OSINT framework သည် open source intelligence၊ public code၊ domain နှင့် registry များမှ အချက်အလက်များကို အသုံးပြု၍ attacker ၏ လုပ်ဆောင်ချက်များကို ချိုးဖောက်မှုအဖြစ်သို့ မပြောင်းလဲမီ သိရှိနိုင်ရန် စနစ်တကျဖွဲ့စည်းထားသော နည်းလမ်းတစ်ခုဖြစ်သည်။ ခေတ်သစ်တိုက်ခိုက်မှုများသည် ကြိုတင်သတိပေးခြင်းမရှိဘဲ ဖြစ်ပွားခဲသည်။ exploit မလုပ်မီ ကြာမြင့်စွာကတည်းက threat actor များသည် digital traces များကို ချန်ထားခဲ့သည်- leaked credentials၊ cloned repositories၊ သံသယဖြစ်ဖွယ် domain များ၊ ပြန်လည်အသုံးပြုထားသော code snippet များ။ ထို intelligence များကို မည်သို့စုဆောင်းရမည်၊ ဆက်စပ်ရမည်နှင့် အလိုအလျောက်လုပ်ဆောင်ရမည်ကို လေ့လာခြင်းဖြင့် DevSecOps အဖွဲ့များ နှင့် CISOs သည် ဖုံးကွယ်ထားသောအန္တရာယ်များကို စောစောစီးစီးဖော်ထုတ်ပြီး၊ ၎င်းတို့၏ software ထောက်ပံ့ရေးကွင်းဆက်ကို အားကောင်းစေပြီး၊ ဖြစ်ရပ်များ ဆိုးရွားမလာမီ တုံ့ပြန်ကြသည်။
OSINT ဆိုတာဘာလဲ။ အကျဉ်းချုပ်သမိုင်းနှင့် အဓိပ္ပာယ်ဖွင့်ဆိုချက်
Open Source Intelligence (OSINT) ဖြစ်နိုင်ခြေရှိသော ခြိမ်းခြောက်မှုများ၊ အားနည်းချက်များနှင့် ထိတွေ့မှုများကို ဖော်ထုတ်ရန် အများပြည်သူရရှိနိုင်သော အချက်အလက်များကို စုဆောင်းခြင်းနှင့် ခွဲခြမ်းစိတ်ဖြာခြင်းကို ရည်ညွှန်းသည်။ မူလက အစိုးရနှင့် စစ်ဘက်အေဂျင်စီများသည် ၁၉၈၀ ပြည့်လွန်နှစ်များတွင် နိုင်ငံရေးနှင့် ကာကွယ်ရေးသုတေသနအတွက် ဤချဉ်းကပ်မှုကို အသုံးပြုခဲ့ကြသည်။ အချိန်ကြာလာသည်နှင့်အမျှ ဆိုက်ဘာလုံခြုံရေးပညာရှင်များသည် တူညီသောသဘောတရားကို ဒစ်ဂျစ်တယ်ဂေဟစနစ်များတွင် အသုံးချနိုင်ပြီး တိုက်ခိုက်မှုများကို စောစီးစွာ ထောက်လှမ်းနိုင်စေကြောင်း သဘောပေါက်ခဲ့ကြသည်။
လုံခြုံရေးသုတေသီများသည် မကြာမီတွင် open data၊ domain records၊ public code repositories သို့မဟုတ် underground forums များသည် တကယ့်ချိုးဖောက်မှုမဖြစ်ပွားမီကတည်းက တိုက်ခိုက်သူ၏လုပ်ဆောင်ချက်ကို ဖော်ထုတ်နိုင်ကြောင်း သိရှိခဲ့ကြသည်။ လက်တွေ့တွင် OSINT သည် ယခုအခါ ထောက်လှမ်းရေးမှ တုံ့ပြန်မှုအထိ ခြိမ်းခြောက်မှုသံသရာ၏ အဆင့်တိုင်းတွင် လည်ပတ်လျက်ရှိသည်။
ယနေ့ခေတ်တွင် open source intelligence (OSINT) သည် ခေတ်သစ်ခြိမ်းခြောက်မှုထောက်လှမ်းရေး၏ အရေးကြီးသော အစိတ်အပိုင်းတစ်ခု ဖြစ်လာပြီး ၎င်းတို့၏ ကုဒ်ကို ကာကွယ်ရမည့် developer များအတွက် ယုံကြည်စိတ်ချရသော မဟာမိတ်တစ်ဦး ဖြစ်လာခဲ့သည်။ pipelines များနှင့် အဆက်မပြတ် မှီခိုမှုများ။ တစ်နည်းအားဖြင့် OSINT သည် ကုဒ်မြင်နိုင်စွမ်းနှင့် ခြိမ်းခြောက်မှုသိရှိမှုအကြား အစက်အပြောက်များကို ချိတ်ဆက်ပေးသည်။ သို့သော်၊ ၎င်းသည် အများပြည်သူရရှိနိုင်သောဒေတာပေါ်တွင် မှီခိုနေရသောကြောင့်၊ ၎င်းသည် ဆူညံသံများကိုလည်း ထုတ်ပေးနိုင်သည်၊ အတွင်းပိုင်းအခြေအနေမရှိခြင်း သို့မဟုတ် ဦးစားပေးရန်ခက်ခဲသော မျက်နှာပြင်အချက်ပြမှုများ ဖြစ်ပေါ်စေနိုင်သည်။ ရလဒ်အနေဖြင့်၊ developer များနှင့် နှစ်မျိုးလုံး CISOS များသည် OSINT ထိုးထွင်းသိမြင်မှုများကို ပိုမိုမြန်ဆန်စွာ စစ်ထုတ်ရန်၊ ကြွယ်ဝစေရန်နှင့် လုပ်ဆောင်ရန် အလိုအလျောက်နည်းလမ်းများ လိုအပ်ပြီး open data ကို အဓိပ္ပာယ်ရှိသော ကာကွယ်ရေးအဖြစ်သို့ ပြောင်းလဲရန် လိုအပ်ပါသည်။
