Xygeni လုံခြုံရေး ဝေါဟာရစာရင်း
ဆော့ဖ်ဝဲလ် ဖွံ့ဖြိုးတိုးတက်ရေးနှင့် ပေးပို့ခြင်း လုံခြုံရေး ဝေါဟာရ

ဆိုက်ဘာလုံခြုံရေးမှာ Malware Analysis ဆိုတာဘာလဲ။

Malware ခွဲခြမ်းစိတ်ဖြာခြင်းသည် malicious software ၏ လုပ်ဆောင်ချက်၊ ပျံ့နှံ့မှုနှင့် စနစ်များ၊ အပလီကေးရှင်းများနှင့် အချက်အလက်များအပေါ် မည်သို့သက်ရောက်မှုရှိသည်ကို နားလည်ရန် အဓိကလုံခြုံရေးဘာသာရပ်တစ်ခုဖြစ်သည်။ လက်တွေ့တွင် malware ခွဲခြမ်းစိတ်ဖြာခြင်းသည် သံသယဖြစ်ဖွယ် binaries များကို reverse engineering လုပ်ခြင်းအတွက်သာ ကန့်သတ်မထားပါ။ ၎င်းတွင် ခေတ်မီ software ပတ်ဝန်းကျင်များတွင် script များ၊ dependencies များ၊ build artifacts များနှင့် runtime အပြုအမူများကိုလည်း စစ်ဆေးခြင်းလည်း ပါဝင်သည်။ လုံခြုံရေးအဖွဲ့များသည် malware ခွဲခြမ်းစိတ်ဖြာမှုဆိုတာ ဘာလဲဟု မေးမြန်းသောအခါ ၎င်းတို့သည် လက်တွေ့ကျသော မေးခွန်းများစွာကို တစ်ပြိုင်နက်တည်း ဖြေဆိုရန် ကြိုးစားလေ့ရှိသည်။ ပေးထားသော software အစိတ်အပိုင်းတစ်ခုသည် malicious ဖြစ်ပါသလား။ ၎င်းတွင် မည်သည့်စွမ်းရည်များရှိသနည်း။ ၎င်းသည် ပတ်ဝန်းကျင်သို့ မည်သို့ဝင်ရောက်လာခဲ့သနည်း။ အရေးကြီးဆုံးမှာ အလားတူခြိမ်းခြောက်မှုများကို နောက်တစ်ကြိမ်တွင် မည်သို့စောစီးစွာ ရှာဖွေတွေ့ရှိနိုင်မည်နည်း။ ဆိုက်ဘာလုံခြုံရေးတွင် malware ခွဲခြမ်းစိတ်ဖြာမှုသည် နှစ်ထပ်အခန်းကဏ္ဍမှ ပါဝင်သည်။ ၎င်းကို reactive အနေဖြင့်၊ incident response ကာလအတွင်းနှင့် proactively အနေဖြင့် malicious components များ production system များထဲသို့ ဝင်ရောက်ခြင်းမှ ကာကွယ်ရန် အသုံးပြုသည်။ ထို့ကြောင့် ဆိုက်ဘာလုံခြုံရေးတွင် malware ခွဲခြမ်းစိတ်ဖြာမှုဆိုတာ ဘာလဲဟု နားလည်ခြင်းသည် သီးခြားဖိုင်များထက် ကျော်လွန်၍ ကြည့်ရှုခြင်းနှင့် ပိုမိုကျယ်ပြန့်သော software lifecycle ကို အာရုံစိုက်ရန် လိုအပ်ပါသည်။

