நீங்கள் பாதுகாப்பான மென்பொருளை உருவாக்க விரும்பினால், அதை உடைக்க விரும்புபவரைப் போல சிந்திக்க வேண்டும். இன்றைய அச்சுறுத்தல் சூழலில், இணையப் பாதுகாப்பு என்பது இனி வெறும் தற்காலிகத் திருத்தங்கள் செய்வது மட்டுமல்ல. அறியப்பட்ட CVEகள் அல்லது மற்றொரு ஸ்கேனரை வாங்குவது. இது, ஒரு அமைப்பை முழுமையாக அறிந்து, அந்த அறிவைப் பயன்படுத்தி அதை வலுப்படுத்தும் ஒரு 'ஒயிட் ஹேட் ஹேக்கரின்' மனநிலையில் உங்களை இருத்திக் கொள்வதைப் பற்றியது. இன்றைய சைபர் பாதுகாப்பு என்பது, நிரலின் முதல் வரியிலிருந்தே ஒரு 'ஒயிட் ஹேட் ஹேக்கரைப்' போல சிந்திப்பதாகும்.
வைட் ஹேட் ஹேக்கர் என்றால் என்ன?
ஒரு வைட் ஹேட் ஹேக்கர் என்பவர், தீங்கிழைக்கும் நபர்கள் பயன்படுத்தும் அதே நுட்பங்களைப் பயன்படுத்தும் ஒரு பாதுகாப்பு நிபுணர் ஆவார்; ஆனால், அவர் கணினி அமைப்புகளைத் தீங்கு விளைவிக்கும் வகையில் உடைப்பதற்குப் பதிலாக, அவற்றைப் பாதுகாக்கவே பயன்படுத்துவார். இதை, அனுமதியுடனும் நோக்கத்துடனும் செய்யப்படும் ஹேக்கிங் என்று கருதலாம். உண்மையான தாக்குதல் நடத்துபவர்கள் அவற்றைப் பயன்படுத்திக் கொள்வதற்கு முன்பே, இவர்கள் முன்கூட்டியே பாதுகாப்புக் குறைபாடுகளைக் கண்டறிந்து சரிசெய்கிறார்கள், தாக்குதல்களைப் போலியாக அரங்கேற்றுகிறார்கள், மற்றும் அபாயங்களை மதிப்பிடுகிறார்கள்.
பரந்த மற்றும் சில நேரங்களில் தெளிவற்ற சொல்லான “நெறிமுறை ஹேக்கிங்” என்பதிலிருந்து வைட் ஹேட் ஹேக்கிங்கை வேறுபடுத்திப் பார்ப்பது முக்கியம். நெறிமுறை ஹேக்கிங் என்பது இணக்கச் சோதனைகள் அல்லது பொதுவான மதிப்பீடுகளைக் குறிக்கலாம். வைட் ஹேட் ஹேக்கிங் என்பது அதிக தொழில்நுட்பம் சார்ந்தது, நேரடிக் கையாளுதல் கொண்டது, மற்றும் மென்பொருள் விநியோகப் பணிப்பாய்வுகளில் ஆழமாக வேரூன்றியுள்ளது.
DevSecOps சூழலில், வைட் ஹேட் ஹேக்கர்கள் டெவலப்பர்கள், AppSec பொறியாளர்கள் போன்ற உள் எதிரிகளாகச் செயல்படுகிறார்கள். CI/CD தற்காப்புடன் கட்டமைக்கும் அதே வேளையில், தாக்குதல் ரீதியாகவும் சிந்திக்கும் உரிமையாளர்கள். தாக்குபவர்கள் எவ்வாறு பிழைகளைத் தொடர்ச்சியாக உருவாக்குவார்கள், தர்க்கத்தைத் தவறாகப் பயன்படுத்துவார்கள், அல்லது களஞ்சியங்கள் முழுவதும் நம்பகத்தன்மை எல்லைகளைச் சுரண்டுவார்கள் என்பதை அவர்கள் முன்கூட்டியே கணிக்கிறார்கள். pipelineமற்றும் இயக்க நேர அமைப்புகள்.
