ஒவ்வொரு டெவலப்பரும் பாதுகாப்புப் பொறியாளரும் இறுதியில் கேட்கிறார்கள் கோப்பு இல்லாத தீம்பொருள் என்றால் என்ன? மேலும் அதைக் கண்டறிவது ஏன் மிகவும் கடினமாக உள்ளது. கோப்பு இல்லாத தீம்பொருள் வரையறை இது, வட்டில் உள்ள வழக்கமான கோப்புகளைப் பயன்படுத்துவதற்குப் பதிலாக, நேரடியாக நினைவகத்தில் செயல்படும் ஒரு வகை தாக்குதலைக் குறிக்கிறது. மேலும், இந்த நுட்பம் செயல்படுத்தப்படும்போது கண்ணுக்குத் தெரியாமல் இருப்பதற்காக, முறையான கணினி கருவிகள், ஸ்கிரிப்டுகள் அல்லது செயல்முறைகளைத் தவறாகப் பயன்படுத்துகிறது.
உதாரணமாக, தாக்குதல் நடத்துபவர்கள் பெரும்பாலும் பவர்ஷெல், WMI, அல்லது நம்பகமான மென்பொருட்களில் உள்ள மேக்ரோக்களைப் பயன்படுத்தி, தங்கள் தாக்குதல் சுமைகளை முழுவதுமாக நினைவகத்தில் இயக்குகின்றனர். இதன் விளைவாக, வழக்கமான வைரஸ் தடுப்புக் கருவிகளால் அதைக் கண்டறிய முடியாமல் போகலாம். எனவே, இது எவ்வாறு செயல்படுகிறது என்பதைப் புரிந்துகொள்வது, பாதுகாக்கும் குழுக்களுக்கு மிகவும் முக்கியமானதாகிவிட்டது. CI/CD pipelineமற்றும் டெவலப்பர் சூழல்கள்.
கோப்பு இல்லாத தீம்பொருள் என்றால் என்ன? #
தி கோப்பு இல்லாத தீம்பொருள் வரையறை வட்டில் கோப்புகளை எழுதாமல், கணினியின் நினைவகத்தில் நேரடியாகச் செயல்படும் ஒரு தீங்கிழைக்கும் நுட்பத்தை இது குறிக்கிறது. CISA-வின் தீம்பொருள் பகுப்பாய்வு அறிக்கைகள்இது, கணினி அமைப்பின் கூறுகளைப் பயன்படுத்தி, குறியீட்டை இரகசியமாக வழங்கிச் செயல்படுத்துகிறது.
வேறு வார்த்தைகளில் கூறுவதானால், தொழில் வல்லுநர்கள் கேட்கும்போது கோப்பு இல்லாத தீம்பொருள் என்றால் என்ன?இதன் பொருள், இயல்பான கணினி செயல்பாடுகளுடன் கலந்து, வெளிப்படையாகத் தெரியும் ஒரு அச்சுறுத்தலாகும். உதாரணமாக, ஒரு தாக்குபவர், அங்கீகாரத் தகவல்களைச் சேகரிக்க அல்லது ஸ்கிரிப்டுகளை அமைதியாக இயக்க, பவர்ஷெல் (PowerShell) அல்லது விண்டோஸ் மேலாண்மை கருவியாக்கச் சேவை (Windows Management Instrumentation service) போன்ற முறையான செயல்முறைகளில் தீங்கிழைக்கும் குறியீட்டைச் செலுத்தலாம்.
கோப்பு இல்லாத தாக்குதல்கள் குறிப்பாக ஆபத்தானவை, ஏனெனில் அவை நம்பகமான பயன்பாடுகள் வழியாகவும் நீடிக்கின்றன. இதனால், கோப்பு அடிப்படையிலான தீம்பொருளைக் காட்டிலும் விசாரணை மற்றும் சீரமைப்புப் பணிகள் மிகவும் சிக்கலானதாகின்றன.
முக்கிய பண்புகள் மற்றும் அது செயல்படும் விதம் #
புரிந்துகொள்வதற்கு கோப்பு இல்லாத தீம்பொருள்அதன் பொதுவான நடத்தைகளைப் பகுப்பாய்வு செய்ய இது உதவுகிறது:
நினைவகச் செயலாக்கம்: முழுவதும் ரேமில் இயங்கி, கணினி மறுதொடக்கம் செய்யப்படும்போது மறைந்துவிடும்.
சட்டப்பூர்வமான கருவிகளைத் தவறாகப் பயன்படுத்துதல்: பவர்ஷெல், WMI அல்லது இயக்க முறைமையில் உள்ளமைக்கப்பட்ட ஸ்கிரிப்ட்களைப் பயன்படுத்துகிறது.
வட்டில் கோப்புகள் இல்லை: பாரம்பரிய வைரஸ் தடுப்பு மென்பொருளால் கண்டறியக்கூடிய தடயங்களை விட்டுச் செல்வதைத் தவிர்க்கிறது.
நிலைத்தன்மை: பதிவக விசைகள் அல்லது திட்டமிடப்பட்ட பணிகள் மூலம் தன்னை மீண்டும் நிலைநிறுத்திக் கொள்ள முடியும்.
திருட்டு: கண்காணிப்புக் கருவிகளைத் தவிர்ப்பதற்காக, இயல்பான கணினிச் செயல்பாட்டைப் போல பாசாங்கு செய்கிறது.