#

ရေငုပ်ခြင်း #

ဆိုက်ဘာလုံခြုံရေးတွင် malware ခွဲခြမ်းစိတ်ဖြာမှုဆိုတာ ဘာလဲဆိုတာကို ရှင်းလင်းစွာဖော်ပြဖို့အတွက်၊ ၎င်းကို vulnerability analysis နဲ့ ခွဲခြားသိမြင်ဖို့ အထောက်အကူပြုပါတယ်။ အားနည်းချက် ခွဲခြမ်းစိတ်ဖြာခြင်း မရည်ရွယ်ဘဲ ချို့ယွင်းချက်များကို ရှာဖွေသည်။ Malware ခွဲခြမ်းစိတ်ဖြာမှုသည် ရှာဖွေသည်။ ရည်ရွယ်ချက်ရှိရှိ မကောင်းသောအပြုအမူ. ဤခွဲခြားချက်သည် အလွန်အရေးကြီးပါသည်။ ဆိုက်ဘာလုံခြုံရေးတွင် Malware ခွဲခြမ်းစိတ်ဖြာမှုသည် အန္တရာယ်ရှိသောလုပ်ဆောင်ချက်များကို လုပ်ဆောင်ရန် ရည်ရွယ်ချက်ရှိရှိ ဒီဇိုင်းထုတ်ထားသော သို့မဟုတ် ပြုပြင်ထားသော ဆော့ဖ်ဝဲကို ဖော်ထုတ်ရန် အာရုံစိုက်သည်။ ဤလုပ်ဆောင်ချက်များတွင် အထောက်အထားခိုးယူခြင်း၊ ဒေတာထုတ်ယူခြင်း၊ တည်မြဲခြင်း၊ ဘေးတိုက်ရွေ့လျားခြင်း သို့မဟုတ် အဝေးထိန်းအမိန့်ပေးခြင်းများ ပါဝင်နိုင်သည်။ patch များဖြင့် မကြာခဏပြုပြင်နိုင်သော အားနည်းချက်များနှင့်မတူဘဲ malware သည် တက်ကြွသောရန်သူရှိနေခြင်းကို ကိုယ်စားပြုသည်။
ဆိုက်ဘာလုံခြုံရေးတွင် ခေတ်သစ် malware ခွဲခြမ်းစိတ်ဖြာမှုသည်လည်း software supply chain ခြိမ်းခြောက်မှုများကို ထည့်သွင်းစဉ်းစားရမည်။ အန္တရာယ်ရှိသော အပြုအမူကို open-source dependencies၊ package registry များ သို့မဟုတ် compromised build များမှတစ်ဆင့် မိတ်ဆက်နိုင်သည်။ pipelines. ဤကိစ္စများတွင်၊ malware သည် သီးခြား executable မဟုတ်ဘဲ developer များ မသိလိုက်ဘဲ အသုံးပြုနေသော ယုံကြည်စိတ်ချရသော အစိတ်အပိုင်းတစ်ခု၏ အစိတ်အပိုင်းတစ်ခုဖြစ်သည်။ ရလဒ်အနေဖြင့်၊ ယနေ့ခေတ် ဆိုက်ဘာလုံခြုံရေးတွင် malware ခွဲခြမ်းစိတ်ဖြာခြင်းဆိုသည်မှာ ပျက်စီးမှုမဖြစ်ပွားမီ မကောင်းသောရည်ရွယ်ချက်ကို ဖော်ထုတ်ရန် software အပြုအမူ၊ မူလအစနှင့် အကောင်အထည်ဖော်မှုအခြေအနေကို စနစ်တကျစစ်ဆေးခြင်းအဖြစ် အကောင်းဆုံးအဓိပ္ပာယ်ဖွင့်ဆိုထားသည်။

DevSecOps အဖွဲ့များအတွက် Malware ခွဲခြမ်းစိတ်ဖြာမှုသည် အဘယ်ကြောင့် အရေးကြီးသနည်း။? #

ဘို့ DevSecOps အဖွဲ့များmalware ခွဲခြမ်းစိတ်ဖြာခြင်းသည် ဖြစ်ရပ်ဖြစ်ပွားပြီးနောက် ရွေးချယ်နိုင်သော လုပ်ဆောင်ချက်တစ်ခု မဟုတ်တော့ပါ။ ဖွံ့ဖြိုးတိုးတက်မှု pipelines သည် ပြင်ပအဖွဲ့အစည်း အစိတ်အပိုင်းထောင်ပေါင်းများစွာကို အသုံးပြုပြီး ၎င်းတို့အများစုကို အလိုအလျောက် အပ်ဒိတ်လုပ်သည်။ ၎င်းသည် ထုတ်ဝေခြင်းနှင့် အန္တရာယ်ရှိသော ဆော့ဖ်ဝဲလ်များကို ရှာဖွေတွေ့ရှိခြင်းကြားတွင် ကျဉ်းမြောင်းသော်လည်း အန္တရာယ်ရှိသော အချိန်ကာလတစ်ခုကို ဖန်တီးပေးသည်။

