A ஜீரோ டே பாதிப்பு சைபர் பாதுகாப்பில் உள்ள மிகவும் தீவிரமான அபாயங்களில் இதுவும் ஒன்றாகும். இது தவறாகப் பயன்படுத்தப்படும் வரை யாருக்கும் தெரியாத ஒரு குறைபாடு ஆகும்.
தாக்குதல் நடத்துபவர்கள் அதைக் கண்டுபிடித்துப் பயன்படுத்தும்போது, அதன் விளைவு என்னவென்றால்... ஜீரோ டே எக்ஸ்ப்ளாய்ட்அந்த மறைந்திருக்கும் பலவீனத்தை ஒரு உண்மையான அச்சுறுத்தலாக மாற்றும் ஒரு நிரல் அல்லது நுட்பம். மென்பொருள் மற்றும் DevSecOps குழுக்களுக்கு, இவை ஜீரோ டே பாதிப்பு சுரண்டல்கள் வழக்கமான ஸ்கேனர்கள், வைரஸ் தடுப்புக் கருவிகள் மற்றும் பேட்ச்களால் உதவ முடியாத மறைவிடங்களை உருவாக்குங்கள்.
தாக்குதல் நடத்துபவர்கள் இப்போது வேகமாகச் செயல்பட்டு, குறியீடு, சார்புநிலைகள் மற்றும் பிறவற்றைக் குறிவைக்கின்றனர். CI/CD pipelines.
எப்படி புரிந்துகொள்வது அ ஜீரோ டே எக்ஸ்ப்ளாய்ட் அது எவ்வாறு செயல்படுகிறது என்பதும், அதை முன்கூட்டியே கண்டறிவது எப்படி என்பதும், எந்தவொரு நவீன மேம்பாட்டுச் செயல்முறையையும் பாதுகாப்பாக வைத்திருப்பதில் தற்போது ஒரு முக்கியப் பகுதியாக உள்ளது.
ஜீரோ-டே பாதிப்பு ஏன் மிகவும் ஆபத்தானது?
A ஜீரோ டே எக்ஸ்ப்ளாய்ட் விற்பனையாளருக்கு ஒரு பாதுகாப்புக் குறைபாடு இருப்பதே தெரிவதற்கு முன்பே, அது அந்த குறைபாட்டை சாதகமாகப் பயன்படுத்திக் கொள்கிறது.
அறியப்பட்ட குறைபாடுகளைப் போலல்லாமல், இதற்கு எந்தவொரு திருத்தமும், சரிசெய்தலும் இல்லை; மேலும், தாக்குதல் நடந்த பின்னரே இதைக் கண்டறிய பெரும்பாலும் நம்பகமான வழியும் இல்லை.
இந்தப் பாதுகாப்புக் குறைபாடுகள் பெரும்பாலும் மென்பொருள் நூலகங்கள், உலாவிகள் அல்லது மூன்றாம் தரப்புக் கூறுகளில் மறைந்திருக்கும். அவை கண்டறியப்பட்டவுடன், தாக்குபவர்கள் அவற்றை விரைவாக ஆயுதமாக்கி, நம்பகமான கருவிகள் மற்றும் களஞ்சியங்கள் மூலம் தீங்கு விளைவிக்கும் குறியீடுகளைப் பரப்ப முடியும்.
இதன் காரணமாக, ஜீரோ டே பாதிப்பு சுரண்டல்கள் விநியோகச் சங்கிலிகள் மற்றும் கிளவுட் சூழல்களில் வேகமாகச் செயல்பட முடியும்.
ஒரு திறந்த மூலத் திட்டத்தில் உள்ள ஒரே ஒரு சார்புநிலை, யாரும் கவனிப்பதற்கு முன்பே ஆயிரக்கணக்கான உருவாக்கங்களை வெளிப்படுத்திவிடக்கூடும்.
