TL; ਡਾ
ਐਕਸਿਓਸ ਐਨਪੀਐਮ ਸਮਝੌਤਾ ਦਰਸਾਉਂਦਾ ਹੈ ਆਧੁਨਿਕ ਸਪਲਾਈ ਚੇਨ ਕਿਵੇਂ ਹਮਲਾ ਕਰਦੀ ਹੈ ਰਨਟਾਈਮ 'ਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਲਈ ਭਰੋਸੇਯੋਗ ਨਿਰਭਰਤਾਵਾਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰੋ। ਇਸ ਘਟਨਾ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਈ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾਵਾਂ ਦੁਆਰਾ ਕੀਤਾ ਗਿਆ ਹੈ, ਜਿਸ ਵਿੱਚ ਵਿਸਤ੍ਰਿਤ ਬ੍ਰੇਕਡਾਊਨ ਸ਼ਾਮਲ ਹਨ। ਯੂਟੈਕਸ XX ਦੇਸ਼-ਰਾਜ ਗਤੀਵਿਧੀ ਨਾਲ ਜੁੜੇ ਵਿਸ਼ੇਸ਼ਤਾ ਪੈਟਰਨਾਂ ਨੂੰ ਉਜਾਗਰ ਕਰਨ ਵਾਲਾ ਉਦਯੋਗ ਕਵਰੇਜ।
ਇਹ ਘਟਨਾ ਇਹਨਾਂ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਦੀ ਹੈ:
- DevOps ਟੀਮਾਂ ਦੌੜ ਰਹੀਆਂ ਹਨ CI/CD pipelineਵਾਤਾਵਰਣ-ਅਧਾਰਤ ਪ੍ਰਮਾਣੀਕਰਨ ਦੇ ਨਾਲ
- ਪ੍ਰਮਾਣਿਤ API ਬੇਨਤੀਆਂ ਨੂੰ ਸੰਭਾਲਣ ਵਾਲੀਆਂ ਬੈਕਐਂਡ ਸੇਵਾਵਾਂ
- ਅੰਦਰੂਨੀ ਅਤੇ ਬਾਹਰੀ HTTP ਸੰਚਾਰ ਲਈ ਐਕਸੀਓਸ ਦੀ ਵਰਤੋਂ ਕਰਨ ਵਾਲੇ ਐਪਲੀਕੇਸ਼ਨ
ਕਿਉਂਕਿ axios ਬੇਨਤੀ ਪਰਤ ਵਿੱਚ ਬੈਠਦਾ ਹੈ, ਇੱਕ ਸਮਝੌਤਾ ਕੀਤਾ ਸੰਸਕਰਣ ਇਹਨਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰ ਸਕਦਾ ਹੈ:
- ਅਧਿਕਾਰ ਸਿਰਲੇਖ ਅਤੇ API ਟੋਕਨ
- ਵਾਤਾਵਰਣ ਵੇਰੀਏਬਲ ਅਤੇ ਭੇਦ
- ਅੰਦਰੂਨੀ ਸੇਵਾ ਸੰਚਾਰ
ਅਸਲ ਪ੍ਰਭਾਵ ਨਿਰਭਰਤਾ ਦਾ ਨਹੀਂ ਹੈ, ਸਗੋਂ ਇਹ ਹੈ ਕਿ ਇੱਕ ਵਾਰ ਲਾਗੂ ਹੋਣ ਤੋਂ ਬਾਅਦ ਇਹ ਕੀ ਪ੍ਰਾਪਤ ਕਰ ਸਕਦਾ ਹੈ।
ਤੁਰੰਤ ਕਾਰਵਾਈਆਂ:
- ਨਿਰਭਰਤਾ ਵਰਜਨਾਂ ਨੂੰ ਲਾਕ ਕਰੋ ਅਤੇ ਹਾਲੀਆ ਅਪਡੇਟਾਂ ਦੀ ਸਮੀਖਿਆ ਕਰੋ
- API ਕੁੰਜੀਆਂ, ਟੋਕਨ, ਅਤੇ ਘੁੰਮਾਓ CI/CD ਸਰਟੀਫਿਕੇਟਸ
- ਆਊਟਬਾਊਂਡ ਬੇਨਤੀਆਂ ਅਤੇ ਪ੍ਰਮਾਣੀਕਰਨ ਗਤੀਵਿਧੀ ਦੀ ਨਿਗਰਾਨੀ ਕਰੋ
- ਆਡਿਟ pipelineਭੇਤ ਖੋਲ੍ਹੇ ਜਾਣ ਲਈ
ਐਕਸੀਓਸ ਐਨਪੀਐਮ ਹਮਲੇ ਵਿੱਚ ਕੀ ਹੋਇਆ
ਐਕਸੀਓਸ ਘਟਨਾ ਸਪਲਾਈ ਚੇਨ ਹਮਲਿਆਂ ਵਿੱਚ ਇੱਕ ਵਧ ਰਹੇ ਪੈਟਰਨ ਦੀ ਪਾਲਣਾ ਕਰਦੀ ਹੈ, ਜਿੱਥੇ ਹਮਲਾਵਰ ਐਪਲੀਕੇਸ਼ਨ ਕਮਜ਼ੋਰੀਆਂ ਦੀ ਬਜਾਏ ਵਿਆਪਕ ਤੌਰ 'ਤੇ ਵਰਤੀਆਂ ਜਾਂਦੀਆਂ ਨਿਰਭਰਤਾਵਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਂਦੇ ਹਨ।
ਇੱਕ ਭਰੋਸੇਮੰਦ ਪੈਕੇਜ ਨਾਲ ਸਮਝੌਤਾ ਕਰਕੇ, ਹਮਲਾਵਰ ਇੱਕੋ ਸਮੇਂ ਹਜ਼ਾਰਾਂ ਵਾਤਾਵਰਣਾਂ ਵਿੱਚ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਪ੍ਰਾਪਤ ਕਰਦੇ ਹਨ।
ਕਿਉਂਕਿ axios JavaScript ਈਕੋਸਿਸਟਮ ਵਿੱਚ ਸਭ ਤੋਂ ਵੱਧ ਵਰਤੇ ਜਾਣ ਵਾਲੇ HTTP ਕਲਾਇੰਟਾਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ, ਇਹ ਇਹਨਾਂ ਵਿੱਚ ਡੂੰਘਾਈ ਨਾਲ ਏਕੀਕ੍ਰਿਤ ਹੈ:
- ਬੈਕਐਂਡ ਸੇਵਾਵਾਂ
- ਫਰੰਟਐਂਡ ਐਪਲੀਕੇਸ਼ਨਾਂ
- CI/CD pipelines