ဤအခြေအနေတွင် malware ခွဲခြမ်းစိတ်ဖြာမှုဆိုတာဘာလဲဆိုတာကို နားလည်ခြင်းဆိုသည်မှာ dependency installation၊ build time သို့မဟုတ် malicious code သည် execute လုပ်နိုင်သည်ကို သိရှိခြင်းပင်ဖြစ်သည်။ CI/CD လည်ပတ်မှုများ။ လျှို့ဝှက်ချက်များ၊ တိုကင်များနှင့် အထောက်အထားများသည် ဤပတ်ဝန်းကျင်များတွင် မကြာခဏ ရှိနေလေ့ရှိပြီး ၎င်းတို့ကို ဆွဲဆောင်မှုရှိသော ပစ်မှတ်များ ဖြစ်စေသည်။

Malware ခွဲခြမ်းစိတ်ဖြာမှုသည် ဤခြိမ်းခြောက်မှုများကို စောစီးစွာ ရှာဖွေတွေ့ရှိရန် လိုအပ်သော မြင်သာမှုကို ပေးစွမ်းသည်။ ၎င်းမရှိပါက အဖွဲ့အစည်းများသည် endpoint သတိပေးချက်များ သို့မဟုတ် ထုတ်လုပ်မှုဖြစ်ရပ်များကဲ့သို့သော downstream အချက်ပြမှုများကို အားကိုးနေရပြီး ၎င်းတို့သည် အလွန်နောက်ကျမှ ရောက်ရှိလာပါသည်။

Malware ခွဲခြမ်းစိတ်ဖြာမှုအမျိုးအစားများ #

Malware ခွဲခြမ်းစိတ်ဖြာခြင်းကို ယေဘုယျအားဖြင့် အပြန်အလှန်ဆက်စပ်သော ချဉ်းကပ်မှုများစွာအဖြစ် ခွဲခြားလေ့ရှိသည်။ တစ်ခုချင်းစီသည် မတူညီသော တိုက်ခိုက်သူနည်းစနစ်များကို ကိုင်တွယ်ဖြေရှင်းပြီး သီးခြားကန့်သတ်ချက်များရှိသည်။

Static Analysis #

Static analysis သည် software ကို execute မလုပ်ဘဲ စစ်ဆေးသည်။ ၎င်းတွင် source code၊ bytecode၊ metadata၊ strings နှင့် structure တို့ကို စစ်ဆေးခြင်း ပါဝင်သည်။ Static နည်းပညာများသည် obfuscation၊ သံသယဖြစ်ဖွယ် scripts သို့မဟုတ် မမျှော်လင့်ထားသော စွမ်းရည်များကို ဖော်ထုတ်နိုင်သည်။ Static analysis သည် malware analysis software သည် အန္တရာယ်မရှိဘဲ မည်သည့်အရာကို ထောက်လှမ်းနိုင်သည်ကို ဖြေဆိုရာတွင် ပထမခြေလှမ်းဖြစ်လေ့ရှိသည်။ သို့သော် static analysis တစ်ခုတည်းသည် runtime သို့မဟုတ် သတ်မှတ်ထားသော အခြေအနေများအောက်တွင်သာ အသက်ဝင်သော အပြုအမူကို လွတ်သွားနိုင်သည်။

Dynamic ခွဲခြမ်းစိတ်ဖြာခြင်း #

Dynamic malware ခွဲခြမ်းစိတ်ဖြာမှုသည် ထိန်းချုပ်ထားသောပတ်ဝန်းကျင်တွင် software ကိုလည်ပတ်ပြီး ၎င်း၏အပြုအမူကို စောင့်ကြည့်သည်။ ဖိုင်စနစ်ပြောင်းလဲမှုများ၊ ကွန်ရက်ချိတ်ဆက်မှုများနှင့် system call များကို စောင့်ကြည့်သည်။