ஜீரோ-டே பாதிப்பு சுரண்டல்களைப் புரிந்துகொள்வது
தாக்குதல் நடத்துபவர்கள் இந்த பாதுகாப்பு குறைபாடுகளை எவ்வாறு பயன்படுத்துகிறார்கள் என்பதைப் புரிந்துகொள்ள, ஒரு ஜீரோ-டே எக்ஸ்ப்ளாய்ட்டின் வழக்கமான தாக்குதல் வரிசையைப் பார்ப்பது உதவியாக இருக்கும்:
- ஒரு ஆராய்ச்சியாளர் அல்லது தாக்குபவர் அறியப்படாத ஒரு குறைபாட்டைக் கண்டுபிடிக்கிறார்.
- தாக்குதல் நடத்துபவர் அந்தக் குறைபாட்டைப் பயன்படுத்திக்கொள்ளும் சுரண்டல் குறியீட்டை உருவாக்குகிறார்.
- இந்த முறைகேடு உண்மையான தாக்குதல்களில் பயன்படுத்தப்படுகிறது அல்லது இணையத்தில் பகிரப்படுகிறது.
- விற்பனையாளர்கள் சிக்கலைக் கண்டறிந்து, அதற்கான திருத்தத்தை வெளியிடுகிறார்கள்.
- பாதுகாப்புக் குழுக்கள் புதுப்பிப்புகளை விரைவாகச் செயல்படுத்தவும், பாதிப்பைக் குறைக்கவும் இயங்குகின்றன.
உதாரணமாக, ஐபிஎம் எக்ஸ்-ஃபோர்ஸ் GoAnywhere கோப்புப் பரிமாற்ற மென்பொருளில் உள்ள ஜீரோ-டே பாதிப்பை, அது கண்டறியப்பட்ட 24 மணி நேரத்திற்குள் தாக்குதல் நடத்தியவர்கள் பயன்படுத்திக்கொண்ட ஒரு சம்பவம் பதிவாகியுள்ளது.
கண்டுபிடிப்பிற்கும் சுரண்டலுக்கும் இடையிலான கால இடைவெளி எவ்வளவு குறுகியது, சில சமயங்களில் சில மணிநேரங்கள் மட்டுமே என்பதை இது காட்டுகிறது.
இந்தத் தாக்குதல்கள் வெறும் கோட்பாட்டு ரீதியானவை அல்ல. அவை ஏற்கனவே கடுமையான சேதத்தை ஏற்படுத்தியுள்ளன. enterprise அமைப்புகள், திறந்த மூல மென்பொருள் மற்றும் உலகளாவிய விநியோகச் சங்கிலிகள்.
ஜீரோ-டே தாக்குதல்களின் நிஜ உலக உதாரணங்கள்
ஜீரோ-டே தாக்குதல்கள் இப்போது அரிதானவை அல்ல. அவை உலாவிகள் முதல் உருவாக்க அமைப்புகள் மற்றும் டெவலப்பர் கருவிகள் வரை நவீன மென்பொருளின் ஒவ்வொரு அடுக்கிலும் நிகழ்கின்றன.
பாதுகாப்பாளர்கள் பதிலளிப்பதற்கு முன்பே, வேகமான தாக்குதல் நடத்துபவர்கள் அறியப்படாத பாதுகாப்பு குறைபாடுகளை எவ்வாறு பயன்படுத்திக் கொள்கிறார்கள் என்பதைப் பின்வரும் எடுத்துக்காட்டுகள் காட்டுகின்றன:
- MOVEit பரிமாற்றம் (2023)தாக்குதல் நடத்தியவர்கள் Progress MOVEit Transfer மென்பொருளில் இருந்த ஜீரோ-டே SQL இன்ஜெக்ஷன் பாதிப்பை (CVE-2023-34362) பயன்படுத்திக் கொண்டனர். இதற்கான பேட்ச் வெளியிடப்படுவதற்கு முன்பு, இந்த பாதிப்பு வங்கிகள் மற்றும் அரசு நிறுவனங்கள் உட்பட நூற்றுக்கணக்கான அமைப்புகளிடமிருந்து பெரிய அளவிலான தரவுத் திருட்டைச் சாத்தியமாக்கியது.