ਇਹ ਇਸਨੂੰ ਇੱਕ ਉੱਚ-ਮੁੱਲ ਵਾਲਾ ਟੀਚਾ ਬਣਾਉਂਦਾ ਹੈ।
ਇੱਕ ਵਾਰ ਜਦੋਂ ਇੱਕ ਖਤਰਨਾਕ ਸੰਸਕਰਣ ਪੇਸ਼ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਅਤੇ ਚਲਾਇਆ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਇਸਨੂੰ ਉਹੀ ਅਨੁਮਤੀਆਂ ਪ੍ਰਾਪਤ ਹੁੰਦੀਆਂ ਹਨ ਜੋ ਇਸਨੂੰ ਆਯਾਤ ਕਰਨ ਵਾਲੀ ਐਪਲੀਕੇਸ਼ਨ ਨੂੰ ਮਿਲਦੀਆਂ ਹਨ। ਇਸ ਵਿੱਚ ਨੈੱਟਵਰਕ ਟ੍ਰੈਫਿਕ, ਪ੍ਰਮਾਣ ਪੱਤਰ ਅਤੇ ਅੰਦਰੂਨੀ ਸੇਵਾਵਾਂ ਤੱਕ ਪਹੁੰਚ ਸ਼ਾਮਲ ਹੈ।
ਇਸ ਸਮਝੌਤੇ ਨੇ ਸੁਰੱਖਿਆ ਭਾਈਚਾਰੇ ਤੋਂ ਪਰੇ ਵੀ ਵਿਆਪਕ ਧਿਆਨ ਖਿੱਚਿਆ, ਐਕਸੀਓਸ ਵਰਗੀਆਂ ਰਿਪੋਰਟਾਂ ਦੇ ਨਾਲ। ਕਵਰੇਜ
ਉੱਨਤ ਧਮਕੀ ਦੇਣ ਵਾਲਿਆਂ ਅਤੇ ਤਾਲਮੇਲ ਵਾਲੀਆਂ ਮੁਹਿੰਮਾਂ ਨਾਲ ਸੰਭਾਵਿਤ ਸਬੰਧਾਂ ਵੱਲ ਇਸ਼ਾਰਾ ਕਰਨਾ।
ਐਕਸੀਓਸ ਹਮਲਾ ਅਸਲ ਵਿੱਚ ਰਨਟਾਈਮ ਤੇ ਕੀ ਕਰਦਾ ਹੈ
ਇਸ ਹਮਲੇ ਨੂੰ ਸਮਝਣ ਦੀ ਕੁੰਜੀ ਰਨਟਾਈਮ ਵਿਵਹਾਰ 'ਤੇ ਧਿਆਨ ਕੇਂਦਰਿਤ ਕਰਨਾ ਹੈ।
ਐਕਸੀਓਸ HTTP ਲੇਅਰ 'ਤੇ ਕੰਮ ਕਰਦਾ ਹੈ, ਜਿਸਦਾ ਮਤਲਬ ਹੈ ਕਿ ਇਹ ਆਊਟਬਾਊਂਡ ਬੇਨਤੀਆਂ ਨੂੰ ਸੰਭਾਲਦਾ ਹੈ। ਇਹ ਇਸਨੂੰ ਐਪਲੀਕੇਸ਼ਨ ਰਾਹੀਂ ਵਹਿ ਰਹੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਵਿੱਚ ਸਿੱਧੀ ਦਿੱਖ ਦਿੰਦਾ ਹੈ।
ਇੱਕ ਸਮਝੌਤਾ ਕੀਤਾ ਸੰਸਕਰਣ ਇਹ ਕਰ ਸਕਦਾ ਹੈ:
- ਭੇਜੇ ਜਾਣ ਵਾਲੇ ਬੇਨਤੀਆਂ ਨੂੰ ਭੇਜਣ ਤੋਂ ਪਹਿਲਾਂ ਰੋਕੋ
- ਕੈਪਚਰ
Authorizationਹੈਡਰ ਅਤੇ API ਟੋਕਨ - ਇਸ ਰਾਹੀਂ ਵਾਤਾਵਰਣ ਵੇਰੀਏਬਲ ਤੱਕ ਪਹੁੰਚ ਕਰੋ
process.env - ਅੰਦਰੂਨੀ ਸੇਵਾਵਾਂ ਵਿਚਕਾਰ ਸੰਚਾਰ ਦਾ ਧਿਆਨ ਰੱਖੋ
ਉਦਾਹਰਨ ਲਈ, ਇੱਕ ਖਤਰਨਾਕ ਇੰਟਰਸੈਪਟਰ ਪ੍ਰਮਾਣੀਕਰਨ ਹੈੱਡਰਾਂ ਨੂੰ ਐਕਸਟਰੈਕਟ ਕਰ ਸਕਦਾ ਹੈ ਅਤੇ ਉਹਨਾਂ ਨੂੰ ਚੁੱਪਚਾਪ ਇੱਕ ਬਾਹਰੀ ਅੰਤਮ ਬਿੰਦੂ ਤੇ ਅੱਗੇ ਭੇਜ ਸਕਦਾ ਹੈ।
ਇਸ ਦੇ ਨਾਲ ਹੀ, ਵਾਤਾਵਰਣ ਵੇਰੀਏਬਲ ਤੱਕ ਪਹੁੰਚ ਹਮਲਾਵਰਾਂ ਨੂੰ ਐਪਲੀਕੇਸ਼ਨ ਲਾਜਿਕ ਨੂੰ ਸੋਧੇ ਬਿਨਾਂ ਪ੍ਰਮਾਣ ਪੱਤਰ ਪ੍ਰਾਪਤ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦੀ ਹੈ।
ਬਾਹਰੋਂ, ਸਭ ਕੁਝ ਉਮੀਦ ਅਨੁਸਾਰ ਕੰਮ ਕਰਨਾ ਜਾਰੀ ਰੱਖਦਾ ਹੈ। ਬੇਨਤੀਆਂ ਸਫਲਤਾਪੂਰਵਕ ਪੂਰੀਆਂ ਹੁੰਦੀਆਂ ਹਨ, ਸੇਵਾਵਾਂ ਆਮ ਤੌਰ 'ਤੇ ਜਵਾਬ ਦਿੰਦੀਆਂ ਹਨ, ਅਤੇ pipelines ਅਸਫਲਤਾ ਦੇ ਕੋਈ ਸੰਕੇਤ ਨਹੀਂ ਦਿਖਾਉਂਦੇ। ਇਸ ਦੇ ਨਾਲ ਹੀ, ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਪਹਿਲਾਂ ਹੀ ਬੈਕਗ੍ਰਾਊਂਡ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਮਾਰਗਾਂ ਰਾਹੀਂ ਸਾਹਮਣੇ ਆ ਸਕਦਾ ਹੈ।
ਐਕਸੀਓਸ ਹਮਲੇ ਦਾ ਪ੍ਰਵਾਹ: ਸਮਝੌਤਾ ਕੀਤੇ ਪੈਕੇਜ ਤੋਂ ਗੁਪਤ ਐਕਸਪੋਜ਼ਰ ਤੱਕ
1. ਸਮਝੌਤਾ
ਇੱਕ ਹਮਲਾਵਰ ਐਕਸੀਓਸ ਈਕੋਸਿਸਟਮ ਦੇ ਅੰਦਰ ਇੱਕ ਭਰੋਸੇਯੋਗ ਰੱਖ-ਰਖਾਅ ਖਾਤੇ ਜਾਂ ਪੈਕੇਜ ਰੀਲੀਜ਼ ਮਾਰਗ 'ਤੇ ਨਿਯੰਤਰਣ ਪ੍ਰਾਪਤ ਕਰਦਾ ਹੈ।
