ಸವಲತ್ತು ಏರಿಕೆ - ಸೈಬರ್ ಭದ್ರತೆಯಲ್ಲಿ ಪಾರ್ಶ್ವ ಚಲನೆ ಎಂದರೇನು

ಲ್ಯಾಟರಲ್ ಮೂವ್‌ಮೆಂಟ್: ನಿಮ್ಮ ನೆಟ್‌ವರ್ಕ್‌ನಲ್ಲಿ ಸವಲತ್ತು ಏರಿಕೆ ಹೇಗೆ ಹರಡುತ್ತದೆ

ಪರಿವಿಡಿ

ಓದಲೇಬೇಕಾದ ಪೋಸ್ಟ್‌ಗಳು

ಇತ್ತೀಚಿನ ಆಸಕ್ತಿಯ ಪೋಸ್ಟ್‌ಗಳು

ಸೈಬರ್ ಭದ್ರತೆಯಲ್ಲಿ ಲ್ಯಾಟರಲ್ ಮೂವ್‌ಮೆಂಟ್ ಎಂದರೇನು ಮತ್ತು ಅದು ಡೆವಲಪರ್‌ಗಳಿಗೆ ಏಕೆ ಮುಖ್ಯವಾಗಿದೆ

ನೀವು ಡೆವಲಪರ್ ಆಗಿದ್ದರೆ ಮೂಲಸೌಕರ್ಯವನ್ನು ಕೋಡ್ ಆಗಿ ಬರೆಯುವುದು, ಬಿಲ್ಡ್ ಅನ್ನು ಕಾನ್ಫಿಗರ್ ಮಾಡುವುದು pipelineಗಳು ಅಥವಾ ಕಂಟೇನರ್‌ಗಳನ್ನು ನಿಯೋಜಿಸುವಾಗ, ಸೈಬರ್ ಭದ್ರತೆಯಲ್ಲಿ ಲ್ಯಾಟರಲ್ ಮೂವ್‌ಮೆಂಟ್ ಏನೆಂದು ನೀವು ಅರ್ಥಮಾಡಿಕೊಳ್ಳಬೇಕು. ಇದು ಕೇವಲ ರೆಡ್ ಟೀಮ್ ತಂತ್ರವಲ್ಲ; ಮೊದಲ ಉಲ್ಲಂಘನೆಯ ನಂತರ ನಿಜವಾದ ದಾಳಿಕೋರರು ನಿಮ್ಮ ವ್ಯವಸ್ಥೆಗಳ ಒಳಗೆ ಹೇಗೆ ಚಲಿಸುತ್ತಾರೆ ಎಂಬುದು. ಮತ್ತು ಇದು ನಿಮ್ಮ ಕೆಲಸದ ಹರಿವಿನ ಮೇಲೆ ನೇರವಾಗಿ ಪರಿಣಾಮ ಬೀರುತ್ತದೆ. ಇದು ದಾಳಿಕೋರನು ವ್ಯವಸ್ಥೆಗಳಾದ್ಯಂತ ಪಿವೋಟ್ ಮಾಡುವ ಸಾಮರ್ಥ್ಯವನ್ನು ಸೂಚಿಸುತ್ತದೆ, ರಾಜಿ ಮಾಡಿಕೊಂಡ CI ರನ್ನರ್‌ನಿಂದ ಕ್ಲೌಡ್ ಖಾತೆಗೆ ಅಥವಾ ಕಂಟೇನರ್‌ನಿಂದ ನಿಮ್ಮ ನಿಯಂತ್ರಣ ಸಮತಲಕ್ಕೆ ಹೋಗುತ್ತದೆ. ಮತ್ತು ಸವಲತ್ತು ಹೆಚ್ಚಳವು ಅದನ್ನು ಸಾಧ್ಯವಾಗಿಸುತ್ತದೆ: ಸೀಮಿತ ಪ್ರವೇಶವನ್ನು ನಿರ್ವಾಹಕ ನಿಯಂತ್ರಣವಾಗಿ ಪರಿವರ್ತಿಸುವುದು.