ဒိုင်းနမစ် ခွဲခြမ်းစိတ်ဖြာမှုသည် ဖုံးကွယ်ထားသော အပြုအမူကို ဖော်ထုတ်ရန် ကူညီပေးသော်လည်း ရှောင်ရှားနိုင်ပါသည်။ ခေတ်မီ malware နမူနာများစွာသည် sandbox များကို ထောက်လှမ်းခြင်း၊ လုပ်ဆောင်မှု နှောင့်နှေးခြင်း သို့မဟုတ် ပတ်ဝန်းကျင်စစ်ဆေးမှုများအပေါ် အခြေခံ၍ အပြုအမူကို ပြောင်းလဲခြင်းတို့ကို ပြုလုပ်ပါသည်။ ၎င်းသည် သီးခြားအသုံးပြုသည့်အခါ ဒိုင်းနမစ် ခွဲခြမ်းစိတ်ဖြာမှု၏ ထိရောက်မှုကို ကန့်သတ်ထားသည်။

အပြုအမူနှင့် စွမ်းရည် ခွဲခြမ်းစိတ်ဖြာခြင်း #

အပြုအမူဆိုင်ရာ ခွဲခြမ်းစိတ်ဖြာမှုသည် အဓိကထား ဆော့ဖ်ဝဲလ်က ဘာလုပ်သလဲ၊ ဘယ်လိုရေးထားလဲဆိုတာထက်။ ဒါမှာ credential harvesting၊ command execution ဒါမှမဟုတ် persistence mechanisms လိုမျိုး လုပ်ဆောင်ချက်တွေကို ဖော်ထုတ်တာ ပါဝင်ပါတယ်။ source code မရရှိနိုင်တဲ့အခါ ဒါမှမဟုတ် အလွန်အမင်း ရှုပ်ထွေးနေတဲ့အခါ Capability analysis ဟာ အထူးအသုံးဝင်ပါတယ်။ ဆိုက်ဘာလုံခြုံရေးမှာ malware analysis ဆိုတာ ဘာလဲဆိုတဲ့ လက်တွေ့ကျတဲ့ မေးခွန်းတွေကို ဖြေဆိုပေးပါတယ်- ဒီ software က ဘယ်လို access ကို ကြိုးစားသလဲ၊ ဘာကြောင့်လဲ။

Malware ခွဲခြမ်းစိတ်ဖြာရေးဆော့ဖ်ဝဲဆိုတာဘာလဲ။ #

အဖွဲ့များသည် malware ခွဲခြမ်းစိတ်ဖြာမှုဆော့ဖ်ဝဲဆိုတာဘာလဲလို့ မေးမြန်းတဲ့အခါ၊ သူတို့ဟာ ခွဲခြမ်းစိတ်ဖြာမှုလုပ်ငန်းစဉ်ရဲ့ အစိတ်အပိုင်းတစ်ခုကို အလိုအလျောက်လုပ်ဆောင်ပေးတဲ့ ကိရိယာတွေကို ရည်ညွှန်းလေ့ရှိပါတယ်။ Malware ခွဲခြမ်းစိတ်ဖြာမှုဆော့ဖ်ဝဲဟာ အထောက်အထားတွေကို စုဆောင်းပြီး သံသယဖြစ်ဖွယ်အပြုအမူကို ဖော်ထုတ်ပေးကာ ဆော့ဖ်ဝဲကို အန္တရာယ်ကင်းတဲ့ သို့မဟုတ် အန္တရာယ်ရှိတဲ့ အမျိုးအစားခွဲခြားရာမှာ ကူညီပေးပါတယ်။

ခေတ်သစ် malware ခွဲခြမ်းစိတ်ဖြာရေးဆော့ဖ်ဝဲသည် ဖိုင်စကင်ဖတ်ခြင်းထက် ကျော်လွန်ပါသည်။ ၎င်းတွင် အောက်ပါတို့ ပါဝင်နိုင်သည်-