'ஒயிட் ஹேட் ஹேக்கர்' என்றால் என்ன என்பதைப் புரிந்துகொள்வது, தொழில்நுட்பக் குழுக்கள் எதிர்வினை ஆற்றும் பாதுகாப்பிலிருந்து, முன்கூட்டியே செயல்படும் அச்சுறுத்தல் மாதிரியாக்கத்திற்கு மாறுவதற்கு உதவுகிறது. ஸ்கேனர்களுக்காகவோ அல்லது வெளிப்புற அறிக்கைகளுக்காகவோ காத்திருப்பதற்குப் பதிலாக, 'என்னால் இதைப் பயன்படுத்திக்கொள்ள முடிந்தால், வேறு ஒருவராலும் முடியும். அவர்கள் செய்வதற்கு முன்பே நான் இதைச் சரிசெய்துவிடுவேன்' என்பதே மனப்பான்மையாக இருக்கும்.
உங்கள் எல்லா GitHub திட்டங்களையும் பாதுகாக்க விரும்புகிறீர்களா?
கேம் மோட்களைத் தாண்டி உங்கள் GitHub ரெப்போக்களை எவ்வாறு பாதுகாப்பது என்று நீங்கள் யோசித்துக் கொண்டிருந்தால், அனுமதிகள் குறித்த எங்களின் விரிவான பதிவைத் தவறவிடாதீர்கள். pull requests, CI/CD ஒருங்கிணைப்பு, மற்றும் பல.
நிஜ உலகத் தோல்வி: CI/CD சுரண்டப்படுகிறார்கள்
மென்பொருள் விநியோகச் சங்கிலியில் பலவீனமான இடங்கள் நிறைந்துள்ளதால், தாக்குபவர்கள் அதைக் குறிவைக்கின்றனர். ஒரு தீங்கிழைக்கும் சார்புநிலை, GitHub Actions-க்குள் இழுக்கப்பட்ட ஒரு சூழலைக் கருத்தில் கொள்வோம். pipelineதாக்குதல் நடத்தியவர், இரகசியங்களைத் திருடுவதற்காக ஒரு பில்ட் ஸ்டெப்பைப் பயன்படுத்தியுள்ளார். இது வெறும் கோட்பாட்டு ரீதியானதல்ல; நீங்கள் எழுதாத குறியீட்டை நம்பும்போது, மற்றும் CI செயல்பாட்டின் போது என்ன இயங்குகிறது என்பதைக் கண்காணிக்காதபோது இது நிகழ்கிறது.
ஒரு ஹேக்கரின் மனநிலையில் உங்களை வைத்துப் பார்ப்பது, கட்டமைக்கப்பட்ட அமைப்புகள் எவ்வளவு எளிதாகத் தாக்குதல் பரப்புகளாக மாறுகின்றன என்பதை வெளிப்படுத்துகிறது. உள்கட்டமைப்பு உடைவதற்கு முன்பே அதைப் பாதுகாக்க, வெள்ளை தொப்பி ஹேக்கர்கள் பயன்படுத்தும் கண்ணோட்டம் இதுவே.
AppSec-இல் டெவலப்பர்களின் கவனக்குறைவுகள்
டெவலப்பர்கள் தாங்களாகவே எழுதும் நிரல்களிலிருந்தே சில மிகப்பெரிய அபாயங்கள் வருகின்றன. உதாரணங்கள்:
- இயல்புநிலை உள்ளமைவு கோப்புகள் பொது களஞ்சியங்களுக்கு அனுப்பப்படுவதால், நற்சான்றிதழ்கள் கசிகின்றன.
- API விசைகள் முன்பக்கக் குறியீட்டில் நேரடியாகப் பதியப்பட்டுள்ளன
- உள்ளீட்டு சரிபார்ப்பு இல்லாத உள் மைக்ரோசர்வீஸ்கள்
இவை அசாதாரணமான ஜீரோ-டே பிழைகள் அல்ல; இவை அன்றாடத் தவறுகள். இதோ ஒரு Node.js சேவையிலிருந்து எடுக்கப்பட்ட உண்மையான பகுதி:
அங்கீகாரம் இல்லை, சரிபார்ப்பு இல்லை, தரவுப் பதிவு இல்லை. இந்தக் குறியீட்டை வலுப்படுத்துவதற்காக, இந்தத் தர்க்கப் பிழைகளைக் கண்டறிந்து அவற்றைப் பயன்படுத்திக் கொள்வதில்தான் வொயிட் ஹேட் ஹேக்கிங் தொடங்குகிறது. இணையப் பாதுகாப்பு என்பது இந்த பலவீனமான இணைப்புகளைப் புரிந்துகொள்வதையே சார்ந்துள்ளது.