OSINT သည် ဝဘ်ဆိုက်များ၊ ကုဒ်မှတ်ပုံတင်ရုံးများနှင့် လူမှုကွန်ရက်များမှ အများသုံးဒေတာများကို အသုံးပြု၍ ခြိမ်းခြောက်မှုညွှန်ပြချက်များကို ရှာဖွေတွေ့ရှိပြီး ထုတ်လုပ်မှုမရောက်မီ တိုက်ခိုက်မှုများကို ကာကွယ်သည်။
ဆိုက်ဘာလုံခြုံရေးတွင် Open Source Intelligence ၏ တိုးတက်ပြောင်းလဲမှု
အစပြုရန်၊ OSINT မည်သို့ပြောင်းလဲလာခဲ့သည်ကို နားလည်ခြင်းသည် ယခုအခါ အဘယ်ကြောင့် မရှိမဖြစ်လိုအပ်ကြောင်း ရှင်းပြရန် အထောက်အကူဖြစ်စေပါသည်။
- အဆင့် ၁ – OSINT အစောပိုင်း (အင်တာနက်မတိုင်မီ)- ပထဝီနိုင်ငံရေးဖြစ်ရပ်များကို အဓိပ္ပာယ်ဖွင့်ဆိုရန်အတွက် ခွဲခြမ်းစိတ်ဖြာသူများသည် သတင်းစာများ၊ ရုပ်သံထုတ်လွှင့်မှုများနှင့် အများပြည်သူ့မှတ်တမ်းများမှ အချက်အလက်များကို စုဆောင်းခဲ့ကြသည်။ ထိုအချိန်က ထောက်လှမ်းရေးစုဆောင်းမှုသည် လက်ဖြင့်လုပ်ဆောင်ရပြီး နှေးကွေးခဲ့သည်။ သို့သော်လည်း ၎င်းသည် စနစ်တကျခွဲခြမ်းစိတ်ဖြာမှုအတွက် အုတ်မြစ်ချပေးခဲ့သည်။
- အဆင့် ၂ – အင်တာနက် OSINT (၂၀၀၀ – ၂၀၁၀): WHOIS ဒေတာဘေ့စ်များ၊ DNS မှတ်တမ်းများနှင့် အစောပိုင်းရှာဖွေရေးအင်ဂျင်များဖြင့် စုံစမ်းစစ်ဆေးသူများသည် ဒိုမိန်းများကို မြေပုံရေးဆွဲခြင်းနှင့် phishing အခြေခံအဆောက်အအုံကို ခြေရာခံခြင်းတို့ကို စတင်ခဲ့ကြသည်။ ထို့အပြင် အွန်လိုင်းအသိုင်းအဝိုင်းများ တိုးချဲ့လာခြင်းက တိုက်ခိုက်သူအပြုအမူကို တိုက်ရိုက်လေ့လာရန် လမ်းကြောင်းအသစ်များကို ဖန်တီးပေးခဲ့သည်။, OSINT သည် ပိုမိုမြန်ဆန်၊ ပိုမိုကျယ်ပြန့်ပြီး ပိုမိုပူးပေါင်းဆောင်ရွက်မှုရှိလာခဲ့သည်။
- အဆင့် ၃ – ဒစ်ဂျစ်တယ် OSINT (၂၀၁၀ – ယနေ့): ခေတ်သစ်ထောက်လှမ်းရေးသည် ယခုအခါ cloud ဝန်ဆောင်မှုများ၊ လူမှုမီဒီယာနှင့် GitHub၊ npm နှင့် Docker Hub ကဲ့သို့သော developer platform များထဲသို့ ရောက်ရှိနေပါပြီ။ ထို့အပြင်၊ အလိုအလျောက်လုပ်ဆောင်မှု၊ စက်သင်ယူမှုနှင့် API များသည် ကြီးမားသော ဆက်စပ်မှုကို ဖြစ်စေသည်။ ရလဒ်အနေဖြင့် OSINT သည် နှေးကွေးသော လက်ဖြင့်သုတေသနမှ စဉ်ဆက်မပြတ် ဒစ်ဂျစ်တယ်စောင့်ကြည့်ခြင်းသို့ ပြောင်းလဲခဲ့ပြီး၊ ယခုအခါ AppSec နှင့် software-supply-chain ကာကွယ်မှုအတွက် အရေးကြီးသော စွမ်းရည်တစ်ခုဖြစ်သည်။ လက်တွေ့တွင်၊ ဤဆင့်ကဲဖြစ်စဉ်သည် ခြိမ်းခြောက်မှုများ ထုတ်လုပ်မှုမရောက်မီ ရှာဖွေတွေ့ရှိခြင်းဟု ဆိုလိုသည်။
OSINT Framework ဘယ်လိုအလုပ်လုပ်လဲ
OSINT framework သည် domain intelligence၊ social networks၊ dark-web monitoring နှင့် code analysis ကဲ့သို့သော အမျိုးအစားများအဖြစ် အုပ်စုဖွဲ့ထားသော tools များနှင့် data source များ၏ ဖွဲ့စည်းတည်ဆောက်ထားသော index တစ်ခုဖြစ်သည်။ ဤနည်းဖြင့် အချက်အလက်များကို စီစဉ်ခြင်းဖြင့် analytics များနှင့် developer များသည် መጀመሪያမှ ရှာဖွေမည့်အစား ပေးထားသော task အတွက် မှန်ကန်သော open source intelligence tools များကို ရှာဖွေနိုင်စေပါသည်။