ಡೆವಲಪರ್‌ಗಳಿಗೆ ಇದು ಏಕೆ ಮುಖ್ಯವಾಗಿದೆ:

  • Pipelineಗಳು ಹೆಚ್ಚಾಗಿ ಹೆಚ್ಚಿನ ಅನುಮತಿಗಳೊಂದಿಗೆ ರನ್ ಆಗುತ್ತವೆ
  • ಪರಿಸರದಾದ್ಯಂತ ರಹಸ್ಯಗಳನ್ನು ಮರುಬಳಕೆ ಮಾಡಲಾಗುತ್ತದೆ.
  • ತಪ್ಪಾಗಿ ಕಾನ್ಫಿಗರ್ ಮಾಡಲಾದ ಕಂಟೇನರ್‌ಗಳು ಇತರ ಸೇವೆಗಳಿಗೆ ದಾರಿ ತೆರೆಯುತ್ತವೆ

ಸೈಬರ್ ಭದ್ರತೆಯಲ್ಲಿ ಲ್ಯಾಟರಲ್ ಮೂವ್ಮೆಂಟ್ ಏನೆಂದು ತಿಳಿದುಕೊಳ್ಳುವುದು ಮೊದಲ ಹೆಜ್ಜೆ. ಕೋಡ್‌ನಲ್ಲಿ ಅದನ್ನು ನಿಲ್ಲಿಸುವುದು ಮತ್ತು pipeline ಮಟ್ಟ ಎಂದರೆ ಡೆವಲಪರ್‌ಗಳು ಬರುತ್ತಾರೆ.

ಪಾರ್ಶ್ವ ಚಲನೆಗೆ ಇಂಧನವಾಗಿ ಸವಲತ್ತು ಏರಿಕೆ

ಸವಲತ್ತು ಏರಿಕೆಯು ಸಣ್ಣ ಉಲ್ಲಂಘನೆಯನ್ನು ಪ್ರಮುಖ ಪಾರ್ಶ್ವ ಚಲನೆಯಾಗಿ ಪರಿವರ್ತಿಸುತ್ತದೆ. ಒಮ್ಮೆ ಒಳಗೆ ಪ್ರವೇಶಿಸಿದ ನಂತರ, ದಾಳಿಕೋರರು ಪ್ರವೇಶವನ್ನು ಹೆಚ್ಚಿಸಲು ಯಾವುದೇ ಮಾರ್ಗವನ್ನು ಹುಡುಕುತ್ತಾರೆ, ಅದು ಸೋರಿಕೆಯಾದ ಕೀಗಳು, ತಪ್ಪಾಗಿ ಕಾನ್ಫಿಗರ್ ಮಾಡಲಾದ ಸೇವೆಗಳು ಅಥವಾ ಅತಿಯಾದ ಅನುಮತಿಯ ಪಾತ್ರಗಳ ಮೂಲಕವಾಗಿರಬಹುದು.

ಡೆವಲಪರ್‌ಗಳು ಕಾಳಜಿ ವಹಿಸಬೇಕಾದ ಉದಾಹರಣೆಗಳು:

  • GitHub Actions ಕೆಲಸಗಳು ಪೂರ್ಣ ಪ್ರಮಾಣದಲ್ಲಿ ಚಾಲನೆಯಲ್ಲಿವೆ AWS ಅನುಮತಿಗಳು
  • ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳಲ್ಲಿ ಹಾರ್ಡ್‌ಕೋಡ್ ಮಾಡಲಾದ ನಿರ್ವಾಹಕ ರುಜುವಾತುಗಳು
  • ಡಾಕರ್ ಸಾಕೆಟ್ ಅಥವಾ ಹೋಸ್ಟ್ ಪಥಗಳನ್ನು ಅಳವಡಿಸುವ ಕಂಟೇನರ್‌ಗಳು
  • ಉತ್ಪಾದನೆಗೆ ನೇರವಾಗಿ ನಿಯೋಜಿಸಬಹುದಾದ CI ಉದ್ಯೋಗಗಳು

⚠️ಎಚ್ಚರಿಕೆ: ಲಾಗ್‌ಗಳಿಗೆ ರಹಸ್ಯಗಳು ಅಥವಾ ಟೋಕನ್‌ಗಳನ್ನು ಎಂದಿಗೂ ಮುದ್ರಿಸಬೇಡಿ. ಇದು ಸವಲತ್ತು ಹೆಚ್ಚಳದ ಸಾಮಾನ್ಯ ಮೂಲವಾಗಿದೆ.

ಇಲ್ಲದೆ guardrails, ದಾಳಿಕೋರರು ಈ ಸವಲತ್ತುಗಳನ್ನು ದುರುಪಯೋಗಪಡಿಸಿಕೊಂಡು ಒಂದು ಕೆಲಸ, ಕಂಟೇನರ್ ಅಥವಾ ಸೇವೆಯಿಂದ ಇನ್ನೊಂದಕ್ಕೆ ಪಾರ್ಶ್ವವಾಗಿ ಚಲಿಸುತ್ತಾರೆ. ಸವಲತ್ತು ಏರಿಕೆಯು ಆಧುನಿಕ ಪಾರ್ಶ್ವ ಚಲನೆಗೆ ಶಕ್ತಿ ನೀಡುತ್ತದೆ ಡೆವೊಪ್ಸ್ ಪರಿಸರಗಳು.