நிஜ உலகில் உளவு மற்றும் சுரண்டல்
நவீன செயலிப் பாதுகாப்பு உளவு என்பது போர்ட் ஸ்கேன்களைத் தாண்டிச் செல்கிறது. வெள்ளை தொப்பி ஹேக்கர்கள் தேடுவது:
- மைக்ரோசர்விஸ் கட்டமைப்புகளில் வெளிப்படுத்தப்பட்ட எண்ட்பாயிண்ட்கள் (எ.கா., அங்கீகரிக்கப்படாத நிர்வாக பேனல்கள் அல்லது பிழைத்திருத்த வழித்தடங்கள்)
- பதிவுகளில் சூழல் மாறி கசிவுகள் (ஸ்டேக் ட்ரேஸ்களிலிருந்து கிடைக்கும் டோக்கன்கள், நற்சான்றிதழ்கள் அல்லது தரவுத்தள URIகள் போன்றவை)
- அங்கீகாரம் இல்லாமல் அதிகப்படியான அல்லது முக்கியமான தகவல்களை வழங்கும் பொது அல்லது உள் API-கள்
உதாரணமாக, ஒரு தாக்குதல் நடத்துபவர் மைக்ரோசர்வீஸ்கள் முழுவதும் திறந்திருக்கும் எண்ட்பாயிண்ட்களைப் பட்டியலிடுவதன் மூலம் தொடங்கலாம். சூழல் உள்ளமைவுகளை வழங்கும், வெளிப்படையாக உள்ள ஒரு ஹெல்த்-செக் ரூட்டை அவர்கள் கண்டறிகிறார்கள். அது, JWT-களை ஏற்கும் ஆனால் ஸ்கோப்களைச் சரிபார்க்காத ஒரு உள் API-க்கு அவர்களை இட்டுச் செல்கிறது. பின்னர் அவர்கள், சிறப்புரிமைகளை அதிகரிக்க அல்லது பயனர் தரவைப் பிரித்தெடுக்க இந்தத் தவறான உள்ளமைவுகளைத் தொடர்ச்சியாகப் பயன்படுத்துகிறார்கள்.
amass, subfinder, மற்றும் nmap போன்ற கருவிகள் தாக்குதல் பரப்பை வரைபடமாக்க உதவுகின்றன, ஆனால் இந்த பலவீனமான இடங்களைத் தொடர்ச்சியாக இணைப்பதில்தான் உண்மையான சக்தி அடங்கியுள்ளது. வைட் ஹேட் ஹேக்கிங் இந்த அணுகுமுறையைப் பின்பற்றி, கவனிக்கப்படாமல் போகும், சுரண்டக்கூடிய தர்க்க ஓட்டங்களைக் கண்டறிகிறது. standard ஸ்கேன்.
பிழை வெகுமதி அறிக்கைகள் வழக்கமாக CVE-களை அல்ல, தர்க்கப் பிழைகளையே காட்டுகின்றன. சுரண்டலுக்கான முக்கிய பாதைஏன்? ஏனென்றால், வணிகத் தர்க்கம் அதன் வடிவமைப்பிலேயே பாதுகாப்பானது என்று பெரும்பாலும் கருதப்படுகிறது, மேலும் பாரம்பரிய ஸ்கேனர்கள், நோக்கம் கொண்ட செயல்பாட்டின் தவறான பயன்பாட்டைக் கண்டறிவதில்லை. இணையப் பாதுகாப்புக்கு, உடைந்த தொடரியலைக் கண்டுபிடிப்பது மட்டுமல்லாமல், தர்க்கத்தை எப்படித் தவிர்ப்பது என்று தெரிந்த ஒரு ஹேக்கரின் மனநிலையில் உங்களை இருத்திக்கொள்வது அவசியம்.
திறந்த மூல மென்பொருள் நகர்வு: சார்புநிலைகள் திருப்பித் தாக்கும்போது
AppSec-இல் கவனிக்கப்படாத ஆனால் முக்கியமான ஒரு ஆபத்து, மூன்றாம் தரப்பு பேக்கேஜ் ட்ரிஃப்ட் ஆகும். ஒருவேளை உங்கள் CI... pipeline இன்னும் பழையதைப் பயன்படுத்துகிறது லோடாஷ் அறியப்பட்ட புரோட்டோடைப் பொல்யூஷன் பிழை கொண்ட பதிப்பு. ஒரு வைட் ஹேட் ஹேக்கர் உங்கள் தற்போதைய மற்றும் பாதிப்புக்குள்ளாகக்கூடிய பதிப்புகளை ஒப்பிட்டுப் பார்த்து, அந்தப் பாதிப்பை மீண்டும் உருவாக்கி, அதைக் கொடியிடுவார்.