လုံခြုံရေးအဖွဲ့များသည် မူဘောင်ကို အသုံးချသည့်အခါတွင် ထပ်ခါတလဲလဲလုပ်ဆောင်နိုင်သော စက်ဝန်းကို လိုက်နာလေ့ရှိသည်-
- အချက်အလက်စုဆောင်းပါ။ repositories၊ registry သို့မဟုတ် open feeds များမှ အညွှန်းများကို စုဆောင်းပါ။
- အချက်ပြမှုများကို ဆက်စပ်ပါ။ ဒိုမိန်းများ၊ hash များ သို့မဟုတ် ပေါက်ကြားလာသော အထောက်အထားများကို ရင်းမြစ်များစွာတွင် ချိတ်ဆက်ပါ။
- မြန်မြန်ဆောင်ရွက်ပါ။ ပြုပြင်မွမ်းမံမှုများကို ဦးစားပေးပါ သို့မဟုတ် သတိပေးချက်များကို တိုက်ရိုက် အလိုအလျောက်လုပ်ဆောင်ပါ CI/CD Workflows ။
OSINT framework ကိုယ်တိုင်က tool တစ်ခုတည်း မဟုတ်ပါဘူး၊ open source intelligence resource ရာပေါင်းများစွာကို စီစဉ်ပေးတဲ့ ဖွဲ့စည်းတည်ဆောက်ပုံရှိတဲ့ ချဉ်းကပ်မှုတစ်ခုပါ။ တစ်ခုချင်းစီမှာ manual searches တွေ လုပ်ဆောင်မယ့်အစား၊ security teams တွေက SpiderFoot, Shodan ဒါမှမဟုတ် TheHarvester လို tool တွေက data တွေကို ပေါင်းစပ်ဖို့ framework ကို အသုံးပြုပြီး ပြန့်ကျဲနေတဲ့ information တွေကို လက်တွေ့လုပ်ဆောင်နိုင်တဲ့ အရာအဖြစ် ပြောင်းလဲပေးပါတယ်။
DevSecOps အင်ဂျင်နီယာတစ်ဦးသည် ဤရင်းမြစ်များမှ API များကို တိုက်ရိုက်ချိတ်ဆက်ခြင်းဖြင့် ၎င်းကို အလိုအလျောက်လုပ်ဆောင်နိုင်သည်။ CI/CD pipelineထို့ကြောင့် ပေါက်ကြားလာသော အထောက်အထား သို့မဟုတ် ဖော်ထုတ်ခံရသော ပိုင်ဆိုင်မှုသည် ဖြန့်ကျက်ပြီးနောက် မဟုတ်ဘဲ ဖြန့်ကျက်မှုမပြုမီ သတိပေးချက်တစ်ခု ထွက်ပေါ်လာပါသည်။
အဲဒါက အဓိက အယူအဆပါ- OSINT မူဘောင်က အများပြည်သူဆိုင်ရာ ထောက်လှမ်းရေးကို ထပ်ခါတလဲလဲ လုပ်ဆောင်နိုင်တဲ့၊ အလိုအလျောက် လုပ်ဆောင်တဲ့ လုပ်ငန်းစဉ်အဖြစ် ပြောင်းလဲပေးပြီး Xygeni က ဒီသဘောတရားကို ပိုပြီး ဦးစားပေးတဲ့ နေရာပါပဲ။
အကျဉ်းချုပ်အားဖြင့် OSINT မူဘောင်သည် အများပြည်သူဆိုင်ရာထောက်လှမ်းရေးကို ထပ်ခါတလဲလဲလုပ်ဆောင်နိုင်သော၊ အလိုအလျောက်လုပ်ဆောင်သည့်လုပ်ငန်းစဉ်အဖြစ်သို့ပြောင်းလဲရန် မော်ဒယ်တစ်ခုကို ပေးဆောင်ပြီး ၎င်းသည် ကြိုတင်ပြင်ဆင်ထားခြင်းဖြစ်သည်။cisXygeni က ဒီသဘောတရားကို ပိုပြီး ඉදිරියටယူသွားတဲ့နေရာ။
ဘယ်လိုလဲ CISOS များနှင့် developer များသည် Open Source Intelligence ကို အသုံးပြုကြသည်။
ဘို့ CISOS နှင့် လုံခြုံရေးခေါင်းဆောင်များ
- အမှတ်တံဆိပ် ဖော်ထုတ်မှု၊ ပေါက်ကြားလာသော အထောက်အထားများနှင့် မိတ္တူကူးယူထားသော သိုလှောင်ရုံများကို စောင့်ကြည့်ပါ။
- patch ဦးစားပေးမှုများကို လမ်းညွှန်ရန်အတွက် OSINT တွေ့ရှိချက်များကို အားနည်းချက်ဒေတာဘေ့စ်များဖြင့် အပြန်အလှန်စစ်ဆေးပါ။
- တိကျသော အန္တရာယ်ရမှတ်ရရှိစေရန်အတွက် ပြင်ပထောက်လှမ်းရေးကို အတွင်းပိုင်း telemetry နှင့် ဆက်စပ်ပါ။
- ROI ကိုပြသရန်အတွက် ပိတ်ထားသောထိတွေ့မှုများ သို့မဟုတ် လျှော့ချထားသော တိုက်ခိုက်မှုမျက်နှာပြင်များကဲ့သို့သော တိုင်းတာနိုင်သောရလဒ်များကို အစီရင်ခံပါ။
ဆော့ဖ်ဝဲရေးသားသူများနှင့် DevSecOps အဖွဲ့များအတွက်
