डिपेंडेंसी कॉम्ब्यूलेटर: हमलों के खिलाफ ओपन-सोर्स टूलकिट

निर्भरता संयोजक

निर्भरता संयोजक एक है ओपन सोर्स टूलसेट निर्भरता भ्रम/प्रतिस्थापन हमलों से निपटने के लिए। दूसरे शब्दों में, वे हमले जो पैकेज प्रबंधक को भ्रमित करने के लिए सॉफ्टवेयर परियोजनाओं के सार्वजनिक या निजी भंडार का लाभ उठाते हैं और उन पैकेजों में घुसपैठ करते हैं जो निर्भरता के रूप में माने जाते हैं लेकिन उनका उद्देश्य किसी प्रकार के हमले को अंजाम देना होता है।

एपीइरो ने इसका मुकाबला करने में सक्षम होने के लिए डिपेंडेंसी कॉम्बोलेटर जारी किया। एक टूलकिट सक्षम है इन हमलों का पता लगाएं और उन्हें रोकें. ये हमले हाल ही में खोजे गए हैं, और आज हमले के वाहक के रूप में बढ़ गए हैं। कहने का तात्पर्य यह है कि, इस किट से आप इस प्रकार की निर्भरता युक्तियों से बच सकेंगे जो अंत में दुर्भावनापूर्ण पैकेज बन जाती हैं (सही निर्भरता स्थापित करने के बजाय जो उस सॉफ़्टवेयर के लिए स्थापित की जानी चाहिए जिसे पैकेज प्रबंधक इंस्टॉल कर रहा है)।

इन मामलों में, उपयोगकर्ताओं को पता नहीं होता है, वे पैकेज मैनेजर पर भरोसा करते हैं, जो कि काम को स्वचालित करता है निर्भरता. हालाँकि, वे बिना जाने ही दुर्भावनापूर्ण कोड को अधिकृत कर देंगे। यहीं पर GitHub, JFrog Artifactory आदि जैसे विभिन्न स्रोतों का मूल्यांकन करने के लिए डिपेंडेंसी कॉम्ब्यूलेटर दिलचस्प हो जाता है।

यह टूल पायथन प्रोग्रामिंग भाषा में विकसित किया गया है, और इसका उपयोग करता है अनुमानी इंजन जो एक अमूर्त पैकेज मॉडल पर काम करता है, जो आसान विस्तारशीलता प्रदान करता है। लचीलेपन के अलावा, यह सुरक्षा पेशेवरों को बेहतर निर्णय लेने के लिए भी प्रेरित कर सकता है। इसे आसानी से एकीकृत किया जा सकता है, और यह स्वचालित रूप से लॉन्च होता है।

"इस साल की शुरुआत में Apple, Microsoft और PayPal द्वारा बनाए गए पारिस्थितिकी तंत्र से समझौता करने के सुरक्षा शोधकर्ता एलेक्स बिरसन के निर्णय के मद्देनजर, उद्योग ने अनुभव किया हमलों का प्रकोप आपूर्ति शृंखला के समानएपीइरो में सुरक्षा अनुसंधान के उपाध्यक्ष मोशे ज़िओनी ने कहा। “हम उपकरणों का एक सेट बनाकर प्रतिक्रिया देने के लिए उत्सुक थे जो समान खतरों को कम कर सकते हैं और भविष्य में निर्भरता भ्रम के हमलों की लहरों से निपटने के लिए पर्याप्त लचीले और विस्तार योग्य हो सकते हैं। संगठनों के लिए अपनी सॉफ़्टवेयर आपूर्ति श्रृंखलाओं को सफलतापूर्वक सुरक्षित करने के लिए इस आक्रमण वेक्टर को संबोधित करना आवश्यक है। "।


अपनी टिप्पणी दर्ज करें

आपका ईमेल पता प्रकाशित नहीं किया जाएगा। आवश्यक फ़ील्ड के साथ चिह्नित कर रहे हैं *

*

*

  1. डेटा के लिए जिम्मेदार: एबी इंटरनेट नेटवर्क 2008 SL
  2. डेटा का उद्देश्य: नियंत्रण स्पैम, टिप्पणी प्रबंधन।
  3. वैधता: आपकी सहमति
  4. डेटा का संचार: डेटा को कानूनी बाध्यता को छोड़कर तीसरे पक्ष को संचार नहीं किया जाएगा।
  5. डेटा संग्रहण: ऑकेंटस नेटवर्क्स (EU) द्वारा होस्ट किया गया डेटाबेस
  6. अधिकार: किसी भी समय आप अपनी जानकारी को सीमित, पुनर्प्राप्त और हटा सकते हैं।