2. ਵੰਡ
ਖਤਰਨਾਕ ਸੰਸਕਰਣ npm ਤੇ ਪ੍ਰਕਾਸ਼ਿਤ ਕੀਤੇ ਜਾਂਦੇ ਹਨ ਅਤੇ ਡਿਵੈਲਪਰ ਮਸ਼ੀਨਾਂ ਵਿੱਚ ਖਿੱਚੇ ਜਾਂਦੇ ਹਨ, CI/CD pipelines, ਅਤੇ ਐਪਲੀਕੇਸ਼ਨ ਆਮ ਨਿਰਭਰਤਾ ਅੱਪਡੇਟਾਂ ਰਾਹੀਂ ਬਣਾਉਂਦੀ ਹੈ।
3. ਰਨਟਾਈਮ ਐਗਜ਼ੀਕਿਊਸ਼ਨ
ਪੇਲੋਡ ਉਦੋਂ ਚੱਲਦਾ ਹੈ ਜਦੋਂ axios ਨੂੰ ਆਯਾਤ ਅਤੇ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ, ਐਪਲੀਕੇਸ਼ਨ ਦੇ ਸਮਾਨ ਰਨਟਾਈਮ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਪ੍ਰਾਪਤ ਕਰਦਾ ਹੈ।
4. ਗੁਪਤ ਪਹੁੰਚ
ਸਮਝੌਤਾ ਕੀਤੀ ਗਈ ਨਿਰਭਰਤਾ ਹੈਡਰਾਂ, ਟੋਕਨਾਂ, ਵਾਤਾਵਰਣ ਵੇਰੀਏਬਲਾਂ, ਅਤੇ ਅੰਦਰੂਨੀ HTTP ਸੰਚਾਰ ਵਿੱਚ ਦ੍ਰਿਸ਼ਟੀ ਪ੍ਰਾਪਤ ਕਰਦੀ ਹੈ।
5. ਐਕਸਫਿਲਟਰੇਸ਼ਨ
ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਚੁੱਪ-ਚਾਪ ਹਮਲਾਵਰ-ਨਿਯੰਤਰਿਤ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਨੂੰ ਭੇਜਿਆ ਜਾਂਦਾ ਹੈ ਜਦੋਂ ਕਿ ਅਸਲ ਬੇਨਤੀਆਂ ਆਮ ਤੌਰ 'ਤੇ ਕੰਮ ਕਰਦੀਆਂ ਰਹਿੰਦੀਆਂ ਹਨ।
ਸਮਝੌਤੇ ਦੇ ਸੂਚਕ (IoCs)
ਸੰਭਾਵੀ ਐਕਸਪੋਜ਼ਰ ਦੀ ਜਾਂਚ ਕਰਨ ਲਈ, ਟੀਮਾਂ ਨੂੰ ਐਕਸੀਓਸ ਸਮਝੌਤਾ ਨਾਲ ਜੁੜੇ ਜਾਣੇ-ਪਛਾਣੇ ਸੂਚਕਾਂ ਦੀ ਸਮੀਖਿਆ ਕਰਕੇ ਸ਼ੁਰੂਆਤ ਕਰਨੀ ਚਾਹੀਦੀ ਹੈ। ਹੇਠਾਂ ਦਿੱਤੀ ਸਾਰਣੀ ਪੈਕੇਜਾਂ, ਨੈੱਟਵਰਕ ਗਤੀਵਿਧੀ, ਅਤੇ ਹੋਸਟ ਆਰਟੀਫੈਕਟਸ ਵਿੱਚ ਸਭ ਤੋਂ ਢੁਕਵੇਂ ਸਿਗਨਲਾਂ ਦਾ ਸਾਰ ਦਿੰਦੀ ਹੈ।
ਇਹਨਾਂ IoCs ਦੀ ਵਿਆਖਿਆ ਕਿਵੇਂ ਕਰੀਏ
ਭਾਵੇਂ ਇਹ ਸੂਚਕ ਲਾਭਦਾਇਕ ਹਨ, ਪਰ ਇਹਨਾਂ ਨੂੰ ਇੱਕ ਸੰਪੂਰਨ ਖੋਜ ਰਣਨੀਤੀ ਵਜੋਂ ਨਹੀਂ ਮੰਨਿਆ ਜਾਣਾ ਚਾਹੀਦਾ।
ਅਭਿਆਸ ਵਿੱਚ, ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਹਮਲੇ ਘੱਟ ਹੀ ਇੱਕ ਸਿੰਗਲ ਸਟੈਟਿਕ ਸਿਗਨਲ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ। ਡੋਮੇਨ ਬਦਲਦੇ ਹਨ, ਪੇਲੋਡ ਵਿਕਸਤ ਹੁੰਦੇ ਹਨ, ਅਤੇ ਹੈਸ਼ ਜਲਦੀ ਹੀ ਪੁਰਾਣੇ ਹੋ ਜਾਂਦੇ ਹਨ। ਜੋ ਇਕਸਾਰ ਰਹਿੰਦਾ ਹੈ ਉਹ ਹੈ ਵਿਵਹਾਰ।
ਉਦਾਹਰਨ ਲਈ, ਆਮ HTTP ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਦੌਰਾਨ ਅਣਕਿਆਸੇ ਆਊਟਬਾਉਂਡ ਬੇਨਤੀਆਂ ਡੇਟਾ ਐਕਸਫਿਲਟ੍ਰੇਸ਼ਨ ਨੂੰ ਦਰਸਾ ਸਕਦੀਆਂ ਹਨ। ਇਸੇ ਤਰ੍ਹਾਂ, ਅਸਾਧਾਰਨ ਸੰਦਰਭਾਂ ਵਿੱਚ ਵੈਧ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਵਰਤੋਂ ਅਕਸਰ ਇਹ ਸੰਕੇਤ ਦਿੰਦੀ ਹੈ ਕਿ ਭੇਦ ਪਹਿਲਾਂ ਹੀ ਪ੍ਰਗਟ ਹੋ ਚੁੱਕੇ ਹਨ।
ਹੋਸਟ ਪੱਧਰ 'ਤੇ, ਅਸਥਾਈ ਸਕ੍ਰਿਪਟਾਂ ਜਾਂ ਬਾਈਨਰੀਆਂ ਦੀ ਮੌਜੂਦਗੀ ਸ਼ੋਸ਼ਣ ਤੋਂ ਬਾਅਦ ਦੀ ਗਤੀਵਿਧੀ ਦਾ ਸੁਝਾਅ ਦੇ ਸਕਦੀ ਹੈ, ਖਾਸ ਕਰਕੇ ਜਦੋਂ ਨੈੱਟਵਰਕ ਵਿਗਾੜਾਂ ਨਾਲ ਜੋੜਿਆ ਜਾਂਦਾ ਹੈ।
ਦੂਜੇ ਸ਼ਬਦਾਂ ਵਿੱਚ, IoCs ਤੁਹਾਨੂੰ ਕਿਸੇ ਘਟਨਾ ਦੀ ਪੁਸ਼ਟੀ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਦੇ ਹਨ।