- scan ကို commithard-coded လျှို့ဝှက်ချက်များနှင့် တိုကင်များအတွက် s။
- npm၊ PyPI သို့မဟုတ် Maven တွင် typosquatted သို့မဟုတ် malicious dependencies များကို ရှာဖွေပါ။
- ပြင်ပခြိမ်းခြောက်မှုဖိဒ်များတွင် အဖွဲ့အစည်းအမည်များ သို့မဟုတ် repos များပေါ်လာသည့်အခါ သတိပေးချက်များရယူပါ။
- OSINT ရှာဖွေမှုများကို ပေါင်းစပ်ပါ CI/CD pipelineအလိုအလျောက် မြင်နိုင်စေရန်အတွက် s။
အဆုံးစွန်အားဖြင့် OSINT သည် အမှုဆောင်အရာရှိမှစ၍ ခြိမ်းခြောက်မှုရှုခင်းအပေါ် ရှယ်ယာရှင်တိုင်းကို မျှဝေထားသော အမြင်ကို ပေးသည်။ dashboardဆော့ဖ်ဝဲရေးသားသူ တာမီနယ်များသို့ s။
လုံခြုံရေးအဖွဲ့များအတွက် Open Source Intelligence ၏ အကျိုးကျေးဇူးများ
| အကျိုး | ဘယ်လိုဒါဟာကူညီပေး |
|---|---|
| အစောပိုင်းရှာဖွေတွေ့ရှိမှု | တိုက်ခိုက်သူများက လက်နက်အဖြစ်အသုံးမပြုမီ အားနည်းချက်များ၊ ယိုစိမ့်မှုများ သို့မဟုတ် အယောင်ဆောင်မှုများကို ဖော်ထုတ်ပါ။ |
| မြင်နိုင်ခြင်း | ရိုးရာစကင်နာများထက်ကျော်လွန်၍ ပြင်ပပိုင်ဆိုင်မှုများကို မြေပုံဆွဲပါ။ |
| ဆက်စပ်မှု | ပြင်ဆင်မှုများကို ဦးစားပေးရန်အတွက် ပြင်ပခြိမ်းခြောက်မှုအခြေအနေဖြင့် Enrich သတိပေးချက်များ။ |
| အလိုအလြောကျစကျတပျဆငျမှု | OSINT ရှာဖွေမှုများကို အချိန်ဇယားဆွဲပါ သို့မဟုတ် API များကို ချိတ်ဆက်ပါ pipelines. |
| လုပ္ငန္းသဘာ၀တူညီသူမ်ား၏ | အတည်ပြုထားသော ထောက်လှမ်းရေးအချက်အလက်များကို ပိုမိုကျယ်ပြန့်သော လုံခြုံရေးအသိုင်းအဝိုင်းနှင့် မျှဝေပါ။ |
သော့သုတ်
open source intelligence က မြင်နိုင်စွမ်းနဲ့ မြန်နှုန်းကို ပေါင်းထည့်ပေးပြီး အဖွဲ့တွေကို ဆူညံသံတွေထက် တကယ့်ခြိမ်းခြောက်မှုတွေကို အာရုံစိုက်နိုင်အောင် ကူညီပေးပါတယ်။
ထိပ်တန်း Open Source Intelligence Tools များနှင့် Xygeni သည် ၎င်းတို့၏ မူများကို မည်သို့ အသုံးချသည်
open source intelligence tools များသည် လုံခြုံရေးအဖွဲ့များအား အများပြည်သူဆိုင်ရာဒေတာများကို လက်တွေ့လုပ်ဆောင်နိုင်သော အခြေအနေအဖြစ်သို့ ပြောင်းလဲရန် ကူညီပေးပါသည်။ ဥပမာအားဖြင့်၊ Maltego၊ SpiderFoot နှင့် Shodan ကဲ့သို့သော tools များသည် အခြေခံအဆောက်အအုံများကို မြေပုံရေးဆွဲခြင်းနှင့် ဖော်ထုတ်ခံရသော ပိုင်ဆိုင်မှုများကို ရှာဖွေတွေ့ရှိခြင်းတွင် ခွဲခြမ်းစိတ်ဖြာသူများအား ကြာမြင့်စွာကတည်းက ပံ့ပိုးပေးခဲ့ပါသည်။ သို့သော် ဤဖြေရှင်းချက်များသည် များသောအားဖြင့် manual setup နှင့် စဉ်ဆက်မပြတ်အာရုံစိုက်မှု လိုအပ်ပြီး ၎င်းသည် ခေတ်သစ်တွင် တိုးချဲ့၍မရပါ။ CI/CD ပတ်ဝန်းကျင်မှာ။
- Maltegoဒိုမိန်းများ၊ IP များနှင့် အဖွဲ့အစည်းများအကြား ဆက်နွယ်မှုများကို မြေပုံဆွဲရန် visual link analysis ကို ဖွင့်ပေးသည်။
- SpiderFoot: အများသုံးရင်းမြစ်နှင့် API ရာပေါင်းများစွာကို အလိုအလျောက်စကင်ဖတ်ပေးသည်။
- TheHarvester: ဒိုမိန်းခွဲများ၊ အီးမေးလ်များနှင့် ဘန်နာများကို စုဆောင်းသည် — ထောက်လှမ်းရေးနှင့် ပိုင်ဆိုင်မှုရှာဖွေတွေ့ရှိမှုအတွက် အသင့်တော်ဆုံးဖြစ်သည်။