அதை எவ்வாறு சரிசெய்வது:
- துல்லியமான பதிப்புகளைப் பின் செய்யவும்
- சரிபார்ப்புத்தொகைகளை சரிபார்க்கவும்
- லாக்ஃபைல்கள் மற்றும் தணிக்கைக் கருவிகளைப் பயன்படுத்தவும்
யூகிக்க வேண்டாம் npm தணிக்கை போதுமானது. OSV-ஸ்கேனர் சோதனைகளைத் தானியக்கமாக்கி, எச்சரிக்கைகளை உங்கள் அமைப்பில் ஒருங்கிணைக்கவும். pipelineமீண்டும், சைபர் பாதுகாப்பு என்பது, அவர்கள் உங்களைப் போல் சிந்திப்பதற்கு முன்பே, ஒரு ஹேக்கரைப் போல் சிந்திப்பதாகும்.
CI/CD Pipeline ஒரு தாக்குதல் திசையனாக
ஒரு ஹேக்கரின் பார்வையில், உங்கள் CI/CD இது ஒரு தங்கச் சுரங்கம். ஒரு உண்மையான தாக்குதல் எவ்வாறு அரங்கேறுகிறது என்பது இங்கே:
- ஒரு தீங்கிழைக்கும் தொகுப்பு அறிமுகப்படுத்தப்படுகிறது
- இது ஒரு CI பணியின் போது செயல்படுத்தப்படுகிறது.
- HTTP அல்லது DNS வழியாக இரகசியங்கள் கசியவிடப்படுகின்றன.
உங்கள் build.yml இது வெறும் ஒரு உள்ளமைவு கோப்பு மட்டுமல்ல; இது நிரல்படுத்தக்கூடிய ஒரு அச்சுறுத்தல் பரப்பு. வரையறுக்கப்பட்ட சான்றுகளைப் பயன்படுத்துங்கள், கலைப்பொருட்களைச் சரிபாருங்கள், மற்றும் செயல்படுத்த SBOM கொள்கைகள் அதை முடக்குவதற்கு. சைபர் பாதுகாப்பு என்பது ஒரு ஹேக்கரின் மனநிலையில் உங்களை நீங்களே இருத்திக்கொள்வதில் இருந்துதான் தொடங்க வேண்டும் என்பதற்கு இது ஒரு சரியான உதாரணம்.
ஒரு வைட் ஹேட் ஹேக்கரைப் போல சிந்திப்பதன் மூலம் சைஜெனி சைபர் பாதுகாப்பை எவ்வாறு மேம்படுத்துகிறது
வெள்ளை தொப்பி ஹேக்கர்கள் பாதுகாப்பதில் முக்கிய பங்கு வகிக்கின்றனர் CI/CD pipelines. சைஜெனி இந்த தாக்குதல் மனப்பான்மையை நேரடியாக ஒருங்கிணைக்கிறது DevSecOps நடைமுறைகள்.
சைஜெனி தொடர்ந்து கண்காணிப்பது:
- Pipeline சறுக்கல்கள்
- இரகசிய வெளிப்பாடு
- சார்பு முரண்பாடுகள்
உதாரணமாக, ஒரு என்றால் தீங்கிழைக்கும் தொகுப்பு செலுத்தப்பட்டுள்ளது ஒரு GitHub Actions ஜாபில் இணைப்பதன் மூலம், பில்ட் முடிவடைவதற்கு முன்பே Xygeni-ஆல் அந்த முரண்பாட்டைக் கண்டறிய முடியும். அது சந்தேகத்திற்கிடமான செயல்பாடுகளை அடையாளம் கண்டு, எதிர்பாராத மாற்றங்களைச் சரிபார்த்து, பாதிப்புக்குள்ளாகக்கூடிய வடிவங்களைத் தானாகவே கொடியிடுகிறது.
Xygeni, DevSecOps பணிப்பாய்வுகளுக்கு மிகவும் பொருத்தமானதாக இருப்பதற்குக் காரணம், அது தேவையற்ற சத்தங்களில் கவனம் செலுத்தாமல், உண்மையான, பயன்படுத்திக்கொள்ளக்கூடிய அபாயங்களில் கவனம் செலுத்துவதே ஆகும். அதன் எச்சரிக்கைகள் செயல்படுத்தக்கூடியவை, உண்மையான தாக்குதல் நடத்துபவர்கள் எவ்வாறு செயல்படுகிறார்கள் என்பதைப் பிரதிபலிக்கும் வகையில் வடிவமைக்கப்பட்டுள்ளன, மேலும் டெவலப்பர்களின் வேகத்திற்கு ஏற்ப விரிவடையும் வகையில் உருவாக்கப்பட்டுள்ளன.