- கூகிள் குரோம் (2025)Chrome-இன் V8 ஜாவாஸ்கிரிப்ட் எஞ்சினில் உள்ள ஒரு ஜீரோ-டே பாதிப்பு (CVE-2025-10585) பரவலாகப் பயன்படுத்தப்பட்டு வந்தது. தாக்குதல்கள் நடைபெற்று வருவதை உறுதிசெய்த பிறகு, கூகிள் ஒரு அவசரத் திருத்தத்தை வெளியிட்டது.
- சோலார் விண்ட்ஸ் சப்ளை செயின் அட்டாக் (2020)தாக்குதல் நடத்தியவர்கள், சோலார்விண்ட்ஸின் ஓரியன் தளத்திற்கான நம்பகமான மென்பொருள் புதுப்பிப்பில் தீங்கிழைக்கும் குறியீட்டைச் செருகி, 18,000-க்கும் மேற்பட்ட நிறுவனங்களின் பாதுகாப்பைப் பாதித்தனர். இது ஒரு தனிப்பட்ட சுரண்டல் அல்ல என்றாலும், விநியோகச் சங்கிலியில் ஒரு ஜீரோ-டே தாக்குதல் போலச் செயல்பட்டது.
- மைக்ரோசாப்ட் எக்ஸ்சேஞ்ச் சர்வர் (2021, “ப்ராக்ஸிலாகான்”): நான்கு ஜீரோ-டே பாதிப்புகள், உலகெங்கிலும் உள்ள எக்ஸ்சேஞ்ச் சர்வர்களுக்குத் தாக்குதல் நடத்துபவர்கள் தொலைநிலை அணுகலைப் பெற வழிவகுத்தன. திருத்தங்கள் விரைவாக வந்தன, ஆனால் ஆயிரக்கணக்கான கணினிகள் ஏற்கெனவே ஊடுருவப்பட்டிருந்தன.
- ஜூம் கிளையன்ட் (2022)பிழைத்திருத்தம் செய்யப்படாத விண்டோஸ் கிளையன்ட்களில், வீடியோ அழைப்புகளின் போது தொலைநிலைத் தாக்குதல் நடத்துபவர்கள் குறியீட்டை இயக்க ஒரு ஜீரோ-டே எக்ஸ்ப்ளாய்ட் அனுமதித்தது. இந்தக் குறைபாடு பொதுவெளியில் வெளிப்படுத்தப்படுவதற்கு முன்பு தனிப்பட்ட முறையில் பகிரப்பட்டது.
ஒவ்வொரு வழக்கும் எப்படி என்பதைக் காட்டுகிறது ஜீரோ டே பாதிப்பு சுரண்டல்கள் சார்புகள் முழுவதும் பரவக்கூடும், pipelineமற்றும் கிளவுட் சூழல்களில் சில மணிநேரங்களில்.
அதனால்தான் இந்த அச்சுறுத்தல்கள் பரவுவதற்கு முன்பே அவற்றைத் தடுக்க, கண்காணிப்பு, இயல்புமீறலைக் கண்டறிதல் மற்றும் முன்கூட்டிய எச்சரிக்கைகள் இன்றியமையாதவை.
இந்தச் சம்பவங்கள், தாக்குதல் நடத்துபவரின் உத்தியில் ஏற்பட்டுள்ள மாற்றத்தையும் காட்டுகின்றன; அதாவது, தனிப்பட்ட எண்ட்பாயிண்ட் தாக்குதல்களில் இருந்து பில்ட் சிஸ்டம்கள், சார்புநிலைகள் மற்றும் டெவ்ஆப்ஸ் ஆகியவற்றில் ஊடுருவுவதை நோக்கி அந்த உத்தி மாறியுள்ளது. pipelines.
மென்பொருள் விநியோகச் சங்கிலியில் ஜீரோ-டே சுரண்டல்கள்
நவீன ஜீரோ-டே தாக்குதல்கள், எண்ட்பாயிண்ட்கள் அல்லது இயக்க முறைமைகளை மட்டுமல்லாமல், பெரும்பாலும் மென்பொருள் விநியோகச் சங்கிலியையே குறிவைக்கின்றன.