ਹਾਲਾਂਕਿ, ਵਿਵਹਾਰ ਨੂੰ ਸਮਝਣਾ ਹੀ ਤੁਹਾਨੂੰ ਇਸਦਾ ਜਲਦੀ ਪਤਾ ਲਗਾਉਣ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ।
| ਸ਼੍ਰੇਣੀ | ਸੂਚਕ | ਵੇਰਵਾ |
|---|---|---|
| ਪੈਕੇਜ | axios@1.14.1 | ਸ਼ਾਸੁਮ: 2553649f2322049666871cea80a5d0d6adc700ca |
| ਪੈਕੇਜ | axios@0.30.4 | ਸ਼ਾਸੁਮ: d6f3f62fd3b9f5432f5782b62d8cfd5247d5ee71 |
| ਨਿਰਭਰਤਾ | plain-crypto-js@4.2.1 | ਸ਼ਾਸੁਮ: 07d889e2dadce6f3910dcbc253317d28ca61c766 |
| ਨੈੱਟਵਰਕ | sfrclak[.]com | ਕਮਾਂਡ-ਐਂਡ-ਕੰਟਰੋਲ ਡੋਮੇਨ |
| ਨੈੱਟਵਰਕ | 142.11.206[.]73 | ਸੰਬੰਧਿਤ ਬੁਨਿਆਦੀ ਢਾਂਚਾ IP |
| ਨੈੱਟਵਰਕ | http://sfrclak[.]com:8000/6202033 | ਦੇਖਿਆ ਗਿਆ ਐਕਸਫਿਲਟਰੇਸ਼ਨ ਐਂਡਪੁਆਇੰਟ |
| MacOS | /Library/Caches/com.apple.act.mond | SHA256: 92ff08773995ebc8d55ec4b8e1a225d0d1e51efa4ef88b8849d0071230c9645a |
| Windows ਨੂੰ | %PROGRAMDATA%\wt.exe | ਸੰਭਾਵੀ ਸਥਿਰਤਾ ਕਲਾਕ੍ਰਿਤੀ |
| Windows ਨੂੰ | %TEMP%\6202033.vbs | ਸਕ੍ਰਿਪਟ-ਅਧਾਰਿਤ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਆਰਟੀਫੈਕਟ |
| Windows ਨੂੰ | %TEMP%\6202033.ps1 | ਪਾਵਰਸ਼ੈਲ ਪੇਲੋਡ। SHA256: 617b67a8e1210e4fc87c92d1d1da45a2f311c08d26e89b12307cf583c900d101 |
| ਲੀਨਕਸ | /tmp/ld.py | SHA256: fcb81618bb15edfdedfb638b4c08a2af9cac9ecfa551af135a8402bf980375cf |
ਜਾਂਚ ਨੋਟ: ਇਹ IoCs ਖ਼ਤਰੇ ਦੇ ਸ਼ਿਕਾਰ ਲਈ ਇੱਕ ਲਾਭਦਾਇਕ ਸ਼ੁਰੂਆਤੀ ਬਿੰਦੂ ਹਨ। ਹਾਲਾਂਕਿ, ਹਮਲਾਵਰ ਡੋਮੇਨ, ਪੇਲੋਡ ਅਤੇ ਕਲਾਕ੍ਰਿਤੀਆਂ ਨੂੰ ਤੇਜ਼ੀ ਨਾਲ ਘੁੰਮਾ ਸਕਦੇ ਹਨ। ਇਸ ਕਾਰਨ ਕਰਕੇ, ਟੀਮਾਂ ਨੂੰ ਇਹਨਾਂ ਸੂਚਕਾਂ ਨੂੰ ਵਿਵਹਾਰਕ ਸਿਗਨਲਾਂ ਜਿਵੇਂ ਕਿ ਅਚਾਨਕ ਆਊਟਬਾਊਂਡ HTTP ਟ੍ਰੈਫਿਕ, ਅਸਧਾਰਨ ਪਹੁੰਚ ਨਾਲ ਜੋੜਨਾ ਚਾਹੀਦਾ ਹੈ। process.env, ਅਤੇ ਅਸਾਧਾਰਨ ਨਿਰਭਰਤਾ ਅੱਪਡੇਟ।
ਉਦਾਹਰਨ: ਇੱਕ ਸਮਝੌਤਾ ਕੀਤਾ ਗਿਆ ਐਕਸੀਓਸ ਐਨਪੀਐਮ ਨਿਰਭਰਤਾ ਡੇਟਾ ਨੂੰ ਕਿਵੇਂ ਬਾਹਰ ਕੱਢ ਸਕਦੀ ਹੈ
ਇਹ ਸਮਝਣ ਲਈ ਕਿ ਇਹ Axios npm ਹਮਲਾ ਅਭਿਆਸ ਵਿੱਚ ਕਿਵੇਂ ਕੰਮ ਕਰਦਾ ਹੈ, ਇੱਕ ਸਰਲ ਉਦਾਹਰਣ 'ਤੇ ਵਿਚਾਰ ਕਰੋ।
ਐਕਸੀਓਸ ਡਿਵੈਲਪਰਾਂ ਨੂੰ ਬੇਨਤੀ ਇੰਟਰਸੈਪਟਰ ਪਰਿਭਾਸ਼ਿਤ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ। ਇਹ ਇੰਟਰਸੈਪਟਰ ਹਰੇਕ HTTP ਬੇਨਤੀ ਤੋਂ ਪਹਿਲਾਂ ਆਪਣੇ ਆਪ ਚੱਲਦੇ ਹਨ।
axios ਦਾ ਇੱਕ ਖਤਰਨਾਕ ਸੰਸਕਰਣ ਇਸ ਵਿਧੀ ਦੀ ਦੁਰਵਰਤੋਂ ਕਰ ਸਕਦਾ ਹੈ:
ਐਕਸੀਓਸ ਐਨਪੀਐਮ ਹਮਲਾ ਖ਼ਤਰਨਾਕ ਕਿਉਂ ਹੈ?
