ਜ਼ਾਇਜੇਨੀ ਸੁਰੱਖਿਆ ਸ਼ਬਦਾਵਲੀ
ਸਾਫਟਵੇਅਰ ਵਿਕਾਸ ਅਤੇ ਡਿਲੀਵਰੀ ਸੁਰੱਖਿਆ ਸ਼ਬਦਾਵਲੀ

ਡਿਪੈਂਡੈਂਸੀ ਫਾਇਰਵਾਲ ਕੀ ਹੈ?

ਪੰਜ ਡਿਵੈਲਪਰਾਂ ਨੂੰ ਪੁੱਛੋ ਕਿ ਨਿਰਭਰਤਾ ਫਾਇਰਵਾਲ ਕੀ ਹੈ ਅਤੇ ਤੁਹਾਨੂੰ ਸੰਭਾਵਤ ਤੌਰ 'ਤੇ ਪੰਜ ਵੱਖ-ਵੱਖ ਅੱਧੇ-ਜਵਾਬ ਮਿਲਣਗੇ, ਆਮ ਤੌਰ 'ਤੇ "ਮਾੜੇ ਪੈਕੇਜਾਂ ਨੂੰ ਬਲੌਕ ਕਰਨ" ਬਾਰੇ ਕੁਝ ਅਸਪਸ਼ਟ। ਇੱਥੇ ਪੂਰਵ-ਉੱਤਰ ਹੈcise ਵਰਜਨ: ਇਹ ਇੱਕ ਸੁਰੱਖਿਆ ਨਿਯੰਤਰਣ ਹੈ ਜੋ ਇੱਕ ਡਿਵੈਲਪਰ (ਜਾਂ ਇੱਕ ਬਿਲਡ ਸਿਸਟਮ) ਅਤੇ ਇੱਕ ਜਨਤਕ ਪੈਕੇਜ ਰਜਿਸਟਰੀ ਦੇ ਵਿਚਕਾਰ ਬੈਠਦਾ ਹੈ, ਹਰੇਕ ਨਿਰਭਰਤਾ ਦੀ ਜਾਂਚ ਕਰਨਾ ਇਸ ਤੋਂ ਪਹਿਲਾਂ ਕਿ ਇਸਨੂੰ ਡਾਊਨਲੋਡ ਜਾਂ ਇੰਸਟਾਲ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਦਿੱਤੀ ਜਾਵੇ, ਅਤੇ ਜੇਕਰ ਇਹ ਖਤਰਨਾਕ, ਕਮਜ਼ੋਰ, ਜਾਂ ਨੀਤੀ-ਉਲੰਘਣਾ ਕਰਨ ਵਾਲਾ ਹੈ ਤਾਂ ਇਸਨੂੰ ਆਪਣੇ ਆਪ ਬਲੌਕ ਕਰ ਦੇਣਾ। ਇਹ ਵਿਹਾਰਕ ਨਿਰਭਰਤਾ ਫਾਇਰਵਾਲ ਦਾ ਅਰਥ ਹੈ: ਇੱਕ ਸਕੈਨਰ ਨਹੀਂ ਜੋ ਤੱਥ ਤੋਂ ਬਾਅਦ ਸਮੱਸਿਆਵਾਂ ਦੀ ਰਿਪੋਰਟ ਕਰਦਾ ਹੈ, ਪਰ ਇੱਕ ਗੇਟ ਜੋ ਇੱਕ ਮਾੜੇ ਪੈਕੇਜ ਨੂੰ ਡਿਸਕ ਤੱਕ ਪਹੁੰਚਣ ਤੋਂ ਰੋਕਦਾ ਹੈ।

ਸ਼ਬਦ ਨੂੰ ਅਨਪੈਕ ਕਰਨਾ: ਨਿਰਭਰਤਾ ਫਾਇਰਵਾਲ ਦਾ ਅਰਥ #

ਇਹ ਨਾਮ ਪਹਿਲਾਂ ਨਾਲੋਂ ਕਿਤੇ ਜ਼ਿਆਦਾ ਸ਼ਾਬਦਿਕ ਹੈ, ਅਤੇ ਇਸਨੂੰ ਖੋਲ੍ਹਣ ਨਾਲ ਨਿਰਭਰਤਾ ਫਾਇਰਵਾਲ ਕੀ ਹੈ ਇਸ ਬਾਰੇ ਜ਼ਿਆਦਾਤਰ ਉਲਝਣ ਦੂਰ ਹੋ ਜਾਂਦੀ ਹੈ:

ਨਿਰਭਰਤਾ: ਕੋਈ ਵੀ ਬਾਹਰੀ ਪੈਕੇਜ, ਲਾਇਬ੍ਰੇਰੀ, ਜਾਂ ਮਾਡਿਊਲ ਜੋ ਤੁਹਾਡਾ ਕੋਡ npm ਤੋਂ ਖਿੱਚਦਾ ਹੈ, ਪੀਆਈਪੀਆਈ, ਮੈਵਨ, ਨੂਗੇਟ, ਰੂਬੀ ਗੇਮਜ਼, ਅਤੇ ਸਮਾਨ ਰਜਿਸਟਰੀਆਂ।

ਫਾਇਰਵਾਲ: ਨੈੱਟਵਰਕ ਸੁਰੱਖਿਆ ਤੋਂ ਉਧਾਰ ਲਿਆ ਗਿਆ ਹੈ, ਜਿੱਥੇ ਇੱਕ ਫਾਇਰਵਾਲ ਟ੍ਰੈਫਿਕ ਦੀ ਜਾਂਚ ਕਰਦਾ ਹੈ ਅਤੇ ਉਹਨਾਂ ਚੀਜ਼ਾਂ ਨੂੰ ਬਲੌਕ ਕਰਦਾ ਹੈ ਜੋ ਪਾਸ ਨਹੀਂ ਹੋਣੀਆਂ ਚਾਹੀਦੀਆਂ। ਇਹ ਨੈੱਟਵਰਕ ਪੈਕੇਟਾਂ ਦੀ ਬਜਾਏ ਪੈਕੇਜ ਇੰਸਟਾਲਾਂ 'ਤੇ ਉਹੀ ਇੰਸਪੈਕਟ-ਫਿਰ-ਬਲਾਕ ਲਾਜਿਕ ਲਾਗੂ ਕਰਦਾ ਹੈ।

ਇਕੱਠੇ ਰੱਖਦਿਆਂ, ਨਿਰਭਰਤਾ ਫਾਇਰਵਾਲ ਦਾ ਅਰਥ ਸਿੱਧਾ ਹੈ: ਇਹ ਕੋਡ ਨਿਰਭਰਤਾਵਾਂ ਲਈ ਇੱਕ ਚੈਕਪੁਆਇੰਟ ਹੈ, ਉਸੇ ਤਰ੍ਹਾਂ ਜਿਵੇਂ ਇੱਕ ਨੈੱਟਵਰਕ ਫਾਇਰਵਾਲ ਨੈੱਟਵਰਕ ਟ੍ਰੈਫਿਕ ਲਈ ਇੱਕ ਚੈਕਪੁਆਇੰਟ ਹੈ।

ਇੱਕ ਨਿਰਭਰਤਾ ਫਾਇਰਵਾਲ ਅਸਲ ਵਿੱਚ ਕਿਵੇਂ ਕੰਮ ਕਰਦੀ ਹੈ #

ਜ਼ਿਆਦਾਤਰ ਲਾਗੂਕਰਨ ਜੋ ਨਿਰਭਰਤਾ ਫਾਇਰਵਾਲ ਨੂੰ ਸੰਤੁਸ਼ਟ ਕਰਦੇ ਹਨ, ਇੱਕ ਸਮਾਨ ਕ੍ਰਮ ਦੀ ਪਾਲਣਾ ਕਰਦੇ ਹਨ:

  • ਰੁਕਾਵਟ: ਸੰਦ ਹੈ hooks ਇੰਸਟਾਲ ਸਟੈਪ (npm install, pip install, ਅਤੇ equivalents) ਜਾਂ ਰਜਿਸਟਰੀ ਪ੍ਰੌਕਸੀ ਲੇਅਰ ਵਿੱਚ, ਤਾਂ ਜੋ ਇਹ ਪੈਕੇਜ ਦੇ ਲੈਂਡ ਹੋਣ ਤੋਂ ਪਹਿਲਾਂ ਬੇਨਤੀ ਨੂੰ ਦੇਖ ਸਕੇ।
  • ਮੁਲਾਂਕਣ: ਬੇਨਤੀ ਕੀਤੇ ਪੈਕੇਜ ਅਤੇ ਸੰਸਕਰਣ ਦੀ ਜਾਂਚ ਜਾਣੇ-ਪਛਾਣੇ-ਖਤਰਨਾਕ ਸੂਚਕਾਂ, ਕਮਜ਼ੋਰੀ ਡੇਟਾਬੇਸ, ਲਾਇਸੈਂਸ ਨੀਤੀ, ਅਤੇ ਵਿਵਹਾਰਕ ਸੰਕੇਤਾਂ (ਸ਼ੱਕੀ ਇੰਸਟਾਲ ਸਕ੍ਰਿਪਟਾਂ, ਅਸਾਧਾਰਨ ਰੱਖ-ਰਖਾਅ ਗਤੀਵਿਧੀ, ਬਿਨਾਂ ਇਤਿਹਾਸ ਦੇ ਨਵੇਂ ਪ੍ਰਕਾਸ਼ਿਤ ਪੈਕੇਜ) ਦੇ ਵਿਰੁੱਧ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।
  • Decisਆਇਨ: ਸਥਾਪਨਾ ਜਾਂ ਤਾਂ ਆਮ ਤੌਰ 'ਤੇ ਹੁੰਦੀ ਹੈ, ਸਮੀਖਿਆ ਲਈ ਫਲੈਗ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਜਾਂ ਗੰਭੀਰਤਾ ਅਤੇ ਸੰਗਠਨ ਦੀ ਨੀਤੀ ਦੇ ਆਧਾਰ 'ਤੇ ਪੂਰੀ ਤਰ੍ਹਾਂ ਬਲੌਕ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।
  • ਲਾਗਿੰਗ: ਹਰ ਦਿਨcisਆਈਨ ਨੂੰ ਰਿਕਾਰਡ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਜਿਸ ਨਾਲ ਸੁਰੱਖਿਆ ਟੀਮਾਂ ਨੂੰ ਇਸ ਗੱਲ ਦਾ ਆਡਿਟ ਟ੍ਰੇਲ ਮਿਲਦਾ ਹੈ ਕਿ ਕੀ ਕੋਸ਼ਿਸ਼ ਕੀਤੀ ਗਈ ਸੀ ਅਤੇ ਕੀ ਰੋਕਿਆ ਗਿਆ ਸੀ।