தாக்குதல் நடத்துபவர்கள், சமரசம் செய்யப்பட்ட சார்புநிலைகள், தீங்கிழைக்கும் ஸ்கிரிப்டுகள் மற்றும் CI/CD மேம்பாட்டுச் செயல்பாட்டில் தவறான உள்ளமைவுகளை மேல்நோக்கி நகர்த்துதல்.
மிகவும் பொதுவான சில தாக்குதல் வழிகள் பின்வருமாறு:
- வெளியிடுதல் இணைக்கப்பட்ட தொகுப்புகள் திறந்த மூலப் பதிவகங்களுக்கு.
- நிறுவிய பின் இயங்கும் ஸ்கிரிப்டுகளில் ஜீரோ-டே பேலோடுகளைச் செலுத்துதல்.
- கண்காணிக்கப்படாத உருவாக்கப் பணிகள் அல்லது சான்றுகளைத் தவறாகப் பயன்படுத்துதல்.
- கடத்தல் முறையான பராமரிப்பாளர்கள் அல்லது அவர்களின் கணக்குகள்.
இந்த அச்சுறுத்தல்கள் ஏற்படுவதால், பாரம்பரிய எண்ட்பாயிண்ட் கருவிகளால் அவற்றைக் கண்டறிய முடியாது. முன் மென்பொருள், உருவாக்கம், கட்டமைப்பு அல்லது ஒருங்கிணைப்பின் போது இயங்குகிறது.
அதனால்தான் DevSecOps வெளிப்படைத்தன்மையும் தானியங்கு ஸ்கேனிங்கும் முக்கியப் பங்கு வகிக்கின்றன.
வாழ்க்கைச் சுழற்சி மற்றும் கண்டறிதல் இடைவெளி
| மேடை | தாக்குதல் நடத்துபவரின் செயல்பாடு | டிஃபெண்டர் சேலஞ்ச் |
|---|---|---|
| கண்டுபிடிப்பு மற்றும் ஆயுதமயமாக்கல் | வெளிப்படுத்துவதற்கு முன், அறியப்படாத ஒரு குறைபாட்டைக் கண்டறிந்து, செயல்படும் ஒரு பாதிப்புத் தவிர்ப்பு முறையை உருவாக்குங்கள். | அறியப்பட்ட கையொப்பமோ அல்லது இணைப்புத் திருத்தமோ கிடைக்கவில்லை; பாதுகாப்பாளர்களுக்குத் தெரிவுநிலை இல்லை. |
| சுரண்டல் வரிசைப்படுத்தல் | ஃபிஷிங், பாதிக்கப்பட்ட தொகுப்புகள் அல்லது தீங்கிழைக்கும் புதுப்பிப்புகள் மூலம் தீங்கிழைக்கும் கோப்புகளைப் பரப்புதல். | செயல்படுத்தப்பட்ட பின்னரே கண்டறிதல் நிகழ்கிறது; பதிலளிக்கும் நேரம் வரையறுக்கப்பட்டுள்ளது. |
| பேட்ச் மற்றும் வெளிப்படுத்தல் | விற்பனையாளர் ஒரு புதுப்பிப்பை வெளியிட, அந்தப் பாதிப்பு பொதுவெளியில் கசிந்துவிடுகிறது. | பிழைத்திருத்தங்கள் சோதிக்கப்பட்டு நடைமுறைப்படுத்தப்படும் வரை அமைப்புகள் பாதிப்புக்குள்ளாகும் நிலையிலேயே இருக்கும். |
கண்டறிதல் இடைவெளியே மிகவும் ஆபத்தான தருணமாகும். ஜீரோ டே பாதிப்பு சுரண்டல்கள் இருக்கும்போதும், குழுக்களிடம் கையொப்பமோ அல்லது திருத்தமோ இல்லாதபோதும், தாக்குபவர்கள் வேகமாகச் செயல்பட முடியும். இந்த இடைவெளியை மூடுவதற்கு, முன்கூட்டியே கண்டறிதல், தொடர்ச்சியான கண்காணிப்பு மற்றும் நடத்தை அடிப்படையிலான பாதுகாப்புகள் தேவைப்படுகின்றன.