நல்லெண்ண மனப்பான்மையைக் கடைப்பிடிப்பது அவசியம், ஆனால் அதைத் தானியக்கமாக்குவது இன்னும் சிறந்தது: தொடக்கத்திலிருந்தே சைஜெனி அதை வலுப்படுத்தட்டும். commit.
தனிப்பயன் குறியீட்டில் தர்க்கப் பிழைகளைக் கண்டறிதல்
ஸ்கேனர்களால் வணிகத் தர்க்கத்தில் உள்ள குறைபாடுகளைக் கண்டறிய முடிவதில்லை. டோக்கன் சரிபார்ப்பு அதன் இருப்பை மட்டுமே சோதித்து, செல்லுபடியாவதைச் சோதிக்காத ஒரு அங்கீகாரத் தவிர்ப்பை எடுத்துக்கொள்வோம். ஒரு வைட் ஹேட் ஹேக்கர், குறியீட்டின் பாதையைப் படித்து, நிலைமைகளை ஆராய்ந்து, அதில் உள்ள ஓட்டையைக் கண்டுபிடிப்பார். இதுதான் நீங்கள் பின்பற்ற வேண்டிய மனநிலை. கைமுறையான செயல்முறை விளக்கங்களை மேற்கொள்ளுங்கள். உள்ளீடுகளுக்கும் தாக்கங்களுக்கும் உள்ள தொடர்பைக் கண்டறியுங்கள். வெறும் தொடரியலை மட்டும் ஆராயாமல், அதன் தர்க்கத்தையும் சுரண்டுபவரைப் போல சிந்தியுங்கள். இதுவே வைட் ஹேட் ஹேக்கிங்கின் சாரம்.
உங்களுக்கு ஏன் இதை விட அதிகமாகத் தேவைப்படுகிறது SAST, DAST, மற்றும் SCA
நிலையான மற்றும் மாறும் பகுப்பாய்வுக் கருவிகள் (SAST, DAST, SCAஅறியப்பட்ட பாதுகாப்புக் குறைபாடுகள் மற்றும் சார்பு அபாயங்களின் வடிவங்களைக் கண்டறிவதற்கு இவை மதிப்புமிக்கவை. இருப்பினும், இவற்றில் உள்ள வரம்புகள், பாதுகாப்பு வரம்பில் முக்கியமான இடைவெளிகளை ஏற்படுத்தக்கூடும்:
- அவை சூழல் கோப்புகளில் உள்ள பேஸ்64 இரகசியங்களை மறைகுறியீடு நீக்குவதில்லை.
- அவர்கள் தர்க்க அடிப்படையிலான அணுகல் கட்டுப்பாட்டுக் குறைபாடுகளைக் கவனிக்கத் தவறுகிறார்கள்.
- அவை சத்தமாக இருக்கலாம் மற்றும் முன்னுரிமை அளிக்கத் தவறலாம்.
இந்தக் கருவிகள் தோல்வியடைவதில்லை; மாறாக, ஒரு பரந்த, சூழலைப் புரிந்துகொள்ளும் DevSecOps அமைப்பில் ஒருங்கிணைக்கப்படும்போது அவை மிகச் சிறப்பாகச் செயல்படுகின்றன. pipelineசூழல்சார் சரிபார்ப்பு, நடத்தைப் பகுப்பாய்வு மற்றும் அச்சுறுத்தல் தொடர்பு ஆகியவற்றுடன் இணைக்கப்படும்போது அவற்றின் செயல்திறன் பன்மடங்கு அதிகரிக்கிறது.
இங்குதான் Xygeni போன்ற தளங்கள் உண்மையான மதிப்பைச் சேர்க்கின்றன. இயக்க நேர நடத்தையைக் கண்காணிப்பதன் மூலம், கொடியிடுதல் pipeline நகர்வுகள், மற்றும் முரண்பாடுகளைப் பகுப்பாய்வு செய்தல் CI/CD பணிப்பாய்வுகள், சைஜெனி நிரப்பிகள் SAST/DAST/SCA உண்மையான தாக்குதல் நடத்துபவர்கள் எவ்வாறு செயல்படுகிறார்கள் என்பதை அடிப்படையாகக் கொண்ட, செயல்படுத்தக்கூடிய புலனாய்வுத் தகவல்களுடன்.