ਇੱਕ ਫਾਇਰਵਾਲ ਬਨਾਮ ਇੱਕ ਸਕੈਨਰ: ਅਸਲ ਅੰਤਰ ਕਿੱਥੇ ਹੈ #

ਪ੍ਰੋਂਪਟ ਇੰਜੈਕਸ਼ਨ ਕੀ ਹੈ ਇਸਦਾ ਇੱਕ ਆਮ ਫਾਲੋ-ਅੱਪ ਇਹ ਹੈ ਕਿ ਇਹ ਜੇਲ੍ਹਬ੍ਰੇਕਿੰਗ ਤੋਂ ਕਿਵੇਂ ਵੱਖਰਾ ਹੈ। ਦੋਵੇਂ ਓਵਰਲੈਪ ਹੁੰਦੇ ਹਨ ਪਰ ਇੱਕੋ ਜਿਹੇ ਨਹੀਂ ਹਨ। ਜੇਲ੍ਹਬ੍ਰੇਕਿੰਗ ਖਾਸ ਤੌਰ 'ਤੇ ਇੱਕ ਮਾਡਲ ਨੂੰ ਬਾਈਪਾਸ ਕਰਨ ਬਾਰੇ ਹੈ। ਜਦੋਂ ਲੋਕ ਇਹ ਦੇਖਦੇ ਹਨ ਕਿ ਨਿਰਭਰਤਾ ਫਾਇਰਵਾਲ ਕੀ ਹੈ ਤਾਂ ਉਲਝਣ ਦਾ ਇੱਕ ਅਕਸਰ ਬਿੰਦੂ ਇਹ ਹੈ ਕਿ ਇਹ ਇੱਕ ਤੋਂ ਕਿਵੇਂ ਵੱਖਰਾ ਹੈ। standard ਸਾਫਟਵੇਅਰ ਰਚਨਾ ਵਿਸ਼ਲੇਸ਼ਣ (SCA) ਸਕੈਨਰ। ਫ਼ਰਕ ਸਮੇਂ ਦਾ ਹੈ, ਸਮਰੱਥਾ ਦਾ ਨਹੀਂ। SCA ਸਕੈਨਰ ਆਮ ਤੌਰ 'ਤੇ ਨਿਰਭਰਤਾਵਾਂ ਪਹਿਲਾਂ ਹੀ ਸਥਾਪਤ ਹੋਣ ਤੋਂ ਬਾਅਦ ਚੱਲਦਾ ਹੈ ਜਾਂ commitਟੈੱਡ, ਤੁਹਾਨੂੰ ਦੱਸ ਰਿਹਾ ਹੈ ਕਿ ਤੁਹਾਡੇ ਕੋਡਬੇਸ ਵਿੱਚ ਪਹਿਲਾਂ ਤੋਂ ਕੀ ਹੈ। ਪੈਕੇਜ ਦੇ ਡਿਸਕ ਨੂੰ ਛੂਹਣ ਤੋਂ ਪਹਿਲਾਂ, ਇੰਸਟਾਲੇਸ਼ਨ ਦੇ ਸਮੇਂ ਇੱਕ ਨਿਰਭਰਤਾ ਫਾਇਰਵਾਲ ਚੱਲਦੀ ਹੈ। ਇੱਕ ਅੱਗ ਲੱਗਣ ਤੋਂ ਬਾਅਦ ਇੱਕ ਸਮੋਕ ਡਿਟੈਕਟਰ ਹੈ; ਦੂਜਾ ਦਰਵਾਜ਼ਾ ਹੈ ਜੋ ਕਦੇ ਵੀ ਅੱਗ ਨੂੰ ਅੰਦਰ ਨਹੀਂ ਆਉਣ ਦਿੰਦਾ। ਬਹੁਤ ਸਾਰੇ ਪਰਿਪੱਕ ਸੁਰੱਖਿਆ ਪ੍ਰੋਗਰਾਮ ਦੋਵੇਂ ਚਲਾਉਂਦੇ ਹਨ: ਰੋਕਥਾਮ ਲਈ ਇੱਕ ਨਿਰਭਰਤਾ ਫਾਇਰਵਾਲ, ਅਤੇ SCA ਜੋ ਪਹਿਲਾਂ ਤੋਂ ਮੌਜੂਦ ਹੈ ਉਸ ਵਿੱਚ ਨਿਰੰਤਰ ਦਿੱਖ ਲਈ

ਟੀਮਾਂ ਅਸਲ ਵਿੱਚ ਇਸਨੂੰ ਕਿੱਥੇ ਤੈਨਾਤ ਕਰਦੀਆਂ ਹਨ #

ਐਬਸਟਰੈਕਟ ਵਿੱਚ ਨਿਰਭਰਤਾ ਫਾਇਰਵਾਲ ਦੇ ਅਰਥ ਨੂੰ ਸਮਝਣਾ ਇੱਕ ਗੱਲ ਹੈ; ਇਹ ਦੇਖਣਾ ਕਿ ਇਹ ਅਸਲ ਵਿੱਚ ਕਿੱਥੇ ਜੁੜਦਾ ਹੈ pipeline ਇੱਕ ਹੋਰ ਹੈ। ਆਮ ਤੈਨਾਤੀ ਬਿੰਦੂਆਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:

  • ਡਿਵੈਲਪਰ ਵਰਕਸਟੇਸ਼ਨ: ਇੱਕ ਖਤਰਨਾਕ ਪੈਕੇਜ ਨੂੰ ਬਲੌਕ ਕਰਨਾ ਜਦੋਂ ਇੱਕ ਡਿਵੈਲਪਰ ਸਥਾਨਕ ਤੌਰ 'ਤੇ ਇੱਕ ਇੰਸਟਾਲ ਕਮਾਂਡ ਚਲਾਉਂਦਾ ਹੈ, ਇਸ ਤੋਂ ਪਹਿਲਾਂ ਕਿ ਇਹ ਕਿਸੇ ਸਾਂਝੇ ਰਿਪੋਜ਼ਟਰੀ ਤੱਕ ਪਹੁੰਚ ਜਾਵੇ।
  • CI/CD pipelines: ਹਰੇਕ ਬਿਲਡ 'ਤੇ ਉਹੀ ਨੀਤੀ ਆਪਣੇ ਆਪ ਲਾਗੂ ਕਰਨਾ, ਤਾਂ ਜੋ ਇੱਕ ਬਲੌਕ ਕੀਤਾ ਪੈਕੇਜ ਇੱਕ ਆਟੋਮੇਟਿਡ ਕੰਮ ਵਿੱਚ ਘੁਸਪੈਠ ਨਾ ਕਰ ਸਕੇ ਜਿਸਨੂੰ ਕੋਈ ਮਨੁੱਖ ਕਦੇ ਨਹੀਂ ਦੇਖਦਾ।
  • ਪ੍ਰਾਈਵੇਟ ਰਜਿਸਟਰੀ ਪ੍ਰੌਕਸੀਆਂ: ਕੰਪਨੀ ਦੇ ਅੰਦਰੂਨੀ ਪੈਕੇਜ ਸ਼ੀਸ਼ੇ ਦੇ ਸਾਹਮਣੇ ਬੈਠਣਾ, ਇਸ ਲਈ ਹਰ ਬੇਨਤੀ, ਮਨੁੱਖੀ ਜਾਂ ਸਵੈਚਾਲਿਤ, ਉਸੇ ਚੌਕੀ ਵਿੱਚੋਂ ਲੰਘਦੀ ਹੈ।
  • ਏਆਈ ਕੋਡਿੰਗ ਏਜੰਟ: ਕਿਉਂਕਿ ਆਟੋਨੋਮਸ ਏਜੰਟ ਆਪਣੇ ਆਪ ਨਿਰਭਰਤਾਵਾਂ ਸਥਾਪਤ ਕਰਦੇ ਹਨ, ਇਹ ਵਧਦੀ ਹੀ ਮਹੱਤਵਪੂਰਨ ਹੋ ਜਾਂਦੀ ਹੈ; ਇੱਕ ਨਿਰਭਰਤਾ ਫਾਇਰਵਾਲ ਉਹਨਾਂ ਕੁਝ ਨਿਯੰਤਰਣਾਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ ਜੋ ਅਜੇ ਵੀ ਲਾਗੂ ਹੁੰਦਾ ਹੈ ਜਦੋਂ ਕੋਈ ਡਿਵੈਲਪਰ ਸ਼ੱਕੀ ਪੈਕੇਜ ਨਾਮ ਨੂੰ ਦੇਖਣ ਲਈ ਮੌਜੂਦ ਨਹੀਂ ਹੁੰਦਾ।