நவீன ஜீரோ-டே அச்சுறுத்தல்களுக்குப் பின்னால் உள்ள தரவுகள்
சமீபத்திய அறிக்கைகள், ஜீரோ-டே செயல்பாடு எவ்வளவு சாதாரணமாகவும் வேகமாகவும் மாறியுள்ளது என்பதைக் காட்டுகின்றன:
- தி கூகிள் அச்சுறுத்தல் புலனாய்வுக் குழு (GTIG) தகவல் 75 ஜீரோ-டே பாதிப்புகள் 2024-ல் இயற்கையில் சுரண்டப்பட்ட அளவு, முந்தைய ஆண்டை விட 30 சதவீதம் அதிகரித்துள்ளது.
- பற்றி அந்த ஜீரோ-டேக்களில் 44 சதவீதம் இலக்கு enterprise VPNகள், ஃபயர்வால்கள் மற்றும் மேலாண்மைக் கருவிகள் போன்ற அமைப்புகள், தாக்குதல் நடத்துபவர்கள் இப்போது அதிக மதிப்புள்ள உள்கட்டமைப்புகளில் கவனம் செலுத்துவதைக் காட்டுகின்றன.
- தி ஐபிஎம் 2025 அச்சுறுத்தல் நுண்ணறிவு குறியீடு அதிகமாகப் பதிவு செய்யப்பட்டது 65,000 பாதிப்புகள் பொதுவில் கிடைக்கக்கூடிய சுரண்டல் முறைகளில் பல, புதிய ஜீரோ-டே தாக்குதல்களில் மீண்டும் பயன்படுத்தப்பட்டு, மறுவடிவமைக்கப்பட்டுள்ளன.
ஒரு பேட்ச் வெளிவருவதற்கு முன்பே, ஜீரோ டே பாதிப்பு சுரண்டல்களின் அறிகுறிகளை அணிகள் ஏன் கண்டறிய வேண்டும் என்பதை இந்தப் புள்ளிவிவரங்கள் காட்டுகின்றன.
சிறந்த ஜீரோ-டே பாதுகாப்பில் என்னென்ன அம்சங்கள் இருக்க வேண்டும்
ஒரு தாக்கத்தைக் கட்டுப்படுத்த ஜீரோ டே எக்ஸ்ப்ளாய்ட்பாதுகாப்புகளுக்குப் பல அடுக்குகளும், மேம்பாட்டுச் செயல்முறையின் ஆரம்பத்திலேயே அவற்றை அமைப்பதும் தேவைப்படுகின்றன. ஒரு முழுமையான அணுகுமுறையில் பின்வருவன அடங்கும்:
- npm மற்றும் PyPI போன்ற பதிவகங்களை நிகழ்நேரத்தில் ஸ்கேன் செய்து, சந்தேகத்திற்கிடமான தொகுப்புகள் உருவாக்கங்களில் நுழைவதற்கு முன்பே அவற்றைக் கண்டறிதல்.
- புதிய தொகுப்புகள் அல்லது திடீர் வெளியீட்டாளர் மாற்றங்கள் நடைமுறையில் உள்ள ஜீரோ-டே பாதிப்பு சுரண்டல்களைக் குறிக்கக்கூடும் எனச் சுட்டிக்காட்டும் ஆரம்ப எச்சரிக்கை அமைப்புகள்.
- அபாயகரமான கூறுகளைத் தானாகவே தடுக்கும் அல்லது தனிமைப்படுத்தும் சார்புநிலை ஃபயர்வால்கள்
- முழுவதும் முரண்பாடு கண்டறிதல் CI/CD pipelineசுரண்டப்பட்ட சார்புநிலையைக் குறிக்கக்கூடிய அசாதாரணமான உருவாக்க நேர நடத்தையைக் கண்டறிய.
