនិត្យ pipeline ឥរិយាបថដូចជាវាជាចរាចរណ៍ផលិតកម្ម។

ហើយសំខាន់បំផុត សូមពិចារណាឧបករណ៍ដូចជា Xygeni ដែលលើសពីការស្កេន ឧបករណ៍ដែលតាមដាន តាមដាន និងរារាំងបណ្ណសារឌិគ្រីបដោយខ្លួនឯងដែលមានគំនិតអាក្រក់ មុនពេលពួកគេទម្លាក់ឧបករណ៍កត់ត្រាការចុចចូលទៅក្នុងកុំព្យូទ័ររបស់អ្នក។ CI/CD ជង់។ រំកិលទៅខាងឆ្វេង ប៉ុន្តែស្កេនឲ្យកាន់តែស៊ីជម្រៅ។ ហើយកុំមើលស្រាលពីរបៀបដែលបណ្ណសារតូចមួយអាចបង្កហានិភ័យធំតាមរយៈវិធីសាស្ត្រចែកចាយមេរោគដោយស្ងាត់ៗ។

ឧបករណ៍វិភាគសមាសភាពកម្មវិធី sca
ផ្តល់អាទិភាព ដោះស្រាយ និងធានាសុវត្ថិភាពហានិភ័យផ្នែកទន់របស់អ្នក
ទទួលបានគណនីឥតគិតថ្លៃរបស់អ្នក។
មិនតម្រូវឱ្យមានកាតឥណទានទេ។

ធានាសុវត្ថិភាពនៃការអភិវឌ្ឍន៍ និងការដឹកជញ្ជូនកម្មវិធីរបស់អ្នក

ជាមួយឈុតផលិតផល Xygeni