ಸಾಮಾನ್ಯ ಮಾರ್ಗಗಳು CI/CD ಮತ್ತು ಮೇಘ ಪರಿಸರಗಳು

ಸೈಬರ್ ಭದ್ರತೆಯಲ್ಲಿ ಲ್ಯಾಟರಲ್ ಮೂವ್‌ಮೆಂಟ್ ಏನೆಂದು ಅರ್ಥಮಾಡಿಕೊಳ್ಳುವುದು ನಿಜವಾದ ದಾಳಿಕೋರರ ಮಾರ್ಗಗಳನ್ನು ಮ್ಯಾಪಿಂಗ್ ಮಾಡುವುದರೊಂದಿಗೆ ಪ್ರಾರಂಭವಾಗುತ್ತದೆ. ಡೆವಲಪರ್ ಪರಿಸರಗಳು ಅವುಗಳಿಂದ ತುಂಬಿವೆ.

ಹೆಚ್ಚಿನ ಅಪಾಯದ ಪಾರ್ಶ್ವ ಚಲನೆಯ ವಾಹಕಗಳು:

  • ಬಹುಸಂಖ್ಯೆಯಲ್ಲಿ ಮರುಬಳಕೆ ಮಾಡಲಾದ ಟೋಕನ್‌ಗಳು ಅಥವಾ ರುಜುವಾತುಗಳು pipelines
  • ಚಾಲನೆಯಲ್ಲಿರುವ ಕಂಟೇನರ್‌ಗಳು ಸವಲತ್ತು ಅಥವಾ ಹೋಸ್ಟ್‌ಪಾತ್ ಪ್ರವೇಶ
  • ಸೇವಾ ಪ್ರತ್ಯೇಕತೆ ಇಲ್ಲದ ಫ್ಲಾಟ್ ನೆಟ್‌ವರ್ಕ್ ಟೋಪೋಲಜಿಗಳು
  • ಮುಕ್ತ-ಮೂಲ ಅವಲಂಬನೆಗಳು ಪೂರ್ವ/ನಂತರದ ಅನುಸ್ಥಾಪನಾ ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳೊಂದಿಗೆ

⚠️ಎಚ್ಚರಿಕೆ: ಅಗತ್ಯವಿಲ್ಲದಿದ್ದರೆ, ಉನ್ನತ ಸವಲತ್ತುಗಳೊಂದಿಗೆ ಕಂಟೇನರ್‌ಗಳನ್ನು ಚಲಾಯಿಸುವುದನ್ನು ತಪ್ಪಿಸಿ.

⚠️ಎಚ್ಚರಿಕೆ: ಮೂರನೇ ವ್ಯಕ್ತಿಯ ಪ್ಯಾಕೇಜ್‌ಗಳಲ್ಲಿನ ಪೋಸ್ಟ್‌ಇನ್‌ಸ್ಟಾಲ್ ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳು ತಿಳಿದಿರುವ ದಾಳಿ ವೆಕ್ಟರ್ ಆಗಿದೆ.

ಒಂದು ಕೆಲಸ ಅಥವಾ ಘಟಕವು ರಾಜಿ ಮಾಡಿಕೊಂಡಾಗ ಇನ್ನೊಂದಕ್ಕೆ ಮತ್ತು ಇನ್ನೊಂದಕ್ಕೆ ಕಾರಣವಾದಾಗ ಪಾರ್ಶ್ವ ಚಲನೆ ಪ್ರಾರಂಭವಾಗುವ ಸಾಮಾನ್ಯ ಸ್ಥಳಗಳು ಇವು.

ಉತ್ಪಾದನೆಯನ್ನು ತಲುಪುವ ಮೊದಲು ಪಾರ್ಶ್ವ ಚಲನೆಯನ್ನು ಪತ್ತೆಹಚ್ಚುವುದು ಮತ್ತು ತಡೆಯುವುದು

ಪಾರ್ಶ್ವ ಚಲನೆಯನ್ನು ನಿಲ್ಲಿಸಲು ನಿಮಗೆ ಪೂರ್ಣ SOC ಅಗತ್ಯವಿಲ್ಲ; ನಿಮಗೆ dev ಪದರದಲ್ಲಿ ಗೋಚರತೆ ಮತ್ತು ನಿಯಂತ್ರಣಗಳು ಬೇಕಾಗುತ್ತವೆ.