- சுரண்டல் நிறைந்த வெளியீட்டை வெளியிடக்கூடிய, அபகரிக்கப்பட்ட அல்லது போலிப் பராமரிப்பாளர் கணக்குகளைக் கண்டறிய, கூட்டாளியின் நற்பெயரைக் கண்காணித்தல்.
- பாதுகாப்பற்ற குறியீடு பிரதான கிளைகளில் இணைவதைத் தடுப்பதற்கான தொடர்ச்சியான கொள்கை அமலாக்கம்.
தேசிய பாதிப்புத் தரவுத்தளத்தின்படி, 2024-ஆம் ஆண்டில் 29,000-க்கும் மேற்பட்ட புதிய CVE-கள் பதிவு செய்யப்பட்டன. ஜீரோ-டே சிக்கல்கள் வெளிப்படுத்தப்பட்ட பின்னரே பட்டியலிடப்பட்டாலும், இந்த வளர்ச்சியானது பலவீனங்கள் எவ்வளவு வேகமாகத் தோன்றுகின்றன என்பதையும், ஒரு பாதிப்பைத் தடுப்பது ஏன் முக்கியம் என்பதையும் காட்டுகிறது. ஜீரோ டே எக்ஸ்ப்ளாய்ட் ஆரம்பகால விஷயங்கள்.
ஜீரோ-டே எக்ஸ்ப்ளாய்டுகளைத் தணிக்க சைஜெனி எவ்வாறு உதவுகிறது
சைஜெனி உள்ளீடுகள் முன்கூட்டியே கண்டறிதல் மற்றும் தானியங்கி பாதுகாப்பு ஜீரோ டே எக்ஸ்ப்ளாய்ட் தாக்குதலுக்கு ஆளாகும் வாய்ப்பைக் குறைக்க, இதை உங்கள் டெவ்ஆப்ஸ் செயல்முறையில் இணைக்கவும். முக்கியத் திறன்கள் பின்வருமாறு:
- புதிய மற்றும் ஏற்கனவே உள்ள தொகுப்புகளில் அபாயகரமான செயல்பாட்டின் ஆரம்ப அறிகுறிகளைக் கண்டறிய தொடர்ச்சியாகக் கண்காணித்தல்.
- An முன்கூட்டிய எச்சரிக்கை அமைப்பு பதிவேடுகளில் சாத்தியமான சுரண்டல் முறை தோன்றும் போது குழுக்களுக்கு அறிவிக்கும்.
- சந்தேகத்திற்கிடமான சார்புநிலைகள் தானாகவே தடுக்கப்படுவதால் அல்லது தனிமைப்படுத்தப்படுவதால், ஒரு ஜீரோ டே எக்ஸ்ப்ளாய்ட் உங்கள் பில்ட் ஆர்டிஃபேக்டுகளில் நுழைய முடியாது.
- ஒழுங்கின்மை கண்டறிதல் உருவாக்கங்களின் போது, சுரண்டல் நடத்தையுடன் பொருந்தக்கூடிய எதிர்பாராத கோப்பு மாற்றங்கள் அல்லது தொலைநிலை அழைப்புகளை இது எடுத்துக்காட்டுகிறது.
- சமரசத்தைக் குறிக்கக்கூடிய திடீர் மாற்றங்களைக் கண்டறிய, பராமரிப்பாளர்கள் மற்றும் வெளியீட்டாளர்களுக்கான நற்பெயர் கண்காணிப்பு.
- சூழல் சார்ந்த முன்னுரிமைப்படுத்தல் கண்டறியப்பட்ட ஒரு சிக்கல், தங்களது சூழலில் ஜீரோ டே எக்ஸ்ப்ளாய்ட்டாக மாறுவதற்கான வாய்ப்புள்ளதா என்பதை வகைப்படுத்த, குழுக்களுக்கு இது உதவுகிறது.