கூடுதலாக, அந்த MITER ATT&CK கட்டமைப்பு செயல்முறை ஊடுருவல் மற்றும் தற்காலிக பைனரிகள் (LOLBins) உள்ளிட்ட, கோப்பு இல்லாத அச்சுறுத்தல்களால் பயன்படுத்தப்படும் பல நுட்பங்களை இது பட்டியலிடுகிறது. இதன் விளைவாக, அசாதாரண நினைவகச் செயல்பாட்டைக் கண்டறிய, உருவாக்குநர்களும் பாதுகாப்புக் குழுக்களும் நிகழ்நேரக் கண்காணிப்பை ஒருங்கிணைக்க வேண்டும்.
கோப்பு இல்லாத தீம்பொருளைக் கண்டறிய சைஜெனி எவ்வாறு உதவுகிறது #
சைஜெனி, மென்பொருள் விநியோகச் சங்கிலியை மறைமுக அச்சுறுத்தல்களிலிருந்து பாதுகாக்கிறது. கோப்பு இல்லாத தீம்பொருள் மேம்பட்ட கண்டறிதல் மற்றும் தானியங்கி பதிலளிப்பை ஒருங்கிணைப்பதன் மூலம். இதன் ஆல்-இன்-ஒன் ஆப்ஸெக் தளம் மேம்பாட்டுப் பணிப்பாய்வின் ஒவ்வொரு கட்டத்தையும் வலுப்படுத்துகிறது:
- தீம்பொருள் கண்டறிதல்: கோப்பற்ற செயலாக்கத்தின் குறிகாட்டிகளுக்காக குறியீட்டுக் களஞ்சியங்கள், கண்டெய்னர்கள் மற்றும் தொகுப்புகளை ஸ்கேன் செய்கிறது.
- SAST: தாக்குதல் நடத்துபவர்கள் பயன்படுத்திக்கொள்ளக்கூடிய பாதிப்புக்குள்ளாகக்கூடிய ஸ்கிரிப்டுகள் அல்லது தவறாகப் பயன்படுத்தப்பட்ட சிஸ்டம் அழைப்புகளை இது அடையாளம் காட்டுகிறது.
- SCA: நினைவகச் சுரண்டலைச் சாத்தியமாக்கும் சார்புநிலைகள் அல்லது நூலகங்களைக் கண்டறிகிறது.
- ஒழுங்கின்மை கண்டறிதல்: திரைகள் pipeline எதிர்பாராத நினைவக அடிப்படையிலான நடத்தையைக் கண்டறியும் செயல்பாடு.
மேலும், ஓப்பன்-சோர்ஸ் சூழல்களில் புதிய கோப்பு இல்லா தாக்குதல் முறைகள் தோன்றும் போது, சைஜெனியின் முன்கூட்டிய எச்சரிக்கை அமைப்பு குழுக்களை எச்சரிக்கிறது. எனவே, DevSecOps குழுக்கள் புரிந்துகொள்வது மட்டுமல்லாமல் கோப்பு இல்லாத தீம்பொருள் என்றால் என்ன?அதுமட்டுமின்றி, அது உருவாக்கங்களையோ அல்லது உற்பத்திச் சூழல்களையோ சீர்குலைப்பதற்கு முன்பே அதைத் தடுக்கவும் வேண்டும்.
தொடர்புடைய தலைப்பைப் பற்றி அறிய, படிக்கவும். மால்வேர் என்றால் என்ன? மேம்பட்ட அச்சுறுத்தல்களிலிருந்து குறியீடு மற்றும் சார்புநிலைகளை சைஜெனி எவ்வாறு பாதுகாக்கிறது என்பதைத் தெரிந்துகொள்ள.
விழிப்புணர்விலிருந்து தடுப்பு வரை #
தவறாகப் பயன்படுத்தப்படும்போது, நம்பகமான செயல்முறைகள் கூட தீங்கிழைக்கும் தன்மையுடையதாக மாறக்கூடும் என்பதை கோப்பு இல்லாத் தாக்குதல்கள் நிரூபிக்கின்றன. புரிந்துகொள்ளுதல் கோப்பு இல்லாத தீம்பொருள் வரையறை மற்றும் கோப்பு இல்லாத தீம்பொருள் என்றால் என்ன? இந்த ஊடுருவல்கள் எவ்வளவு நுட்பமானவையாக இருக்கக்கூடும் என்பதை டெவலப்பர்கள் புரிந்துகொள்ள இது உதவுகிறது.
இறுதியாக, கணினிகளைப் பாதுகாக்க கோப்புகள் மற்றும் நினைவகம் ஆகிய இரண்டையும் கண்காணிக்கும் திறன் தேவைப்படுகிறது. Xygeni இந்தச் செயல்முறையைத் தானியக்கமாக்கி, குழுக்களுக்கு அவர்களின் அமைப்புகளில் மறைந்திருக்கும் இயங்குநேர அச்சுறுத்தல்கள் குறித்த தெளிவான பார்வையை வழங்குகிறது. pipelineமற்றும் சூழல்கள்.
உங்கள் இலவச சோதனையை துவங்குங்கள் மேலும், கோப்பு இல்லாத மற்றும் நினைவக அடிப்படையிலான தாக்குதல்களிலிருந்து Xygeni உங்கள் பயன்பாடுகளையும் விநியோகச் சங்கிலியையும் எவ்வாறு பாதுகாக்கிறது என்பதைக் காணுங்கள்.
