аюул занал илрүүлэх ба хариу арга хэмжээ авах - бодит цагийн аюул занал илрүүлэх - аюул занал илрүүлэх ба хариу арга хэмжээний шийдлүүд - аюул занал илрүүлэх ба хариу арга хэмжээний хэрэгслүүд

DevOps-д зориулсан аюул заналхийллийг илрүүлэх болон хариу арга хэмжээ авах

1. Оршил: Аюул заналхийллийг илрүүлэх, хариу арга хэмжээ авах нь яагаад чухал вэ?

Орчин үеийн програмууд нь байнгын эрсдэлийн давалгаантай тулгардаг, тухайлбал нээлттэй эхийн багц дахь хортой код эвдэгдсэн CI/CD pipelineТийм ч учраас байгууллагууд одоо хөрөнгө оруулалт хийж байна аюул занал илрүүлэх болон хариу арга хэмжээ авах шийдлүүд эрсдэл тархахаас нь өмнө тэдгээрийг илрүүлэх зорилгоор бүтээгдсэн.

Гэсэн хэдий ч эдгээрийн ихэнх нь ерөнхий эмэнд тулгуурладаг аюул заналхийллийг илрүүлэх, хариу арга хэмжээ авах хэрэгслүүд дэд бүтэц, төгсгөлийн цэгүүд эсвэл сүлжээнд зориулж бүтээгдсэн. Тэд ховор тохиолдолд ...-г хангадаг бодит цагийн аюул заналхийллийг илрүүлэх Хөгжүүлэгчдэд код хэрэгтэй ба pipeline түвшин.

Энэ бол орчин үеийн аюул заналхийллийг илрүүлэх, хариу арга хэмжээ авах өөр үүрэг гүйцэтгэдэг: хүргэлтийг удаашруулахгүйгээр эрсдэлийг шууд илрүүлж, хөгжүүлэгчийн ажлын урсгал дотор тэдгээрийг арилгах.

2. Аюул заналхийллийг илрүүлэх ба хариу арга хэмжээ авах гэж юу вэ?

Энгийнээр хэлбэл, аюул занал илрүүлэх ба хариу арга хэмжээ авах (TDR) гэдэг нь сэжигтэй үйл ажиллагааг илрүүлж, түүнийг хязгаарлах эсвэл арилгахын тулд яаралтай арга хэмжээ авах үйл явц юм.

  • Илрүүлэх → Гажиг, хортой код эсвэл халдлагын шинж тэмдгийг тодорхойлох.
  • хариу арга хэмжээ → Асуудлыг засах, хандалтыг цуцлах эсвэл эвдэрсэн үйл явцыг зогсоохын тулд хурдан арга хэмжээ авах.

Уламжлалт хэрэгслүүд голчлон төгсгөлийн цэгүүдэд анхаарлаа хандуулсаар байна. Шинэ шийдлүүд одоо хамарч байна pipelineмөн код. Хөгжүүлэгчдийн хувьд бодит үнэ цэнэ нь дотор ажилладаг бодит цагийн илрүүлэлтээс ирдэг pull requests болон CI/CD, аюулгүй байдлыг өдөр тутмын ажлын урсгалын нэг хэсэг болгож байна.

Аюул заналыг хэрхэн илрүүлж, бууруулах талаар өргөн хэрэглэгддэг лавлагаа загварыг үзнэ үү. MITER AT&CK, энэ нь бодит ертөнцийн дайсан тактикийг аюул заналхийллийг үр дүнтэй илрүүлэх, хариу арга хэмжээ авахад чиглүүлдэг.

3. Бодит цагийн аюул заналхийллийг илрүүлэх технологи нэмэгдэж байна

Өнөөгийн аюул занал хурдацтай хөгжиж байна. Халдагчид донтолтын хордлогоос эхлээд бүх зүйлийг автоматжуулдаг pipeline хөндлөнгийн оролцоо. Тиймээс, бодит цагийн аюул заналхийллийг илрүүлэх цаашид заавал биш, үр дүнтэй байхын тулд зайлшгүй шаардлагатай аюул заналхийллийг илрүүлэх, хариу арга хэмжээ авах.