- ရှိုဒန်: ပေါ်ထွက်နေသော စက်ပစ္စည်းများ၊ ပွင့်နေသော port များနှင့် ခေတ်မမီတော့သော ဆော့ဖ်ဝဲများအတွက် အင်တာနက်ကို စကင်ဖတ်သည်။
- သန်းခေါင်စာရင်းအင်တာနက်ချိတ်ဆက်ထားသော host များနှင့် certificate များကို အတိုင်းအတာတစ်ခုအထိ ရှာဖွေပြီး ခွဲခြမ်းစိတ်ဖြာသည်။
- ဂစ်ထရော့ဘ်Git repositories များအတွင်းရှိ ပေါက်ကြားလာသော လျှို့ဝှက်ချက်များနှင့် တိုကင်များကို ထောက်လှမ်းသည်။
- ထရပ်ဖယ်ဟော့ဂ်Git မှတ်တမ်းများတွင် မြင့်မားသော entropy string များနှင့် ပေါက်ကြားနေသော အထောက်အထားများကို ရှာဖွေသည်။
ဤကိရိယာများပေါင်းစပ်ခြင်းဖြင့် OSINT သည် တိုက်ခိုက်သူများ မကြာခဏ အသုံးချလေ့ရှိသော ပြင်ပမြင်သာမှုကို မည်သို့ဖော်ပြသည်ကို သရုပ်ပြသည်။ သို့သော်လည်း၊ ၎င်းတို့ကို တစ်ခုချင်းစီ စီမံခန့်ခွဲခြင်းသည် မြန်နှုန်းနှင့် ပေးပို့မှုကို အာရုံစိုက်သော ဆော့ဖ်ဝဲရေးသားသူများအတွက် အချိန်ကုန်နိုင်သည်။
Xygeni က OSINT ကို DevSecOps မှာ ဘယ်လိုယူဆောင်လာသလဲ
ရိုးရာ open source intelligence tools တွေနဲ့ ဆန့်ကျင်ဘက်အနေနဲ့၊ Xygeni သည် ထိုထောက်လှမ်းရေးနည်းပညာများကို ဖွံ့ဖြိုးတိုးတက်ရေးလုပ်ငန်းစဉ်များထဲသို့ တိုက်ရိုက်ထည့်သွင်းထားသည်။ သီးခြား script တွေကို run မယ့်အစား ဒါမှမဟုတ် dashboards, အသင်းတွေရကြတယ် သူတို့ရဲ့အတွင်းက စဉ်ဆက်မပြတ် ထိုးထွင်းသိမြင်မှုတွေ CI/CD pipelines၊ repositories နှင့် IDE များ။
အထူးသ:
- ဆိုက်ဂျီနီရဲ့ ကြိုတင်သတိပေးစနစ် OSINT ပုံစံ ခြိမ်းခြောက်မှု စောင့်ကြည့်ခြင်းကို လိုက်နာ၍ အန္တရာယ်ရှိသော သို့မဟုတ် စာရိုက်မှားသော package များအတွက် open registry များ (npm၊ PyPI၊ Maven) ကို စောင့်ကြည့်သည်။
- င်း လျှို့ဝှက်ချက်များ ထောက်လှမ်းခြင်း အင်ဂျင်သည် Gitrob နှင့် TruffleHog တို့နောက်ကွယ်ရှိ အခြေခံမူအတိုင်း public code တွင် ဖော်ထုတ်ထားသော token များနှင့် credential များကို ဖော်ထုတ်ပေးသော်လည်း အပြည့်အဝ အလိုအလျောက်လုပ်ဆောင်သည်။
- Anomaly ထောက်လှမ်း တိုက်ခိုက်မှုတစ်ခု မဖြစ်ပွားမီ သံသယဖြစ်ဖွယ်လုပ်ဆောင်ချက်များကို အလံပြရန် repository အပြုအမူ၊ dependency ပြောင်းလဲမှုများနှင့် workflow ပြုပြင်မွမ်းမံမှုများကို အဆက်မပြတ် ဆက်စပ်ပေးသည်။
- ဖြတ်. လက်လှမ်းမီနိုင်မှုနှင့် အသုံးချနိုင်မှု ခွဲခြမ်းစိတ်ဖြာခြင်း, Xygeni သည် OSINT context နှင့် runtime visibility တို့ကို ပေါင်းစပ်ခြင်းဖြင့် အမှန်တကယ်အရေးကြီးသော တွေ့ရှိချက်များကို ဦးစားပေးသည်။
ထို့အပြင်၊ ဤဉာဏ်ရည်ဉာဏ်သွေးအားလုံးကို ပြင်ပဒေတာရင်းမြစ်များ၊ CVE အချက်အလက်နှင့် မှတ်ပုံတင်တယ်လီမက်ထရီတို့ဖြင့် ကြွယ်ဝစေပြီး၊ ပွင့်လင်းသောဉာဏ်ရည်နှင့် အတွင်းပိုင်းလုံခြုံရေးအနေအထားအကြား အပြည့်အဝတုံ့ပြန်ချက်ကွင်းဆက်ကို ဖန်တီးပေးသည်။
တိုတိုပြောရရင်:
Xygeni သည် OSINT ကို လက်စွဲသုတေသနပုံစံမှ အလိုအလျောက်ကာကွယ်ရေးအလွှာအဖြစ်သို့ ပြောင်းလဲပေးပြီး DevOps အတွင်းတွင် တိုက်ရိုက် စဉ်ဆက်မပြတ် လုပ်ဆောင်နိုင်သော ထောက်လှမ်းရေးကို ပေးဆောင်ပါသည်။ pipelines.