  • static စစ်ဆေးရေးအင်ဂျင်များ
  • Runtime instrumentation နှင့် sandboxing
  • အပြုအမူဆိုင်ရာ ပရိုဖိုင်းပြုလုပ်ခြင်း
  • ထုတ်ဝေမှုသမိုင်းနှင့် မူလဇစ်မြစ်ကို ဆက်စပ်ခွဲခြမ်းစိတ်ဖြာခြင်း

ထိရောက်သော malware ခွဲခြမ်းစိတ်ဖြာမှုဆော့ဖ်ဝဲကို အတိုင်းအတာတစ်ခုအထိ လုပ်ဆောင်နိုင်ရန် ဒီဇိုင်းထုတ်ထားသည်။ ကိုယ်တိုင်ခွဲခြမ်းစိတ်ဖြာမှုသည် package အသစ်များ၊ ရုပ်ပုံများနှင့် artifacts များထုတ်ဝေသည့်နှုန်းနှင့်အညီ မလိုက်နိုင်ပါ။

ထို့ကြောင့် malware analysis software ဆိုတာဘာလဲဆိုတာကို နားလည်ခြင်းတွင် ၎င်း၏ကန့်သတ်ချက်များကို နားလည်ခြင်းပါဝင်သည်။ ဤကိရိယာများသည် အချက်ပြမှုများနှင့် အထောက်အထားများကို ပေါ်လွင်စေသော်လည်း၊ မကောင်းသောရည်ရွယ်ချက်၏ နောက်ဆုံးအတည်ပြုချက်သည် ကျွမ်းကျင်သူများ၏ ပြန်လည်သုံးသပ်မှု လိုအပ်လေ့ရှိသည်။

Malware ခွဲခြမ်းစိတ်ဖြာခြင်းနှင့် ဆော့ဖ်ဝဲလ်ထောက်ပံ့ရေးကွင်းဆက် #

malware ခွဲခြမ်းစိတ်ဖြာမှုတွင် အရေးအကြီးဆုံး တိုးတက်ပြောင်းလဲမှုများထဲမှ တစ်ခုမှာ ၎င်း၏ အသုံးချမှုဖြစ်သည်။ ဆော့ဖ်ဝဲလ် ထောက်ပံ့ရေးကွင်းဆက်များ။ အန္တရာယ်ရှိသော အစိတ်အပိုင်းများကို အများပြည်သူမှတ်ပုံတင်များတွင် ပိုမိုထုတ်ဝေလာနေပြီး ဖယ်ရှားခြင်းမပြုမီ နာရီပေါင်းများစွာ သို့မဟုတ် ရက်ပေါင်းများစွာ ရရှိနိုင်မည်ဖြစ်သည်။ ဤထုတ်ဖော်မှုကာလအတွင်း developer များနှင့် CI စနစ်များသည် အန္တရာယ်ရှိသော ဗားရှင်းကို ထည့်သွင်းပြီး လုပ်ဆောင်နိုင်သည်။ runtime endpoint များကိုသာ ရည်ရွယ်သည့် Malware ခွဲခြမ်းစိတ်ဖြာမှုသည် ဤအဆင့်ကို လုံးဝလွဲချော်စေသည်။

ဆိုက်ဘာလုံခြုံရေးတွင် malware ခွဲခြမ်းစိတ်ဖြာခြင်းဆိုသည်မှာ အဘယ်နည်းဟူသော ခေတ်သစ်ချဉ်းကပ်မှုများသည် အစောပိုင်းထောက်လှမ်းခြင်းကို အလေးပေးသည်- အစိတ်အပိုင်းများကို ထုတ်ဝေချိန်နှင့် တတ်နိုင်သမျှ နီးကပ်စွာ ခွဲခြမ်းစိတ်ဖြာခြင်းနှင့် developer များ သို့မဟုတ် build များထံ မရောက်မီ ပိတ်ဆို့ခြင်း။

