Qaamuuska Amniga Xygeni
Horumarinta Barnaamijyada & Qaamuuska Amniga ee Bixinta

Waa maxay Faylka aan Faylka lahayn

Horumariye kasta iyo injineer kasta oo amniga ah ayaa ugu dambeyntii weydiiya Waa maxay malware aan fayl lahayn iyo sababta ay u adag tahay in la ogaado. Qeexitaanka malware-ka aan faylka lahayn Waxaa loola jeedaa nooc weerar ah oo si toos ah ugu shaqeeya xusuusta halkii laga isticmaali lahaa faylasha dhaqameed ee ku jira diskka. Intaa waxaa dheer, farsamadani waxay si xun u isticmaasha qalabka nidaamka ee sharciga ah, qoraallada, ama hababka si aan loo arki karin inta lagu jiro fulinta.

Tusaale ahaan, weeraryahannadu waxay inta badan isticmaalaan PowerShell, WMI, ama macros software-ka lagu kalsoon yahay si ay u socodsiiyaan culaysyada mushaharka oo dhan xusuusta. Natiijo ahaan, aaladaha antivirus-ka ee dhaqameed ayaa laga yaabaa inay ku guuldareystaan ​​inay ogaadaan. Sidaa darteed, fahamka sida uu u shaqeeyo ayaa muhiim u noqotay kooxaha ilaaliya. CI/CD pipelines iyo jawiyada horumariyaha.

Waa maxay Faylka aan Faylka lahayn? #

The Qeexitaanka malware-ka aan faylka lahayn Waxaa loola jeedaa farsamo xaasidnimo ah oo si toos ah ugu shaqeysa xusuusta kombiyuutarka iyada oo aan faylasha lagu qorin diskka. Sida laga soo xigtay CISWarbixinnada Falanqaynta Malware-ka ee A, waxay ku tiirsan tahay ka faa'iidaysiga qaybaha nidaamka si ay si qarsoodi ah ugu gudbiso oo u fuliso koodhka.

Si kale haddii loo dhigo, marka xirfadlayaashu ay weydiiyaan Waa maxay malware aan fayl lahayn, waxay la macno tahay khatar si cad u qarsoon iyadoo isku daraysa hawlgallada nidaamka caadiga ah. Tusaale ahaan, weeraryahanku wuxuu ku dari karaa kood xaasidnimo ah hababka sharciga ah sida PowerShell ama adeegga Qalabka Maareynta Windows si uu u ururiyo aqoonsiga ama uu si aamusnaan ah u socodsiiyo qoraallada.

Weerarada aan faylka lahayn ayaa si gaar ah khatar u ah sababtoo ah waxay ku sii socdaan codsiyada la aamini karo, taasoo ka dhigaysa baaritaanka iyo nadiifinta mid ka adag marka loo eego malware-ka ku salaysan faylka.

Astaamaha Muhiimka ah iyo Sida ay u Shaqeyso #

Si loo fahmo malware aan fayl lahayn, waxay kaa caawineysaa inaad jebiso dhaqankeeda caadiga ah:

Hirgelinta xusuusta: Waxay si buuxda ugu shaqeysaa RAM-ka waxayna baaba'aysaa marka nidaamku dib u bilowdo.
Ku xadgudubka qalabka sharciga ah: wuxuu adeegsadaa PowerShell, WMI, ama qoraallo ku dhex jira OS-ka.
Faylal kuma jiraan diskka: waxay ka fogaataa inay ka tagto raadad ay antivirus-ka dhaqameedku ogaan karo.
Adkeysi: dib u dhisi kartaa iyada oo loo marayo furayaasha diiwaanka ama hawlaha la qorsheeyay.
Qarsoon: Waxay ku dayataa dhaqdhaqaaqa nidaamka caadiga ah si ay uga gudubto qalabka la socodka.

Intaa waxaa dheer, ka MITER ATT&CK qaab dhismeedka taxaya farsamooyin badan oo ay isticmaalaan hanjabaadaha aan faylka lahayn, oo ay ku jiraan duritaanka habka iyo binaries-ka ku nool dhulka (LOLBins). Sidaas darteed, horumariyayaasha iyo kooxaha amniga waa inay isku daraan kormeerka waqtiga-dhabta ah si loo qabto dhaqanka xusuusta aan caadiga ahayn.

Sidee Xygeni uga Caawisaa Oggaanshaha Faylasha aan Faylka lahayn #

Xygeni wuxuu ka ilaaliyaa silsiladda sahayda barnaamijyada khataraha qarsoon sida malware aan fayl lahayn iyadoo la isku darayo ogaanshaha horumarsan iyo jawaabta otomaatiga ah. Madal AppSec oo Dhan-ku-jirta ah waxay xoojisaa marxalad kasta oo ka mid ah socodka shaqada horumarinta:

  • Ogaanshaha Malware-ka: Wuxuu iskaan gareeyaa kaydka koodhka, weelasha, iyo baakadaha si uu u helo tilmaamayaasha fulinta faylasha aan lahayn faylka.
  • SAST: Waxay aqoonsataa qoraallada nugul ama wicitaannada nidaamka ee si khaldan loo isticmaalo ee weeraryahannadu ay ka faa'iideysan karaan.
  • SCA: waxay ogaataa ku tiirsanaanta ama maktabadaha suurtageliya ka faa'iidaysiga xusuusta dhexdeeda.
  • Ogaanshaha Anomaly: Kormeerayaasha pipeline hawl si loo helo hab-dhaqan aan la filayn oo ku salaysan xusuusta.

Intaa waxaa dheer, Nidaamka Digniinta Hore ee Xygeni wuxuu u digayaa kooxaha marka qaabab weerar oo cusub oo aan faylal lahayn ay ka soo muuqdaan nidaamyada deegaanka ee furan. Sidaa darteed, kooxaha DevSecOps ma aha oo kaliya inay fahmaan Waa maxay malware aan fayl lahayn, laakiin sidoo kale ka hortag ka hor inta aysan carqaladeyn dhismayaasha ama jawiga wax soo saarka.

Wixii mowduuc la xiriira, akhri Waa maxay Malware-ku si aad u barato sida Xygeni uga ilaaliyo koodhka iyo ku tiirsanaanta khataraha horumarsan.

Laga bilaabo Wacyigelinta ilaa Ka Hortagga #

Weerarada aan faylka lahayn waxay caddaynayaan in xitaa hababka la aamini karo ay isu beddeli karaan kuwo cadow ah marka si khaldan loo isticmaalo. Qeexitaanka malware-ka aan faylka lahayn iyo Waa maxay malware aan fayl lahayn Waxay ka caawisaa horumariyayaasha inay aqoonsadaan sida ay u qarsoon yihiin faragelintan.

Ugu dambeyntii, ilaalinta nidaamyada waxay u baahan tahay muuqaal ahaan faylasha iyo xusuusta labadaba. Xygeni wuxuu otomaatigeeyaa habkan, isagoo siinaya kooxaha aragti cad oo ku saabsan khataraha qarsoon ee waqtiga socodsiinta ee ku baahsan shaqadooda pipelines iyo deegaanno.

Bilow tijaabadaada bilaashka ah oo arag sida Xygeni u difaaco codsiyadaada iyo silsiladda sahayda weerarada aan faylka lahayn iyo kuwa ku salaysan xusuusta.

Bilaw Bilaash

Bilow bilaash.
Looma baahna kaarka deynta.

Ku bilow hal guji:

Macluumaadkan si ammaan ah ayaa loo keydin doonaa sida ku xusan Terms of Service iyo ilaalinta Xogaha Gaar ka ah

Sawir-gacmeedka abka