ਪਹਿਲੀ ਨਜ਼ਰ 'ਤੇ, ਕੁਝ ਵੀ ਗਲਤ ਨਹੀਂ ਜਾਪਦਾ। ਬੇਨਤੀ ਸਫਲਤਾਪੂਰਵਕ ਚਲਦੀ ਹੈ, ਐਪਲੀਕੇਸ਼ਨ ਉਮੀਦ ਅਨੁਸਾਰ ਵਿਵਹਾਰ ਕਰਦੀ ਹੈ, ਅਤੇ pipelines ਬਿਨਾਂ ਕਿਸੇ ਗਲਤੀ ਦੇ ਪਾਸ ਹੁੰਦੇ ਰਹਿੰਦੇ ਹਨ।
ਹਾਲਾਂਕਿ, ਮਹੱਤਵਪੂਰਨ ਵੇਰਵਾ ਬੇਨਤੀ ਭੇਜਣ ਤੋਂ ਪਹਿਲਾਂ ਹੁੰਦਾ ਹੈ। ਉਸ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਵਿੰਡੋ ਦੌਰਾਨ, ਸਮਝੌਤਾ ਕੀਤੀ ਨਿਰਭਰਤਾ ਚੁੱਪਚਾਪ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਜਿਵੇਂ ਕਿ ਅਧਿਕਾਰ ਸਿਰਲੇਖ, API ਟੋਕਨ, ਬੇਨਤੀ ਮੈਟਾਡੇਟਾ, ਅਤੇ ਵਾਤਾਵਰਣ ਵੇਰੀਏਬਲ ਤੱਕ ਪਹੁੰਚ ਅਤੇ ਇਕੱਤਰ ਕਰ ਸਕਦੀ ਹੈ।
ਕਿਉਂਕਿ ਇਹ ਤਰਕ ਇੱਕ ਭਰੋਸੇਯੋਗ ਲਾਇਬ੍ਰੇਰੀ ਦੇ ਅੰਦਰ ਚੱਲਦਾ ਹੈ ਜੋ ਸਿੱਧੇ HTTP ਬੇਨਤੀ ਮਾਰਗ ਵਿੱਚ ਬੈਠਦਾ ਹੈ, ਇਹ ਐਪਲੀਕੇਸ਼ਨ ਦੇ ਸਮਾਨ ਅਧਿਕਾਰਾਂ ਨਾਲ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਢੰਗ ਨਾਲ ਕੰਮ ਕਰਦਾ ਹੈ। ਨਤੀਜੇ ਵਜੋਂ, ਇਹ ਉਸ ਡੇਟਾ ਤੱਕ ਪਹੁੰਚ ਕਰ ਸਕਦਾ ਹੈ ਜੋ ਆਮ ਤੌਰ 'ਤੇ ਬਾਹਰੀ ਹਮਲਾਵਰਾਂ ਤੋਂ ਸੁਰੱਖਿਅਤ ਹੁੰਦਾ ਹੈ।
ਇਸ ਨੂੰ ਖਾਸ ਤੌਰ 'ਤੇ ਖ਼ਤਰਨਾਕ ਬਣਾਉਣ ਵਾਲੀ ਗੱਲ ਸਿਰਫ਼ ਡੇਟਾ ਪਹੁੰਚ ਹੀ ਨਹੀਂ ਹੈ, ਸਗੋਂ ਦ੍ਰਿਸ਼ਮਾਨ ਪ੍ਰਭਾਵ ਦੀ ਘਾਟ ਹੈ। ਕਾਰਜਸ਼ੀਲਤਾ ਵਿੱਚ ਕੋਈ ਵਿਘਨ ਨਹੀਂ ਹੈ, ਕੋਈ ਅਸਫਲ ਬੇਨਤੀਆਂ ਨਹੀਂ ਹਨ, ਅਤੇ ਕੋਈ ਤੁਰੰਤ ਸੰਕੇਤ ਨਹੀਂ ਹੈ ਕਿ ਕੁਝ ਗਲਤ ਹੈ। ਇੱਕ ਕਾਰਜਸ਼ੀਲ ਦ੍ਰਿਸ਼ਟੀਕੋਣ ਤੋਂ, ਹਰ ਚੀਜ਼ ਉਮੀਦ ਅਨੁਸਾਰ ਕੰਮ ਕਰਦੀ ਰਹਿੰਦੀ ਹੈ।
ਇਸ ਦੌਰਾਨ, ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਣਕਾਰੀ ਪਹਿਲਾਂ ਹੀ ਆਊਟਬਾਉਂਡ ਕਨੈਕਸ਼ਨਾਂ ਰਾਹੀਂ ਸਿਸਟਮ ਤੋਂ ਬਾਹਰ ਜਾ ਰਹੀ ਹੋ ਸਕਦੀ ਹੈ ਜੋ ਆਮ ਐਪਲੀਕੇਸ਼ਨ ਟ੍ਰੈਫਿਕ ਵਿੱਚ ਰਲ ਜਾਂਦੇ ਹਨ।
ਇਹ ਪਹਿਲਾਂ ਇੱਕ DevOps ਸਮੱਸਿਆ ਕਿਉਂ ਹੈ
DevOps ਟੀਮਾਂ ਲਈ, ਇਸ ਕਿਸਮ ਦੇ ਹਮਲੇ ਦਾ ਪਤਾ ਲਗਾਉਣਾ ਖਾਸ ਤੌਰ 'ਤੇ ਮੁਸ਼ਕਲ ਹੁੰਦਾ ਹੈ ਕਿਉਂਕਿ ਇਹ ਮੌਜੂਦਾ ਵਰਕਫਲੋ ਵਿੱਚ ਸਹਿਜੇ ਹੀ ਏਕੀਕ੍ਰਿਤ ਹੁੰਦਾ ਹੈ।
ਨਿਰਭਰਤਾਵਾਂ ਆਪਣੇ ਆਪ ਸਥਾਪਤ ਹੋ ਜਾਂਦੀਆਂ ਹਨ, pipelines ਆਮ ਤੌਰ 'ਤੇ ਚੱਲਦੇ ਹਨ, ਅਤੇ ਕੋਈ ਤੁਰੰਤ ਅਸਫਲਤਾ ਨਹੀਂ ਹੁੰਦੀ।
ਇੱਕੋ ਹੀ ਸਮੇਂ ਵਿੱਚ, CI/CD ਵਾਤਾਵਰਣ ਅਕਸਰ ਉੱਚ-ਮੁੱਲ ਵਾਲੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦਾ ਪਰਦਾਫਾਸ਼ ਕਰਦੇ ਹਨ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਕਲਾਉਡ ਪ੍ਰਦਾਤਾ ਟੋਕਨ