ਇਹ ਨਿਯੰਤਰਣ ਪਹਿਲਾਂ ਨਾਲੋਂ ਜ਼ਿਆਦਾ ਮਾਇਨੇ ਕਿਉਂ ਰੱਖਦਾ ਹੈ #

ਕੁਝ ਸਾਲ ਪਹਿਲਾਂ, ਇਹ ਜ਼ਿਆਦਾਤਰ ਸਿਧਾਂਤਕ ਸੀ: ਖਤਰਨਾਕ ਪੈਕੇਜ ਮੌਜੂਦ ਸਨ, ਪਰ ਉਹ ਇੰਨੇ ਦੁਰਲੱਭ ਸਨ ਕਿ ਦਸਤੀ ਸਮੀਖਿਆ ਨੇ ਉਨ੍ਹਾਂ ਵਿੱਚੋਂ ਜ਼ਿਆਦਾਤਰ ਨੂੰ ਫੜ ਲਿਆ। ਇਹ ਹੁਣ ਸੱਚ ਨਹੀਂ ਹੈ। ਜਨਤਕ ਰਜਿਸਟਰੀਆਂ ਹੁਣ ਉੱਚ-ਵਾਲੀਅਮ ਦੇਖਦੀਆਂ ਹਨ, ਸਵੈਚਾਲਿਤ ਪ੍ਰਕਾਸ਼ਨ ਮੁਹਿੰਮਾਂ, ਕੁਝ ਮਿੰਟਾਂ ਦੇ ਅੰਦਰ ਦਰਜਨਾਂ ਖਤਰਨਾਕ ਪੈਕੇਜ ਸੰਸਕਰਣਾਂ ਨੂੰ ਅੱਗੇ ਵਧਾਉਂਦੇ ਹਨ, ਖਾਸ ਤੌਰ 'ਤੇ ਦਸਤੀ ਸਮੀਖਿਆ ਨੂੰ ਪਛਾੜਨ ਅਤੇ ਉਹਨਾਂ ਡਿਵੈਲਪਰਾਂ ਨੂੰ ਪਿੱਛੇ ਛੱਡਣ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ ਜੋ ਇੱਕ ਜਾਣੇ-ਪਛਾਣੇ ਨਾਮ 'ਤੇ ਭਰੋਸਾ ਕਰਦੇ ਹਨ। ਉਸ ਮਾਹੌਲ ਵਿੱਚ, ਇਹ ਪੁੱਛਣਾ ਕਿ ਨਿਰਭਰਤਾ ਫਾਇਰਵਾਲ ਕੀ ਹੈ ਇੱਕ ਪਰਿਭਾਸ਼ਾਤਮਕ ਅਭਿਆਸ ਬਣਨਾ ਬੰਦ ਕਰ ਦਿੰਦਾ ਹੈ।cise ਅਤੇ ਇਹ ਇੱਕ ਵਿਹਾਰਕ ਸਵਾਲ ਬਣ ਜਾਂਦਾ ਹੈ ਕਿ ਕੀ ਇੱਕ ਸੰਗਠਨ ਕੋਲ ਸਕ੍ਰਿਪਟਾਂ ਅਤੇ ਜੀਵਨ ਚੱਕਰ ਨੂੰ ਸਥਾਪਿਤ ਕਰਨ ਤੋਂ ਬਾਅਦ ਕੋਈ ਨਿਯੰਤਰਣ ਬਚਦਾ ਹੈ hooks ਇਹ ਪਹਿਲਾਂ ਹੀ ਜਾਣੇ-ਪਛਾਣੇ ਹਮਲੇ ਦੇ ਵੈਕਟਰ ਹਨ। ਇੱਕ ਨਿਰਭਰਤਾ ਫਾਇਰਵਾਲ ਉਹਨਾਂ ਕੁਝ ਵਿਧੀਆਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ ਜੋ ਇੱਕ ਜ਼ੀਰੋ-ਡੇ ਖਤਰਨਾਕ ਪੈਕੇਜ ਨੂੰ ਇਸਦੇ ਦਸਤਖਤ ਦੇ ਮੌਜੂਦ ਹੋਣ ਤੋਂ ਪਹਿਲਾਂ ਹੀ ਰੋਕ ਸਕਦੀ ਹੈ, ਜੋ ਕਿ ਮਾਇਨੇ ਰੱਖਦੀ ਹੈ ਕਿਉਂਕਿ ਜ਼ਿਆਦਾਤਰ ਹੋਰ ਬਚਾਅ ਸਿਰਫ਼ ਉਦੋਂ ਹੀ ਕੰਮ ਕਰਦੇ ਹਨ ਜਦੋਂ ਕਿਸੇ ਧਮਕੀ ਦੀ ਪਹਿਲਾਂ ਹੀ ਪਛਾਣ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਅਤੇ ਸੂਚੀਬੱਧ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।