ဘယ်ဒေတာရင်းမြစ်တွေကို အားကိုးနေရလဲ? #

Malware ခွဲခြမ်းစိတ်ဖြာမှုသည် ရည်ရွယ်ချက်နှင့် အပြုအမူကို ဆုံးဖြတ်ရန် ဒေတာရင်းမြစ်များစွာအပေါ် မူတည်ပါသည်။ ၎င်းတို့တွင် package content များ၊ installation script များ၊ runtime activity၊ network connections များ၊ file system access နှင့် publishing metadata များ ပါဝင်သည်။ supply chain context များတွင်၊ maintainer history၊ version diffs နှင့် source repositories များနှင့် distributed artifacts များအကြား ကွဲလွဲမှုများကဲ့သို့သော အပိုဆောင်းအချက်ပြမှုများသည် အရေးကြီးပါသည်။ ဤဒေတာရင်းမြစ်များကို ဆက်စပ်ခြင်းဖြင့် လုံခြုံရေးအဖွဲ့များသည် သီးခြားစီတွင် ကောင်းမွန်သော အပြုအမူကို ဖော်ထုတ်နိုင်စေပါသည်။

အဖြစ်များသောအယူအဆများ #

malware ခွဲခြမ်းစိတ်ဖြာမှုသည် ဖြစ်ရပ်တစ်ခုပြီးမြောက်ပြီးနောက်တွင်သာ အကျိုးသက်ရောက်သည်ဟူသော အထင်အမြင်လွဲမှားမှုတစ်ခုရှိသည်။ အမှန်တကယ်တွင်၊ ဤတုံ့ပြန်မှုချဉ်းကပ်မှုသည် သိသာထင်ရှားသော ထောက်လှမ်းမှုကွာဟချက်ကို ချန်ထားခဲ့သည်။
နောက်ထပ်အထင်အမြင်လွဲမှားမှုတစ်ခုမှာ လူကြိုက်များသော သို့မဟုတ် ကျယ်ကျယ်ပြန့်ပြန့်အသုံးပြုသော အစိတ်အပိုင်းများသည် သဘာဝအတိုင်း ဘေးကင်းသည်ဟူသောအချက်ဖြစ်သည်။ Malware ခွဲခြမ်းစိတ်ဖြာမှုက ယုံကြည်စိတ်ချရသော package များကို ထိန်းသိမ်းသူအကောင့်သိမ်းပိုက်ခြင်း သို့မဟုတ် အန္တရာယ်ရှိသော အပ်ဒိတ်များမှတစ်ဆင့် အန္တရာယ်ပေးနိုင်ကြောင်း အကြိမ်ကြိမ်ပြသခဲ့သည်။ နောက်ဆုံးတွင်၊ အချို့က malware ခွဲခြမ်းစိတ်ဖြာမှုဆော့ဖ်ဝဲတစ်ခုတည်းဖြင့် လုံလောက်သည်ဟု ယူဆကြသည်။ အလိုအလျောက်လုပ်ဆောင်ခြင်းသည် မရှိမဖြစ်လိုအပ်သော်လည်း၊ အထူးသဖြင့် ရှုပ်ထွေးသောထောက်ပံ့ရေးကွင်းဆက်တိုက်ခိုက်မှုများအတွက် ကျွမ်းကျင်သူပြန်လည်သုံးသပ်ခြင်းသည် လိုအပ်နေဆဲဖြစ်သည်။