- ਡਿਪਲਾਇਮੈਂਟ ਕੁੰਜੀਆਂ
- CI/CD ਪ੍ਰਮਾਣੀਕਰਨ ਭੇਦ
ਇਸ ਸੰਦਰਭ ਵਿੱਚ ਚੱਲ ਰਹੀ ਇੱਕ ਸਮਝੌਤਾ ਕੀਤੀ ਨਿਰਭਰਤਾ ਉਹਨਾਂ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਤੱਕ ਸਿੱਧੇ ਪਹੁੰਚ ਕਰ ਸਕਦੀ ਹੈ।
ਇਹ ਅਜਿਹੀ ਸਥਿਤੀ ਪੈਦਾ ਕਰਦਾ ਹੈ ਜਿੱਥੇ ਸਭ ਕੁਝ ਆਮ ਦਿਖਾਈ ਦਿੰਦਾ ਹੈ, ਜਦੋਂ ਕਿ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਨੂੰ ਪਿਛੋਕੜ ਵਿੱਚ ਐਕਸੈਸ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ।
ਅਸਲ ਜੋਖਮ: ਵੱਡੇ ਪੱਧਰ 'ਤੇ ਗੁਪਤ ਐਕਸਪੋਜਰ
ਐਕਸੀਓਸ ਐਨਪੀਐਮ ਸਮਝੌਤਾ ਆਧੁਨਿਕ ਹਮਲੇ ਦੀਆਂ ਰਣਨੀਤੀਆਂ ਵਿੱਚ ਇੱਕ ਮੁੱਖ ਤਬਦੀਲੀ ਨੂੰ ਉਜਾਗਰ ਕਰਦਾ ਹੈ।
ਟੀਚਾ ਹੁਣ ਕਮਜ਼ੋਰੀਆਂ ਦਾ ਸ਼ੋਸ਼ਣ ਕਰਨਾ ਨਹੀਂ ਹੈ, ਸਗੋਂ ਵੈਧ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰਨਾ ਹੈ।
ਕਿਉਂਕਿ ਆਧੁਨਿਕ ਸਿਸਟਮ ਵਾਤਾਵਰਣ-ਅਧਾਰਤ ਪ੍ਰਮਾਣਿਕਤਾ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ, ਰਨਟਾਈਮ 'ਤੇ ਚੱਲ ਰਹੀ ਨਿਰਭਰਤਾ ਇਹਨਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰ ਸਕਦੀ ਹੈ:
- API ਕੁੰਜੀਆਂ
- ਸੇਵਾ ਟੋਕਨ
- ਕਲਾਉਡ ਕ੍ਰੀਡੈਂਸ਼ੀਅਲ
ਇਹਨਾਂ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਤੋੜਨ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ।
ਇਹਨਾਂ ਨੂੰ ਸਿਰਫ਼ ਵਰਤਣ ਦੀ ਲੋੜ ਹੈ।
ਇਹ ਹਮਲਾਵਰਾਂ ਨੂੰ ਜਾਇਜ਼ ਪ੍ਰਮਾਣੀਕਰਨ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਪਾਸੇ ਵੱਲ ਜਾਣ, ਸੇਵਾਵਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਅਤੇ ਡੇਟਾ ਕੱਢਣ ਦੇ ਯੋਗ ਬਣਾਉਂਦਾ ਹੈ।
ਨਤੀਜੇ ਵਜੋਂ, ਪ੍ਰਭਾਵ ਇਸ ਗੱਲ 'ਤੇ ਨਿਰਭਰ ਕਰਦਾ ਹੈ ਕਿ ਕਿਹੜੇ ਰਾਜ਼ ਉਜਾਗਰ ਹੁੰਦੇ ਹਨ, ਨਾ ਕਿ ਇਸ ਗੱਲ 'ਤੇ ਕਿ ਹਮਲਾ ਕਿਵੇਂ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
ਰਵਾਇਤੀ ਸੁਰੱਖਿਆ ਸਾਧਨ ਇਸ ਤੋਂ ਕਿਉਂ ਖੁੰਝ ਜਾਂਦੇ ਹਨ
ਰਵਾਇਤੀ ਪਹੁੰਚ ਇਹਨਾਂ ਹਮਲਿਆਂ ਦਾ ਪਤਾ ਲਗਾਉਣ ਵਿੱਚ ਸੰਘਰਸ਼ ਕਰਦੇ ਹਨ ਕਿਉਂਕਿ ਉਹ ਜਾਣੇ-ਪਛਾਣੇ ਕਮਜ਼ੋਰੀਆਂ ਜਾਂ ਸਥਿਰ ਦਸਤਖਤਾਂ 'ਤੇ ਕੇਂਦ੍ਰਤ ਕਰਦੇ ਹਨ। ਹਾਲਾਂਕਿ, ਜਿਵੇਂ ਕਿ ਵਿੱਚ ਉਜਾਗਰ ਕੀਤਾ ਗਿਆ ਹੈ ਓਪਨਏਆਈ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਐਕਸੀਓਸ ਡਿਵੈਲਪਰ ਟੂਲ ਸਮਝੌਤਾ ਹੋਣ 'ਤੇ, ਅਸਲ ਜੋਖਮ ਰਨਟਾਈਮ 'ਤੇ ਉਭਰਦਾ ਹੈ, ਜਿੱਥੇ ਭਰੋਸੇਯੋਗ ਨਿਰਭਰਤਾਵਾਂ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਨਾਲ ਇੰਟਰੈਕਟ ਕਰਦੀਆਂ ਹਨ।