ಸವಲತ್ತು ಏರಿಕೆ ಮತ್ತು ಪಾರ್ಶ್ವ ಚಲನೆಯನ್ನು ಮೊದಲೇ ಪತ್ತೆ ಮಾಡುವುದು ಹೇಗೆ:

  • ರುಜುವಾತುಗಳನ್ನು ಎಲ್ಲಿ ಬಳಸಲಾಗುತ್ತದೆ ಎಂಬುದನ್ನು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಿ: ಸಂಬಂಧವಿಲ್ಲದ ಕೆಲಸಗಳಲ್ಲಿ ಅನಿರೀಕ್ಷಿತ ಬಳಕೆ ಎಚ್ಚರಿಕೆಯ ಸಂಕೇತ.
  • ಅಸಾಮಾನ್ಯ ಆಜ್ಞೆಗಳನ್ನು ಟ್ರ್ಯಾಕ್ ಮಾಡಿ: Base64 ಡಿಕೋಡಿಂಗ್, ಹೊರಹೋಗುವ ನೆಟ್‌ವರ್ಕ್ ಕರೆಗಳು ಅಥವಾ CI ನಲ್ಲಿ ನೆರಳು ಫೈಲ್ ಪ್ರವೇಶವು ಕೆಟ್ಟ ಸಂಕೇತಗಳಾಗಿವೆ.
  • ಬಳಸಿ ಕನಿಷ್ಠ ಸವಲತ್ತು in pipelines: ಪರೀಕ್ಷಾ ಕೆಲಸಗಳಿಗೆ ಉತ್ಪನ್ನ ನಿಯೋಜನೆ ಹಕ್ಕುಗಳನ್ನು ನೀಡಬೇಡಿ.

ಸಲಹೆ: ಒಳಗೆ ಅಸುರಕ್ಷಿತ ಡಾಕರ್ ಬಳಕೆಗಾಗಿ ಸ್ಕ್ಯಾನ್ ಮಾಡಿ pipelines.

ಕೆಲಸದ ಹರಿವಿನಲ್ಲಿ ಪತ್ತೆಹಚ್ಚುವಿಕೆಯನ್ನು ಸೇರಿಸಿದರೆ, ಸವಲತ್ತು ಏರಿಕೆಯು ನಿಜವಾದ ಹಾನಿಯನ್ನುಂಟುಮಾಡುವ ಮೊದಲೇ ಅದನ್ನು ಹಿಡಿಯಬಹುದು.

ಪತ್ತೆಹಚ್ಚುವಿಕೆಯನ್ನು ಮೀರಿ ಹೋಗುವುದು: ಶೋಷಣೆಯ ಹಾದಿಗಳನ್ನು ಪತ್ತೆಹಚ್ಚಲು ಕ್ಸಿಜೆನಿ ಹೇಗೆ ಸಹಾಯ ಮಾಡುತ್ತದೆ

ಪಾರ್ಶ್ವ ಚಲನೆಯು ಯಾದೃಚ್ಛಿಕವಲ್ಲ; ಅದು ಮಾದರಿಗಳನ್ನು ಅನುಸರಿಸುತ್ತದೆ. ಕ್ಸಿಜೆನಿ ದಾಳಿಕೋರರು ಮಾಡುವ ಮೊದಲು ಆ ಮಾದರಿಗಳನ್ನು ನಕ್ಷೆ ಮಾಡಲು ಅಭಿವೃದ್ಧಿ ತಂಡಗಳಿಗೆ ಸಹಾಯ ಮಾಡುತ್ತದೆ. ಕ್ಸಿಜೆನಿ ಹೇಗೆ ಸಹಾಯ ಮಾಡುತ್ತದೆ:

  • ರೆಪೊಗಳಾದ್ಯಂತ ಮಾರ್ಗಗಳನ್ನು ದೃಶ್ಯೀಕರಿಸುತ್ತದೆ, CI/CD, ಮತ್ತು ಮೋಡ
  • ನಿರ್ಮಾಣ ಉದ್ಯೋಗಗಳು ಮತ್ತು ಕಂಟೇನರ್‌ಗಳಲ್ಲಿ ಸವಲತ್ತು ಹೆಚ್ಚಳದ ಅಂಶಗಳನ್ನು ಗುರುತಿಸುತ್ತದೆ.
  • ರಹಸ್ಯಗಳು, ಟೋಕನ್‌ಗಳು ಮತ್ತು ಹೆಚ್ಚಿನ ಅಪಾಯದ ಪ್ಯಾಕೇಜ್‌ಗಳ ದುರುಪಯೋಗವನ್ನು ಧ್ವಜಗಳು
  • ಕಾಲಾನಂತರದಲ್ಲಿ ವೈಪರೀತ್ಯಗಳನ್ನು ಗುರುತಿಸಲು ವರ್ತನೆಯ ಮೂಲಗಳನ್ನು ನಿರ್ಮಿಸುತ್ತದೆ.