ஒயிட் ஹேட் ஹேக்கிங் என்பது சம்பிரதாயங்களைச் சரிபார்ப்பது அல்ல. அது, ஒரு தீங்கிழைக்கும் நபர் எதைப் பயன்படுத்திக் கொள்வார் என்பதைக் கண்டறிவதாகும். சைபர் பாதுகாப்பு என்பது கருவிகளுக்கு அப்பால் சிந்தித்து, ஒவ்வொரு மட்டத்திலும் ஒரு ஹேக்கரின் மனநிலையைப் புரிந்துகொள்வதாகும்.
DevSecOps குழுக்களுக்கான ஒரு White Hat வழிகாட்டிப் புத்தகம்
உங்கள் DevSecOps பணிப்பாய்வுகளில் தாக்குதல் சிந்தனையை உட்பொதியுங்கள்:
- ஒவ்வொரு புதிய அம்சத்திற்கும் அச்சுறுத்தல் மாதிரி
- பாதுகாப்பான குறியீட்டு சரிபார்ப்புப் பட்டியலைப் பராமரிக்கவும்
- உங்கள் கடினப்படுத்துங்கள் CI/CD தணிக்கை சோதனைச் சாவடிகளுடன்
DevSecOps சூழலில் 'ஒயிட் ஹேட் ஹேக்கர்' என்பவர் யார்? அவர், அனுமானங்களைக் கேள்விக்குட்படுத்துபவர், சிக்கலான சூழல்களைச் சோதிப்பவர், மற்றும் தவறான பயன்பாட்டு வழிகளை முன்கூட்டியே கணிப்பவர் ஆவார்.
இறுதி எண்ணங்கள்: வெள்ளை தொப்பி மனப்பான்மையை தானியக்கமாக்குங்கள்
சைபர் பாதுகாப்பு என்பது, உங்களை ஒரு ஹேக்கரின் மனநிலையில் வைத்துப் பார்ப்பதாகும். நீங்கள் பார்த்தது போல, இது நிகழும்போது, சைபர் பாதுகாப்பு மேம்படுகிறது. வைட் ஹேட் ஹேக்கிங் என்பது, மற்றவர்கள் கண்டுபிடிப்பதற்கு முன்பே பலவீனங்களைக் கண்டறிவதாகும். நீங்கள் ஒரு முழுநேர பென்டெஸ்டராக இருக்க வேண்டிய அவசியமில்லை, ஆனால் நீங்கள் அந்தக் கண்ணோட்டத்தை ஏற்றுக்கொள்ள வேண்டும்.
இன்றைய டெவலப்மென்ட் சூழலில் 'ஒயிட் ஹேட் ஹேக்கர்' என்பவர் யார்? அவர் தாக்குதல் பாணியில் சிந்தித்து, பாதுகாப்பான அமைப்புகளை உருவாக்குபவர். இன்னும் சிறப்பாக, அந்த மனநிலையைத் தானியங்குபடுத்துங்கள். அதை உங்கள் செயல்பாடுகளில் உள்ளமைத்துக் கொள்ளுங்கள். pipelines. இதை ஆரம்பத்திலிருந்தே உங்கள் குழுவின் செயல்பாட்டு முறையின் ஒரு பகுதியாக ஆக்குங்கள். commitசைபர் பாதுகாப்பு என்பது வெறும் செயல்பாடு மட்டுமல்ல; அது ஒரு மனநிலை, அந்த மனநிலைதான் ஒயிட் ஹேட் ஹேக்கிங்.
வொயிட் ஹேட் ஹேக்கிங் என்பது வெறும் கருவிகளைப் பற்றியது மட்டுமல்ல. அது, ஒரு ஹேக்கரின் மனநிலையில் உங்களை இருத்திக்கொண்டு, உண்மையான அபாயங்கள் எங்கே இருக்கின்றன என்பதைப் புரிந்துகொண்டு, வெறும் கொள்கைகளால் மட்டுமல்லாமல், குறியீட்டின் மூலமும் அவற்றைச் சமாளிப்பதாகும். வொயிட் ஹேட் ஹேக்கர் என்பவர் யார்? முதலில் தாக்குவதன் மூலம் தற்காத்துக் கொள்பவர்.