ਹਾਲਾਂਕਿ, ਇੱਕ ਸਮਝੌਤਾ ਕੀਤੀ ਨਿਰਭਰਤਾ ਵਿੱਚ ਕੋਈ ਸਪੱਸ਼ਟ ਸੰਕੇਤਕ ਨਹੀਂ ਹੋ ਸਕਦੇ ਹਨ।
ਇਹ ਹੋ ਸਕਦਾ ਹੈ:
- ਕੋਈ CVE ਨਹੀਂ
- ਕੋਈ ਖਤਰਨਾਕ ਦਸਤਖਤ ਨਹੀਂ
- ਕੋਈ ਅਸਧਾਰਨ ਸੰਟੈਕਸ ਨਹੀਂ
ਉਸੇ ਸਮੇਂ, ਸਥਿਰ ਵਿਸ਼ਲੇਸ਼ਣ ਰਨਟਾਈਮ ਵਿਵਹਾਰ ਦਾ ਮੁਲਾਂਕਣ ਨਹੀਂ ਕਰਦਾ ਹੈ। ਇਹ ਨਿਰਧਾਰਤ ਨਹੀਂ ਕਰ ਸਕਦਾ ਕਿ ਇੱਕ ਨਿਰਭਰਤਾ ਇੱਕ ਵਾਰ ਲਾਗੂ ਹੋਣ ਤੋਂ ਬਾਅਦ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਨਾਲ ਕਿਵੇਂ ਇੰਟਰੈਕਟ ਕਰਦੀ ਹੈ।
ਇਹ ਇੱਕ ਪਾੜਾ ਪੈਦਾ ਕਰਦਾ ਹੈ ਜਿੱਥੇ ਕੋਡ ਵਿਸ਼ਲੇਸ਼ਣ ਦੌਰਾਨ ਸੁਰੱਖਿਅਤ ਦਿਖਾਈ ਦਿੰਦਾ ਹੈ ਪਰ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਦੌਰਾਨ ਜੋਖਮ ਭਰਿਆ ਹੋ ਜਾਂਦਾ ਹੈ।
ਐਕਸੀਓਸ ਐਨਪੀਐਮ ਵਰਗੇ ਹਮਲਿਆਂ ਦਾ ਪਤਾ ਕਿਵੇਂ ਲਗਾਇਆ ਜਾਵੇ ਅਤੇ ਕਿਵੇਂ ਰੋਕਿਆ ਜਾਵੇ
ਇਸ ਕਿਸਮ ਦੇ Axios npm ਹਮਲੇ ਨੂੰ ਰੋਕਣ ਲਈ ਸਥਿਰ ਨਿਰੀਖਣ ਤੋਂ ਰਨਟਾਈਮ ਜਾਗਰੂਕਤਾ ਵੱਲ ਤਬਦੀਲੀ ਦੀ ਲੋੜ ਹੈ।
ਟੀਮਾਂ ਨੂੰ ਨਿਰਭਰਤਾਵਾਂ ਦੇ ਵਿਵਹਾਰ ਬਾਰੇ ਦ੍ਰਿਸ਼ਟੀਕੋਣ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਨਾ ਕਿ ਸਿਰਫ਼ ਉਹਨਾਂ ਵਿੱਚ ਕੀ ਹੈ।
ਇਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
- ਰਨਟਾਈਮ 'ਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਤੱਕ ਪਹੁੰਚ ਦੀ ਨਿਗਰਾਨੀ ਕਰਨਾ
- ਭੰਡਾਰਾਂ ਤੱਕ ਪਹੁੰਚਣ ਤੋਂ ਪਹਿਲਾਂ ਭੇਦਾਂ ਦਾ ਪਤਾ ਲਗਾਉਣਾ
- ਸਕੈਨਿੰਗ pipelines ਅਤੇ ਪ੍ਰਗਟ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਲਈ ਕਲਾਕ੍ਰਿਤੀਆਂ
- ਵਿਗਾੜਾਂ ਲਈ ਆਊਟਬਾਊਂਡ ਨੈੱਟਵਰਕ ਗਤੀਵਿਧੀ ਦਾ ਨਿਰੀਖਣ ਕਰਨਾ
ਹਾਲਾਂਕਿ, ਸਿਰਫ਼ ਪਤਾ ਲਗਾਉਣਾ ਹੀ ਕਾਫ਼ੀ ਨਹੀਂ ਹੈ।
ਖੋਜ ਤੋਂ ਰੋਕਥਾਮ ਤੱਕ: ਅਸਲ ਵਿੱਚ ਜੋਖਮ ਨੂੰ ਕੀ ਘਟਾਉਂਦਾ ਹੈ
ਇਸ ਤਰ੍ਹਾਂ ਦੀ ਘਟਨਾ ਤੋਂ ਬਾਅਦ, ਟੀਮਾਂ ਨੂੰ ਅਕਸਰ ਵੱਡੀ ਗਿਣਤੀ ਵਿੱਚ ਸੰਭਾਵੀ ਤੌਰ 'ਤੇ ਸਾਹਮਣੇ ਆਏ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦਾ ਸਾਹਮਣਾ ਕਰਨਾ ਪੈਂਦਾ ਹੈ।
ਚੁਣੌਤੀ ਉਨ੍ਹਾਂ ਨੂੰ ਲੱਭਣਾ ਨਹੀਂ ਹੈ। ਇਹ ਪਛਾਣਨਾ ਹੈ ਕਿ ਕਿਹੜੇ ਮਾਇਨੇ ਰੱਖਦੇ ਹਨ।
ਮੁੱਖ ਸਵਾਲ ਇਹ ਬਣ ਜਾਂਦਾ ਹੈ:
ਕਿਹੜੇ ਭੇਤ ਅਜੇ ਵੀ ਜਾਇਜ਼ ਅਤੇ ਸ਼ੋਸ਼ਣਯੋਗ ਹਨ?