ਜ਼ਾਇਗੇਨੀ ਦਾ ਆਪਣੀ ਖੋਜ ਟੀਮ ਇਨ੍ਹਾਂ ਮੁਹਿੰਮਾਂ ਨੂੰ ਹਫਤਾਵਾਰੀ ਆਪਣੇ ਰਾਹੀਂ ਟਰੈਕ ਕਰਦੀ ਹੈ ਮਾਲਵੇਅਰ ਸੰਬੰਧੀ ਜਲਦੀ ਚੇਤਾਵਨੀ ਸਿਸਟਮ, ਅਤੇ ਪੈਟਰਨ ਇਕਸਾਰ ਹੈ: ਹਮਲਾਵਰ ਗਤੀ ਅਤੇ ਵਾਲੀਅਮ ਲਈ ਅਨੁਕੂਲ ਬਣਾ ਰਹੇ ਹਨ, ਸਟੀਲਥ ਲਈ ਨਹੀਂ, ਜੋ ਕਿ ਬਿਲਕੁਲ ਉਹੀ ਪ੍ਰੋਫਾਈਲ ਹੈ ਜਿਸਨੂੰ ਇੱਕ ਨਿਰਭਰਤਾ ਫਾਇਰਵਾਲ ਇੰਸਟਾਲੇਸ਼ਨ ਦੇ ਬਿੰਦੂ 'ਤੇ ਫੜਨ ਲਈ ਬਣਾਇਆ ਗਿਆ ਹੈ ਨਾ ਕਿ ਤੱਥ ਤੋਂ ਬਾਅਦ।

ਸਵਾਲ #

ਇੱਕ ਵਾਕ ਵਿੱਚ, ਨਿਰਭਰਤਾ ਫਾਇਰਵਾਲ ਕੀ ਹੈ?

ਇੱਕ ਨਿਰਭਰਤਾ ਫਾਇਰਵਾਲ ਇੱਕ ਸੁਰੱਖਿਆ ਨਿਯੰਤਰਣ ਹੈ ਜੋ ਇੰਸਟਾਲੇਸ਼ਨ ਦੇ ਸਮੇਂ ਹਰੇਕ ਸਾਫਟਵੇਅਰ ਨਿਰਭਰਤਾ ਦੀ ਜਾਂਚ ਕਰਦਾ ਹੈ ਅਤੇ ਜੇਕਰ ਇਹ ਖਤਰਨਾਕ, ਕਮਜ਼ੋਰ, ਜਾਂ ਨੀਤੀ ਦੇ ਵਿਰੁੱਧ ਹੈ ਤਾਂ ਇਸਨੂੰ ਆਪਣੇ ਆਪ ਬਲੌਕ ਕਰ ਦਿੰਦਾ ਹੈ।

ਕੀ ਕੋਡ ਲਈ ਨਿਰਭਰਤਾ ਫਾਇਰਵਾਲ ਐਂਟੀਵਾਇਰਸ ਸੌਫਟਵੇਅਰ ਦੇ ਸਮਾਨ ਹੈ?

ਬਿਲਕੁਲ ਨਹੀਂ। ਐਂਟੀਵਾਇਰਸ ਟੂਲ ਆਮ ਤੌਰ 'ਤੇ ਡਿਸਕ 'ਤੇ ਪਹਿਲਾਂ ਤੋਂ ਹੀ ਫਾਈਲਾਂ ਨੂੰ ਜਾਣੇ-ਪਛਾਣੇ ਦਸਤਖਤਾਂ ਲਈ ਸਕੈਨ ਕਰਦੇ ਹਨ। ਇੱਕ ਨਿਰਭਰਤਾ ਫਾਇਰਵਾਲ ਇੰਸਟਾਲ ਬੇਨਤੀ 'ਤੇ ਪਹਿਲਾਂ ਹੀ ਦਖਲ ਦਿੰਦਾ ਹੈ, ਅਤੇ ਉਹਨਾਂ ਪੈਕੇਜਾਂ ਵਿੱਚ ਵਿਵਹਾਰਕ ਲਾਲ ਝੰਡੇ ਫੜ ਸਕਦਾ ਹੈ ਜੋ ਪਹਿਲਾਂ ਕਦੇ ਨਹੀਂ ਦੇਖੇ ਗਏ ਹਨ, ਨਾ ਕਿ ਸਿਰਫ਼ ਜਾਣੇ-ਪਛਾਣੇ ਖ਼ਤਰਿਆਂ ਵਿੱਚ।

ਕੀ ਇੱਕ ਨਿਰਭਰਤਾ ਫਾਇਰਵਾਲ ਬਦਲਦਾ ਹੈ? SCA ਸੰਦ?