OSINT Framework ကို DevSecOps Workflows ထဲသို့ ပေါင်းစပ်ခြင်း
လက်ဖြင့် ထောက်လှမ်းရေးစုဆောင်းခြင်းသည် ချဲ့ထွင်၍မရပါ။ ထို့ကြောင့် osint framework ကို အခြေခံသည့် အလိုအလျောက်စနစ်ကို ပေါင်းစပ်ခြင်း pipelineကုဒ်ပြောင်းလဲမှုများအတိုင်း လုံခြုံရေးထောက်လှမ်းရေးသည် ၎င်းကိုယ်တိုင် အပ်ဒိတ်လုပ်ကြောင်း သေချာစေသည်။
အဆင့်ဆင့် ပေါင်းစည်းမှု ဥပမာ-
- မော်နီတာ သိုလှောင်ရုံများ- လျှို့ဝှက်စကင်ဖတ်ခြင်းကို လုပ်ဆောင်ပါ hooks နှင့် တစ်ခုချင်းစီအပေါ် မှီခိုမှုစစ်ဆေးမှုများ commit.
- တွေ့ရှိချက်များကို ဆက်စပ်ပါ- ဆက်စပ် OSINT ဒေတာကို အသုံးပြု၍ ရလဒ်များကို SIEM၊ Slack သို့မဟုတ် Jira သို့ ထပ်ဆင့်ပို့ပါ။
- သတိပေးချက်များကို သတ်မှတ်ပါ- အတွင်းပိုင်းပိုင်ဆိုင်မှုများနှင့် ကိုက်ညီသော အညွှန်းကိန်းအသစ်များရှိလာသောအခါ အလိုအလျောက်တုံ့ပြန်မှုများကို စတင်ပါ။
- ပြင်ဆင်မှုများကို ဦးစားပေးပါ- ပေါင်းစပ် SCA နှင့် SAST ပိုမိုစမတ်ကျသော ပြန်လည်ပြုပြင်မှုအတွက် ရောက်ရှိနိုင်မှု နှင့် အသုံးချနိုင်မှု ခွဲခြမ်းစိတ်ဖြာမှုဖြင့် ရလဒ်များ။
ထို့အပြင်၊ Xygeni ၏ ပေါင်းစပ်မှုများသည် ဤအဆင့်များကို ချောမွေ့စေပြီး၊ လက်ဖြင့် ဆက်စပ်မှု သို့မဟုတ် ပြင်ပ ဆက်စပ်မှု မလိုအပ်ပါ။ dashboards. ရလဒ်အနေဖြင့်၊ open source intelligence သည် default အားဖြင့် build၊ merge နှင့် deployment တိုင်း၏ အစိတ်အပိုင်းတစ်ခု ဖြစ်လာပါသည်။
စိန်ခေါ်မှုများနှင့် ကျင့်ဝတ်ဆိုင်ရာ ထည့်သွင်းစဉ်းစားမှုများ
OSINT သည် အစွမ်းထက်သော်လည်း၊ ၎င်းကို အမြဲတမ်း တာဝန်သိစွာ အသုံးပြုရမည်။ ဒီအတွက်ကြောင့်, အဖွဲ့များသည် အောက်ပါတို့ကို လုပ်ဆောင်သင့်သည်-
- အရင်းအမြစ်များကို အတည်ပြုပါ- မှားယွင်းသော အပြုသဘောဆောင်မှုများကို ကာကွယ်ရန် ဉာဏ်ရည်ကို အပြန်အလှန်စစ်ဆေးပါ။
- privacy ကိုလေးစားပါ GDPR၊ CCPA နှင့် ပြည်တွင်းလုံခြုံရေးစည်းမျဉ်းများကို လိုက်နာပါ။
- အလွန်အကျွံ စုဆောင်းခြင်းကို ရှောင်ကြဉ်ပါ- လက်တွေ့အသုံးချနိုင်သော လုံခြုံရေးဆိုင်ရာ ထိုးထွင်းသိမြင်မှုများအတွက် လိုအပ်သည်များကိုသာ စုဆောင်းပါ။
- သမာဓိကို ထိန်းသိမ်းပါ- ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ကြည့်ရှုခြင်းမရှိဘဲ စနစ်များကို လေ့လာဆန်းစစ်ပါ။
အသေးစားဖြစ်ရပ်လေ့လာမှု- OSINT အခြေခံမူများဖြင့် ယိုစိမ့်နေသော တိုကင်ကို ရှာဖွေခြင်း
- အပတ်က 1: DevOps အင်ဂျင်နီယာတစ်ဦးသည် Xygeni ၏ Early Warning ပေါင်းစပ်မှုကို ကုမ္ပဏီ၏ ရည်ညွှန်းချက်များနှင့် အလားအလာရှိသော ယိုစိမ့်မှုများအတွက် GitHub ကို စောင့်ကြည့်နိုင်စေပါသည်။
- အပတ်က 2: စနစ်သည် စမ်းသပ်မှုတွင်အသုံးပြုသော AWS key ကိုဖော်ထုတ်သည့် public repository တစ်ခုကို အလိုအလျောက် flag လုပ်သည် pipeline.