ਤਸਦੀਕ ਤੋਂ ਬਿਨਾਂ, ਟੀਮਾਂ ਅਕਿਰਿਆਸ਼ੀਲ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ 'ਤੇ ਸਮਾਂ ਬਿਤਾਉਂਦੀਆਂ ਹਨ ਜਦੋਂ ਕਿ ਅਸਲ ਜੋਖਮ ਖੁੱਲ੍ਹੇ ਰਹਿੰਦੇ ਹਨ।
ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਜਵਾਬ ਲਈ ਲੋੜ ਹੁੰਦੀ ਹੈ:
- ਖੁਲਾਸੇ ਹੋਏ ਭੇਤਾਂ ਦਾ ਪਤਾ ਲਗਾਉਣਾ
- ਇਹ ਪੁਸ਼ਟੀ ਕਰਨਾ ਕਿ ਕੀ ਉਹ ਅਜੇ ਵੀ ਪਹੁੰਚ ਦਿੰਦੇ ਹਨ
- ਉਹਨਾਂ ਨੂੰ ਜਲਦੀ ਰੱਦ ਕਰਨਾ ਜਾਂ ਘੁੰਮਾਉਣਾ
ਇਹ ਐਕਸਪੋਜ਼ਰ ਸਮਾਂ ਘਟਾਉਂਦਾ ਹੈ ਅਤੇ ਹਮਲਾਵਰ ਦੀ ਖਿੜਕੀ ਨੂੰ ਸੀਮਤ ਕਰਦਾ ਹੈ।
ਜ਼ਾਇਗੇਨੀ ਸਪਲਾਈ ਚੇਨ ਜੋਖਮ ਨੂੰ ਘਟਾਉਣ ਵਿੱਚ ਕਿਵੇਂ ਮਦਦ ਕਰਦਾ ਹੈ
ਜ਼ਾਇਗੇਨੀ ਇਸ ਚੁਣੌਤੀ ਨੂੰ ਖੋਜ, ਤਸਦੀਕ ਅਤੇ ਉਪਚਾਰ ਨੂੰ ਇੱਕ ਸਿੰਗਲ ਵਰਕਫਲੋ ਵਿੱਚ ਜੋੜ ਕੇ ਹੱਲ ਕਰਦਾ ਹੈ।
ਇਹ ਲਗਾਤਾਰ ਕੋਡ ਵਿੱਚ ਉਜਾਗਰ ਹੋਏ ਰਾਜ਼ਾਂ ਦੀ ਪਛਾਣ ਕਰਦਾ ਹੈ, pipelines, ਅਤੇ ਕਲਾਕ੍ਰਿਤੀਆਂ। ਇਸਦੇ ਨਾਲ ਹੀ, ਇਹ ਪ੍ਰਮਾਣਿਤ ਕਰਦਾ ਹੈ ਕਿ ਕੀ ਉਹ ਪ੍ਰਮਾਣ ਪੱਤਰ ਅਜੇ ਵੀ ਵਾਤਾਵਰਣ ਵਿੱਚ ਸਰਗਰਮ ਹਨ।
ਇਹ ਟੀਮਾਂ ਨੂੰ ਇਸ ਗੱਲ 'ਤੇ ਧਿਆਨ ਕੇਂਦਰਿਤ ਕਰਨ ਦੀ ਆਗਿਆ ਦਿੰਦਾ ਹੈ ਕਿ ਹਮਲਾਵਰ ਅਸਲ ਵਿੱਚ ਕੀ ਵਰਤ ਸਕਦੇ ਹਨ।
ਇੱਕ ਵਾਰ ਸਰਗਰਮ ਗੁਪਤ ਪਛਾਣੇ ਜਾਣ ਤੋਂ ਬਾਅਦ, ਸਵੈਚਾਲਿਤ ਉਪਚਾਰ ਵਰਕਫਲੋ ਰੱਦ ਕਰਨ ਜਾਂ ਨਿਯੰਤਰਿਤ ਰੋਟੇਸ਼ਨ ਦੁਆਰਾ ਐਕਸਪੋਜ਼ਰ ਸਮੇਂ ਨੂੰ ਘਟਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰਦੇ ਹਨ।
ਨਤੀਜੇ ਵਜੋਂ, ਪ੍ਰਤੀਕਿਰਿਆ ਤੇਜ਼, ਵਧੇਰੇ ਪਹਿਲਾਂ ਤੋਂ ਵੱਧ ਜਾਂਦੀ ਹੈcise, ਅਤੇ ਘੱਟ ਵਿਘਨਕਾਰੀ।
ਸਿੱਟਾ
ਐਕਸੀਓਸ ਐਨਪੀਐਮ ਸਮਝੌਤਾ ਦਰਸਾਉਂਦਾ ਹੈ ਕਿ ਸਪਲਾਈ ਚੇਨ ਹਮਲੇ ਕਿਵੇਂ ਵਿਕਸਤ ਹੋ ਰਹੇ ਹਨ।
ਹਮਲਾਵਰਾਂ ਨੂੰ ਹੁਣ ਸਿਸਟਮ ਤੋੜਨ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ। ਉਹ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਦੌਰਾਨ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਤੱਕ ਪਹੁੰਚ ਕਰਨ ਲਈ ਭਰੋਸੇਯੋਗ ਨਿਰਭਰਤਾਵਾਂ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ।
DevOps ਟੀਮਾਂ ਲਈ, ਇਸਦਾ ਮਤਲਬ ਹੈ ਰਨਟਾਈਮ ਵਿਵਹਾਰ ਨੂੰ ਸਮਝਣਾ। ਸੁਰੱਖਿਆ ਨੇਤਾਵਾਂ ਲਈ, ਇਸਦਾ ਮਤਲਬ ਹੈ ਐਕਸਪੋਜ਼ਰ ਨੂੰ ਜਲਦੀ ਅਤੇ ਪ੍ਰਭਾਵਸ਼ਾਲੀ ਢੰਗ ਨਾਲ ਘਟਾਉਣਾ।
ਕਿਉਂਕਿ ਆਧੁਨਿਕ ਵਾਤਾਵਰਣ ਵਿੱਚ, ਸਭ ਤੋਂ ਵੱਡਾ ਜੋਖਮ ਉਹ ਨਹੀਂ ਹੁੰਦਾ ਜੋ ਲਾਗੂ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
ਇਹ ਉਹ ਹੈ ਜੋ ਇੱਕ ਵਾਰ ਚੱਲਣ ਤੋਂ ਬਾਅਦ ਐਕਸੈਸ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।