Жишээлбэл:

  • A задруулсан нууц хэдхэн минутын дотор хурааж аваад буруугаар ашиглаж болно.
  • A хортой хамаарал дараагийн бүтээлтийн үеэр гүйцэтгэж болно.
  • Хуурамч CI ажлын урсгал нь кодыг шалгалтгүйгээр үйлдвэрлэлд байршуулж чадна.

Үүний үр дүнд бодит цаг хугацаанд илрүүлэх болон хожим хариу өгөх хоёрын ялгаа нь танай бизнес аюулгүй хэвээр байх эсвэл халдлагад өртөх эсэхийг тодорхойлдог. Орчин үеийн аюул заналхийллийг илрүүлэх, хариу арга хэмжээ авах шийдлүүд нь хурд болон автоматжуулсан нөхөн сэргээлтэд анхаарлаа хандуулдаг бол уламжлалт хэрэгслүүд зөвхөн сэрэмжлүүлэгт хэт найддаг хэвээр байна.

4. Аюул заналхийллийг илрүүлэх, хариу арга хэмжээ авах хэрэгслүүд: Газарзүйн байршил

Өргөн хүрээний аюул заналхийллийг илрүүлэх, хариу арга хэмжээ авах хэрэгслүүд өнөөдөр ч оршин тогтнож байна. Ихэнх нь дэд бүтэц, төгсгөлийн цэгүүд эсвэл сүлжээнд төвлөрдөг. Гэсэн хэдий ч маш цөөхөн нь хөгжүүлэгчийг бодолцож бүтээгдсэн байдаг.

Уламжлалт шийдлүүд нь ихэвчлэн дараах зүйлсийг харуулдаг:

  • Төгсгөлийн цэгүүд дэх хортой програм хангамжийн үйл ажиллагаа
  • Сүлжээний халдлага ба гажиг
  • Сэжигтэй logins буюу хажуугийн хөдөлгөөн

Эдгээр нь зайлшгүй шаардлагатай боловч орчин үеийн халдлага ихэвчлэн эхэлдэг програм хангамжийн хангамжийн сүлжээнд юу болж байгааг анзаардаггүй. Тийм ч учраас байгууллагууд одоо бодит цагийн аюул заналхийллийг илрүүлэх, автоматжуулсан нөхөн сэргээлтийг хослуулан хамгаалалтыг шууд авчрахыг шаардаж байна. pipelineзөвхөн периметр дээр биш, харин s болон кодыг ашиглана.

5. Яагаад зөвхөн илрүүлэлт хангалтгүй вэ?

Уншиж байна аюул занал илрүүлэх болон хариу арга хэмжээ авах шийдлүүд нэг зүйлийг тодорхой болгож байна: тэдгээрийн ихэнх нь засварт биш, харин сэрэмжлүүлэгт анхаарлаа хандуулдаг. Автомат хариу үйлдэлгүйгээр илрүүлэх нь зөвхөн сэрэмжлүүлгийн ядаргааг үүсгэдэг.

  • Хөгжүүлэгчид хуурамч эерэг үр дүнг шалгахад олон цаг зарцуулдаг.
  • Аюулгүй байдлын багууд арга хэмжээ авах боломжгүй өгөгдлөөр хэт ачаалалтай байдаг.
  • Хэн ч хурдан нөхөх цаг завгүй тул бодит эрсдэлүүд алга болдог.

Тиймээс дараагийн үеийн аюулгүй байдлын хэрэгслүүд эрсдэлийг илрүүлж, тэр даруй арилгахын тулд цааш явах ёстой. Зөвхөн бодит цагийн аюул заналхийллийг илрүүлэх болон автоматжуулсан засваруудыг хослуулсан тохиолдолд л ... болно. pipelineаюулгүй байгаарай.