ਨਹੀਂ, ਇਹ ਇੱਕ ਦੂਜੇ ਦੇ ਪੂਰਕ ਹਨ। ਇੱਕ ਨਿਰਭਰਤਾ ਫਾਇਰਵਾਲ ਇੱਕ ਮਾੜੇ ਪੈਕੇਜ ਨੂੰ ਪਹਿਲਾਂ ਹੀ ਸਥਾਪਿਤ ਹੋਣ ਤੋਂ ਰੋਕਦੀ ਹੈ; SCA ਟੂਲ ਸਮੇਂ ਦੇ ਨਾਲ ਨਵੀਆਂ ਪ੍ਰਗਟ ਕੀਤੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਲਈ ਤੁਹਾਡੇ ਕੋਡਬੇਸ ਵਿੱਚ ਪਹਿਲਾਂ ਤੋਂ ਕੀ ਹੈ, ਇਸਦੀ ਨਿਗਰਾਨੀ ਕਰਦੇ ਰਹਿੰਦੇ ਹਨ।

ਕੀ ਇੱਕ ਨਿਰਭਰਤਾ ਫਾਇਰਵਾਲ ਉਹਨਾਂ ਹਮਲਿਆਂ ਨੂੰ ਰੋਕ ਸਕਦਾ ਹੈ ਜਿਨ੍ਹਾਂ ਕੋਲ ਅਜੇ ਤੱਕ ਕੋਈ ਜਾਣਿਆ-ਪਛਾਣਿਆ ਦਸਤਖਤ ਨਹੀਂ ਹੈ?

ਹਾਂ, ਇਹ ਇਸਦੇ ਮੁੱਖ ਫਾਇਦਿਆਂ ਵਿੱਚੋਂ ਇੱਕ ਹੈ। ਕਿਉਂਕਿ ਇਹ ਵਿਵਹਾਰ ਅਤੇ ਮੈਟਾਡੇਟਾ ਦਾ ਮੁਲਾਂਕਣ ਕਰਦਾ ਹੈ (ਸਿਰਫ ਪਹਿਲਾਂ ਤੋਂ ਜਾਣੇ-ਪਛਾਣੇ ਮਾੜੇ ਪੈਕੇਜਾਂ ਦੀ ਸੂਚੀ ਨਾਲ ਮੇਲ ਨਹੀਂ ਖਾਂਦਾ), ਇੱਕ ਚੰਗੀ ਤਰ੍ਹਾਂ ਬਣਾਇਆ ਗਿਆ ਨਿਰਭਰਤਾ ਫਾਇਰਵਾਲ ਕਿਸੇ ਵੀ ਰਜਿਸਟਰੀ, ਐਂਟੀਵਾਇਰਸ ਵਿਕਰੇਤਾ, ਜਾਂ CVE ਡੇਟਾਬੇਸ ਦੁਆਰਾ ਸੂਚੀਬੱਧ ਕੀਤੇ ਜਾਣ ਤੋਂ ਪਹਿਲਾਂ ਇੱਕ ਬਿਲਕੁਲ ਨਵੇਂ ਖਤਰਨਾਕ ਪੈਕੇਜ ਨੂੰ ਫਲੈਗ ਕਰ ਸਕਦਾ ਹੈ।

ਮੁਫ਼ਤ ਸ਼ੁਰੂ ਕਰੋ

ਮੁਫ਼ਤ ਵਿੱਚ ਸ਼ੁਰੂ ਕਰੋ।
ਕੋਈ ਕ੍ਰੈਡਿਟ ਕਾਰਡ ਦੀ ਲੋੜ ਨਹੀਂ ਹੈ

ਇੱਕ ਕਲਿੱਕ ਨਾਲ ਸ਼ੁਰੂਆਤ ਕਰੋ:

ਇਹ ਜਾਣਕਾਰੀ ਸੁਰੱਖਿਅਤ ਢੰਗ ਨਾਲ ਸੁਰੱਖਿਅਤ ਕੀਤੀ ਜਾਵੇਗੀ ਜਿਵੇਂ ਕਿ ਸੇਵਾ ਦੀਆਂ ਸ਼ਰਤਾਂ ਅਤੇ ਪਰਦੇਦਾਰੀ ਨੀਤੀ

ਐਪ ਸਕ੍ਰੀਨਸ਼ਾਟ