- အပတ်က 3: ဖြတ်. CI/CD အလိုအလျောက်လုပ်ဆောင်ခြင်း၊ တိုကင်ကို ရုပ်သိမ်းခြင်း၊ လုံခြုံသော pull request ၎င်းကို အစားထိုးပြီး ဖြစ်ရပ်ကို စာရင်းစစ်ရန်အတွက် မှတ်တမ်းတင်ထားသည်။
ရလဒ်ကို: ထိတွေ့မှုကာလသည် ၂၄ နာရီမှ ၁၅ မိနစ်အောက်သို့ ကျဆင်းသွားခဲ့သည်။ တစ်နည်းအားဖြင့် OSINT မောင်းနှင်သော မြင်နိုင်စွမ်းနှင့် Xygeni အလိုအလျောက်စနစ် ပေါင်းစပ်လိုက်သောအခါ အလားအလာရှိသော ချိုးဖောက်မှုကို ဖြစ်ရပ်မဟုတ်သော အခြေအနေအဖြစ်သို့ ပြောင်းလဲပေးခဲ့သည်။
ရလဒ်အနေဖြင့်၊ ဤဥပမာသည် DevOps တွင် OSINT မူများကို မည်သို့အသုံးချသည်ကို ပြသသည်။ pipelines သည် အဖွဲ့များအား သီးသန့်ခြိမ်းခြောက်မှု-ထောက်လှမ်းရေး ခွဲခြမ်းစိတ်ဖြာသူများအတွက်သာ ကန့်သတ်ထားစဉ်က တူညီသော အသိပညာကို ပေးသည်။
OSINT နှင့် ရိုးရာခြိမ်းခြောက်မှုထောက်လှမ်းရေး
| aspect | OSINT (လူထုဦးဆောင်မှုဖြင့်) | ရိုးရာ Feeds (ရောင်းချသူမှ မောင်းနှင်သည်) |
|---|---|---|
| ဒေတာအရင်းအမြစ် | အများပြည်သူရရှိနိုင်သောသတင်းအချက်အလက် | ပိုင်ဆိုင်မှု သို့မဟုတ် စာရင်းသွင်းမှုအခြေခံဒေတာ |
| ပေးရ | မကြာခဏ အခမဲ့/ပွင့်လင်းသည် | ပုံမှန်အားဖြင့် စီးပွားဖြစ် |
| ကြိမ်နှုန်းကို Update လုပ်ပါ | API များနှင့် အသိုင်းအဝိုင်းမှတစ်ဆင့် အချိန်နှင့်တပြေးညီ | ပုံမှန်ရောင်းချသူများ၏ အပ်ဒိတ်များ |
| customization | DevSecOps အတွက် အပြည့်အဝ လိုက်လျောညီထွေဖြစ်အောင် ပြုလုပ်နိုင်သည် pipelines | ရောင်းချသူ API အတွက်သာ ကန့်သတ်ထားသည် |
| scope | Broad — ကုဒ်၊ အခြေခံအဆောက်အအုံနှင့် လူမှုရေးဒေတာများကို လွှမ်းခြုံထားသည် | လူသိများသော malware သို့မဟုတ် IOC feed များကို အာရုံစိုက်ထားသည် |
ထို့ကြောင့် OSINT သည် မြင်သာမှုကွာဟချက်များကို ဖြည့်ဆည်းပေးခြင်းနှင့် ဖွံ့ဖြိုးတိုးတက်ရေးအဖွဲ့များအတွက် ပြောင်းလွယ်ပြင်လွယ်ရှိမှုကို ထည့်သွင်းပေးခြင်းဖြင့် ရိုးရာခြိမ်းခြောက်မှုထောက်လှမ်းရေးကို အစားထိုးခြင်းမဟုတ်ဘဲ ဖြည့်စွက်ပေးပါသည်။
OSINT Framework က AppSec အတွက် ဘာကြောင့် အရေးကြီးတာလဲ။
တိုက်ခိုက်မှုမျက်နှာပြင် ကျယ်ပြန့်လာသည်နှင့်အမျှ၊ ထောက်လှမ်းခြင်းကဲ့သို့ပင် အခြေအနေသည် အရေးပါပါသည်။ OSINT framework နှင့် ခေတ်မီ open source intelligence tools များသည် ထိုအခြေအနေများကို ပံ့ပိုးပေးပြီး သင့်အဖွဲ့အစည်းသည် တိုက်ခိုက်သူ၏ ရှုထောင့်မှ မည်သို့မြင်တွေ့ရသည်ကို ပြသပေးပါသည်။