ಪರೀಕ್ಷೆಯಲ್ಲಿ ಮಾತ್ರವಲ್ಲ, ಉತ್ಪಾದನೆಯನ್ನು ಮುಟ್ಟುವ ಮೊದಲು ಪಾರ್ಶ್ವ ಚಲನೆ ಮತ್ತು ಸವಲತ್ತು ದುರುಪಯೋಗವನ್ನು ನಿಲ್ಲಿಸುವಲ್ಲಿ ನೀವು ಎಡಕ್ಕೆ ಬದಲಾಯಿಸುವುದು ಹೀಗೆ.

ಸವಲತ್ತು ಏರಿಕೆಯನ್ನು ನಿಲ್ಲಿಸುವುದು: ಪಾರ್ಶ್ವ ಚಲನೆಯ ವಿರುದ್ಧ ನಿಮ್ಮ ಅತ್ಯುತ್ತಮ ರಕ್ಷಣೆ

ನೀವು ನೋಡಲಾಗದಿರುವುದನ್ನು ತಡೆಯಲು ಸಾಧ್ಯವಿಲ್ಲ. ಮತ್ತು ಸೈಬರ್ ಭದ್ರತೆಯಲ್ಲಿ ಪಾರ್ಶ್ವ ಚಲನೆ ಎಂದರೇನು ಎಂದು ನಿಮಗೆ ಅರ್ಥವಾಗದಿದ್ದರೆ, ನಿಮ್ಮ ಕೋಡ್, pipelineಗಳು, ಮತ್ತು ಪಾತ್ರೆಗಳು ಈಗಾಗಲೇ ಬಹಿರಂಗಗೊಂಡಿವೆ.

ನಿಮ್ಮ ಅಭಿವೃದ್ಧಿ ಜೀವನಚಕ್ರವನ್ನು ಸುರಕ್ಷಿತಗೊಳಿಸಲು:

  • ಸವಲತ್ತು ಏರಿಕೆಯನ್ನು ಪ್ರಮುಖ AppSec ಅಪಾಯವೆಂದು ಪರಿಗಣಿಸಿ
  • ಪಾರ್ಶ್ವ ಚಲನೆಯ ಆರಂಭಿಕ ಚಿಹ್ನೆಗಳನ್ನು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಿ CI/CD ಮತ್ತು ಮೋಡ
  • ಕೋಡ್, ಬಿಲ್ಡ್‌ಗಳು ಮತ್ತು ನಿಯೋಜನೆಗಳಲ್ಲಿ ಆಕ್ರಮಣಕಾರರ ಮಾರ್ಗಗಳನ್ನು ಪತ್ತೆಹಚ್ಚಲು Xygeni ನಂತಹ ಪರಿಕರಗಳನ್ನು ಬಳಸಿ.

ಇದು ಸೈದ್ಧಾಂತಿಕವಲ್ಲ. ನೀವು ಅದನ್ನು ಲಾಕ್ ಮಾಡದ ಹೊರತು, ಅದು ನಿಮ್ಮ ಪರಿಸರ.

ಸ್ಕಾ-ಪರಿಕರಗಳು-ಸಾಫ್ಟ್‌ವೇರ್-ಸಂಯೋಜನೆ-ವಿಶ್ಲೇಷಣೆ-ಪರಿಕರಗಳು
ನಿಮ್ಮ ಸಾಫ್ಟ್‌ವೇರ್ ಅಪಾಯಗಳಿಗೆ ಆದ್ಯತೆ ನೀಡಿ, ನಿವಾರಿಸಿ ಮತ್ತು ಸುರಕ್ಷಿತಗೊಳಿಸಿ
ನಿಮ್ಮ ಉಚಿತ ಖಾತೆಯನ್ನು ಪಡೆಯಿರಿ.
ಯಾವುದೇ ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ಅಗತ್ಯವಿಲ್ಲ.

ನಿಮ್ಮ ಸಾಫ್ಟ್‌ವೇರ್ ಅಭಿವೃದ್ಧಿ ಮತ್ತು ವಿತರಣೆಯನ್ನು ಸುರಕ್ಷಿತಗೊಳಿಸಿ

Xygeni ಉತ್ಪನ್ನ ಸೂಟ್‌ನೊಂದಿಗೆ