Xygeni பொதுவான CI அமைப்புகள் மற்றும் சோர்ஸ் கண்ட்ரோலுடன் ஒருங்கிணைவதால், கூடுதல் ஸ்கிரிப்டுகள் அல்லது சிக்கலான அமைப்புகள் இல்லாமலேயே இந்தப் பாதுகாப்புகளை நீங்கள் பெறுகிறீர்கள்.
அடுத்த ஜீரோ-டே-க்குத் தயாராவதற்கான சிறந்த நடைமுறைகள்
- பராமரிக்கவும் SBOMs ஒவ்வொரு பில்டிலும் என்ன குறியீடு மற்றும் தொகுப்புகள் உள்ளன என்பதை அறிந்துகொள்ள
- பின் சார்பு பதிப்புகள் மேலும், அறியப்படாத ஒரு தொகுப்பு உள்ளே நுழைந்து ஜீரோ டே எக்ஸ்ப்ளாய்ட்டை இயக்க அனுமதிக்கும் வைல்டுகார்டுகளைத் தவிர்க்கவும்.
- படிநிலை ஆய்வுகளை இயக்கவும்: நிலையான சோதனைகள், மாறும் சோதனைகள் மற்றும் நடத்தை கண்காணிப்பு.
- ஒரு ஜீரோ டே எக்ஸ்ப்ளாய்ட் பொதுவெளியில் வெளிப்படும்போது அதன் பாதிப்பைக் குறைக்க, பேட்ச் செய்தல் மற்றும் ரோல்பேக் நடைமுறைகளைத் தானியங்குபடுத்துங்கள்.
- பில்ட் ஜாப்களில் உள்ள இரகசியங்களையும் அனுமதிகளையும் கட்டுப்படுத்துங்கள், இதன்மூலம் ஒரு சுரண்டல் எளிதில் பரவ முடியாது.
- விநியோகச் சங்கிலி அபாயங்களைக் கண்டறியவும், ஜீரோ டே எக்ஸ்ப்ளாய்ட்டின் அறிகுறிகள் தோன்றும் போது விரைவாகப் பதிலளிக்கவும் குழுக்களுக்குப் பயிற்சி அளிக்கவும்.
Xygeni போன்ற கருவிகள், இந்த நடைமுறைகள் பலவற்றைத் தானியக்கமாக்கவும், கைமுறைப் பணிகளைக் குறைக்கவும் உதவுவதோடு, ஜீரோ டே எக்ஸ்ப்ளாய்ட் எனப்படும் தாக்குதலைக் கண்டறிவதையும் மேம்படுத்துகின்றன.
இறுதி எண்ணங்கள்: ஜீரோ-டே எக்ஸ்ப்ளாய்டுகளை விட ஒரு படி முன்னால் இருப்பது
ஜீரோ-டே அச்சுறுத்தல்கள் தொடர்ந்து உருமாறிக்கொண்டே இருக்கும். அதனால்தான் பாதுகாப்பு முறைகளும் மாற வேண்டும். எண்ட்பாயிண்ட்களை மட்டும் பாதுகாப்பது போதாது. குழுக்களுக்கு, கோட், சார்புநிலைகள் மற்றும் பிறவற்றிற்குள்ளிருந்தே தொடங்கும் ஒரு பார்வைத்திறனும் பாதுகாப்பும் தேவை. pipelines.
நிகழ்நேர ஸ்கேனிங், முன்கூட்டிய எச்சரிக்கைகள் மற்றும் தானியங்கித் தடுப்பு ஆகியவற்றை ஒருங்கிணைப்பதன் மூலம், ஒரு ஜீரோ டே எக்ஸ்ப்ளாய்ட் உற்பத்தி நிலையை அடைவதற்கான வாய்ப்பைக் குறைக்கலாம். முன்னதாகவே கண்டறியுங்கள், விரைவாகத் தடுங்கள், உங்கள் மென்பொருள் விநியோகச் சங்கிலியை ஒரு படி முன்னால் வைத்திருங்கள்.