အလိုအလျောက်စနစ်နှင့် ဆက်စပ်မှုတို့ ပေါင်းစပ်ထားသော OSINT သည် ရိုးရာစကင်နာများ ၎င်းတို့ဘာသာ မရောက်ရှိနိုင်သော အချိန်နှင့်တပြေးညီ အသိပညာကို ပေးစွမ်းပါသည်။ ကျူးကျော်ဝင်ရောက်မှု ထောက်လှမ်းခြင်းနှင့် ကာကွယ်ရေးစနစ်များသည် သင့်ပတ်ဝန်းကျင်အတွင်း ဖြစ်ပျက်နေသည်များကို ကာကွယ်ပေးပြီး open source intelligence သည် public code မှ မေ့လျော့ထားသော domain များအထိ အပြင်ဘက်တွင် မြင်နိုင်သောအရာများကို ကာကွယ်ပေးပါသည်။
Open source intelligence သည် passive monitoring ကို proactive defense အဖြစ်သို့ ပြောင်းလဲပေးပြီး OSINT framework သည် ၎င်းကို တစ်ကြိမ်တည်းရှာဖွေခြင်းထက် ထပ်ခါတလဲလဲလုပ်ဆောင်နိုင်စေပါသည်။
ဘယ်လိုကြည့်ရှုပါ ဆိုက်ဂျီနီ ဤ OSINT မူများကို သင့်အတွင်း၌ တိုက်ရိုက် အလိုအလျောက်လုပ်ဆောင်ပေးသည် pipelineအောက်တွင်ဖော်ပြထားသည်။
အမြဲမေးလေ့ရှိသောမေးခွန်းများ
OSINT မူဘောင်ဆိုတာ ဘာလဲ။
OSINT framework သည် open source intelligence tools များနှင့် data source များ၏ ဖွဲ့စည်းတည်ဆောက်ထားသော အညွှန်းကိန်းတစ်ခုဖြစ်ပြီး အမျိုးအစားအလိုက် (domain intelligence၊ social platforms၊ code repositories၊ dark web monitoring) စီစဉ်ထားပြီး analyst များနှင့် developer များအနေဖြင့် သုညမှရှာဖွေမည့်အစား ပေးထားသောစုံစမ်းစစ်ဆေးမှုအတွက် မှန်ကန်သော tool ကိုရှာဖွေရန် ကူညီပေးပါသည်။
ဆိုက်ဘာလုံခြုံရေးမှာ open source intelligence ကို ဘာအတွက်အသုံးပြုသလဲ။
open source intelligence ကို တိုက်ခိုက်သူများက အသုံးချမှုမပြုမီ ပေါက်ကြားနေသော အထောက်အထားများ၊ cloned repositories များ၊ typosquatted packages များနှင့် ဖော်ထုတ်ခံရသော infrastructure များကို ထောက်လှမ်းရန်အသုံးပြုပြီး အများပြည်သူရရှိနိုင်သောဒေတာကို အစောပိုင်းသတိပေးစနစ်အဖြစ်သို့ ပြောင်းလဲပေးသည်။
OSINT framework က တစ်ခုတည်းသော tool လား။
မဟုတ်ပါ။ ၎င်းသည် ထုတ်ကုန်တစ်ခုတည်းမဟုတ်ဘဲ open source intelligence tools အများအပြား (Maltego၊ SpiderFoot၊ Shodan၊ TheHarvester နှင့် အခြား) ၏ အမျိုးအစားခွဲခြားထားသော directory တစ်ခုဖြစ်သည်။ အဖွဲ့များသည် framework ကို standalone application တစ်ခုအဖြစ် မသတ်မှတ်ဘဲ ဤ tools အများအပြားကို ပေါင်းစပ်လေ့ရှိသည် သို့မဟုတ် Xygeni ကဲ့သို့သော platform တစ်ခုအတွင်းတွင် တူညီသော principles များကို အလိုအလျောက်လုပ်ဆောင်လေ့ရှိသည်။
Xygeni က OSINT မူတွေကို ဘယ်လိုအသုံးချသလဲ။
Xygeni သည် OSINT ပုံစံ နည်းပညာများ၊ မှတ်ပုံတင် စောင့်ကြည့်ခြင်း၊ လျှို့ဝှက်ချက်များ ထောက်လှမ်းခြင်း၊ ပုံမှန်မဟုတ်သော ဆက်စပ်မှုတို့ကို တိုက်ရိုက် ထည့်သွင်းထားသည် CI/CD pipelines နှင့် repositories များ၊ ထို့ကြောင့် open source intelligence tools များက ကိုယ်တိုင်ပေးစွမ်းသော မြင်သာမှုသည် အလိုအလျောက်ဖြစ်ပေါ်သည် commit.