6. Xygeni-ийн аюул заналыг илрүүлэх ажиллагаа

Найдахын оронд dashboardхөгжүүлэгчид ховор шалгадаг, Ксигени авчирдаг бодит цагийн аюул заналхийллийг илрүүлэх ажлын урсгал руугаа шууд орно уу:

  • In Pull RequestsАвтоматаар засах аюулгүй засваруудыг шууд санал болгож, хэрэгжүүлдэг тул эмзэг байдал хэзээ ч овоордоггүй.
  • In CI/CD Pipelines → Ажлын урсгалыг өөрчилсөн эсвэл сэжигтэй ажлууд гэх мэт гажигийг барилга байгууламжууд гарахаас өмнө тэмдэглэдэг.
  • Хамааралтай үед → Эрт анхааруулга нь ашиглагдаж болох багцуудыг контексттэй нь онцолж өгдөг тул та үнэхээр чухал зүйлийг засах боломжтой.

Үүний үр дүнд аюул заналыг зөвхөн илрүүлээд зогсохгүй эх үүсвэр дээр нь хааж, засч залруулдаг. Энэ нь Xygeni-г уламжлалтаас ялгаруулдаг зүйл юм. аюул заналхийллийг илрүүлэх, хариу арга хэмжээ авах хэрэгслүүд, энэ нь хүргэлтийг удаашруулахгүйгээр шуурхай нөхөн сэргээлтийг нэмдэг.

7. Хөгжүүлэгчид болон аюулгүй байдлын багуудын гол давуу талууд

Хамгийн гол нь Xygeni's аюул занал илрүүлэх, хариу арга хэмжээ авах шийдэл хурд болон нарийвчлалын хувьд бүтээгдсэн:

  • Бодит цаг хамгаалалт → Асуудлыг хэдэн цагийн дараа биш, харин гарч байгаа үед нь анзаар.
  • Хөгжүүлэгчээс эхлээд засвар үйлчилгээ → Аюулгүй pull requests зөвхөн анхааруулга төдийгүй засваруудтай.
  • Нийлүүлэлтийн сүлжээний хамрах хүрээ → Код, хамаарал, нууц болон бусад зүйлсийг хамгаалах pipelines.
  • Цөөн худал эерэг → Хүрэх боломжтой байдал болон ашиглах боломжтой байдал гэх мэт контекстэд мэдрэмтгий шүүлтүүрүүд.
  • Илүү хурдан хүргэх → Аюулгүй байдал нь таны урсгалыг тасалдуулахгүйгээр өөрийгөө хангадаг.

Үүний дагуу, Xygeni хувиргадаг бодит цагийн аюул заналхийллийг илрүүлэх хөгжүүлэгчид болон аюулгүй байдлын багуудын аль алиных нь хувьд практик давуу тал болгон ашигладаг.

8. Дүгнэлт: Анхааруулгаас бодит засвар хүртэл

Програм хангамжийн хангамжийн сүлжээ бол шинэ тулааны талбар юм. Зөвхөн илрүүлэлтэд найдах нь хангалтгүй болсон. Танд хэрэгтэй аюул заналхийллийг илрүүлэх, хариу арга хэмжээ авах хэрэгслүүд эрсдэлийг тэмдэглээд зогсохгүй, бодит цаг хугацаанд нь засах.

Xygeni үүнийг нэгтгэснээр боломжтой болгодог бодит цагийн аюул заналхийллийг илрүүлэх хөгжүүлэгчийн ажлын урсгал доторх Автомат засварлалттай.

sca-tools-програм хангамжийн-бүтцийн-шинжилгээний-хэрэгсэл
Програм хангамжийн эрсдэлээ эрэмбэлэх, засах, аюулгүй болгох
Үнэгүй бүртгэлээ аваарай.
Зээлийн картын шаардлагагүй.

Програм хангамжийн хөгжүүлэлт болон хүргэлтээ аюулгүй байлгаарай

Xygeni Product Suite-тэй хамт