ဘာကြောင့် အခု ဒါကို မဖြစ်မနေ လုပ်ရသလဲ? #

ဒါဆိုရင် ဒီနေ့ခေတ်မှာ malware analysis ဆိုတာ ဘာလဲ။ ဒါဟာ forensic exam မဟုတ်ပါဘူး။cise ကို အဖြစ်အပျက်တုံ့ပြန်ရေးအဖွဲ့များအတွက် သီးသန့်ထားရှိသည်။ ၎င်းသည် ဆော့ဖ်ဝဲလ်သက်တမ်းတစ်လျှောက်တွင် အသုံးချသည့် စဉ်ဆက်မပြတ်လုံခြုံရေးထိန်းချုပ်မှုတစ်ခုဖြစ်သည်။
ဆိုက်ဘာလုံခြုံရေးမှာ malware ခွဲခြမ်းစိတ်ဖြာမှုမှာ ဘာတွေပါဝင်လဲ အစောပိုင်းသတိပေးချက်၊ အပြုအမူထောက်လှမ်းခြင်းနှင့် ထောက်ပံ့ရေးကွင်းဆက်မြင်နိုင်စွမ်း။ malware ခွဲခြမ်းစိတ်ဖြာရေးဆော့ဖ်ဝဲဆိုတာဘာလဲ ဆိုတာဟာ ဖွံ့ဖြိုးတိုးတက်မှုနဲ့ တည်ဆောက်မှုပတ်ဝန်းကျင်တွေနဲ့ နီးစပ်လာသလို တိုးတက်ပြောင်းလဲလာခဲ့ပါတယ်။
malware analysis ကို upstream security function တစ်ခုအဖြစ် သဘောထားသော အဖွဲ့အစည်းများသည် ခေတ်မီနည်းပညာများကို ထောက်လှမ်းခြင်း၊ ထိန်းချုပ်ခြင်းနှင့် ကာကွယ်ခြင်းအတွက် ပိုမိုကောင်းမွန်သော အနေအထားတွင် ရှိနေသည်။ ဆော့ဖ်ဝဲလ်ထောက်ပံ့ရေးကွင်းဆက်တိုက်ခိုက်မှုများ.
malware ခွဲခြမ်းစိတ်ဖြာမှုကို runtime အထိ နှောင့်နှေးထားသောအခါ၊ တိုက်ခိုက်သူများသည် အတွင်းပိုင်းတွင် လည်ပတ်နေကြပြီးဖြစ်သည်။ pipelineလက်တွေ့တွင်၊ ဤအထက်ပိုင်းချဉ်းကပ်မှုသည် အစိတ်အပိုင်းအသစ်များ သို့မဟုတ် အပ်ဒိတ်လုပ်ထားသည်နှင့် ထုတ်ဝေပြီးသည်နှင့် ခွဲခြမ်းစိတ်ဖြာသည့် ကြိုတင်သတိပေးစွမ်းရည်များအပေါ် မကြာခဏမှီခိုလေ့ရှိသည်။ ဖြေရှင်းချက်များဖြစ်သည့် ဆိုက်ဂျီနီရဲ့ မဲလ်ဝဲကြိုတင်သတိပေးချက် (MEW)) developer များ၊ CI စနစ်များ သို့မဟုတ် ထုတ်လုပ်မှုသို့ မရောက်မီ လုံခြုံရေးအဖွဲ့များအား အန္တရာယ်ရှိသော package များကို ဖော်ထုတ်ရန် ကူညီပေးသည့် ဝင်ရောက်သည့်နေရာမှ malware ခွဲခြမ်းစိတ်ဖြာမှုကို အသုံးချပါ။ pipelines.

အန္တရာယ်ရှိတဲ့ကုဒ်က ဘယ်လိုပျက်စီးစေနိုင်သလဲ။ အောက်ပါတို့အနက် မည်သည့်အရာက အန္တရာယ်ရှိတဲ့ကုဒ်တိုက်ခိုက်မှုကို ညွှန်ပြနိုင်သည်

အခမဲ့စတင်ပါ။

အခမဲ့ စတင်လိုက်ပါ။
အကြွေးဝယ်ကဒ်မရှိပါ။

တစ်ချက်နှိပ်ရုံဖြင့် စတင်လိုက်ပါ-

ဤအချက်အလက်ကို အောက်ပါအချက်များနှင့်အညီ လုံခြုံစွာ သိမ်းဆည်းထားပါမည်။ ဝန်ဆောင်မှုစည်းမျဉ်းများ နှင့် ကိုယ်ရေးအချက်အလက်ပေါ်လစီ

အက်ပ် ဖန်သားပြင်ဓာတ်ပုံ