কীভাবে এটি নজর এড়িয়ে যায়
আপনার এজেন্টের ডকুমেন্টেশন দরকার। একটু পরেই, এর কমান্ড একটি হোস্টের দিকে নির্দেশ করছে যা আপনি এই ওয়ার্কফ্লোতে কখনো দেখেননি। গন্তব্যটি বৈধ হতে পারে। কিন্তু প্রেক্ষাপট ছাড়া, একটি নতুন হোস্ট টার্মিনালে শুধু আরেকটি লাইন।
কল্পনা করুন একটি এজেন্ট যা সাধারণত একটি পরিচিত প্যাকেজ ইনডেক্স ব্যবহার করে। একটি কাজের সময়, এর রেকর্ড করা টুল আর্গুমেন্টে একটি অপরিচিত গন্তব্য দেখা যায়। গুরুত্বপূর্ণ প্রশ্ন হল কেন সেই গন্তব্য এই সেশনে আছে।
ClawMetry কী শনাক্ত করে
ClawMetry পর্যবেক্ষণ করা হোস্ট রেফারেন্সগুলিকে শেখা কোহর্ট বেসলাইনের সাথে তুলনা করে। সেই বেসলাইনে অনুপস্থিত একটি হোস্ট নেটওয়ার্ক ইগ্রেস সতর্কতা উত্থাপন করতে পারে। ফলাফলটি নতুন হোস্ট এবং এটি অস্বাভাবিক বিবেচিত হওয়ার কারণ চিহ্নিত করে।
finding পরিবর্তনকারী পার্থক্য
ট্রিগারকারী উদাহরণ
collector.invalid
সতর্কতা ফলাফল
শান্ত তুলনা
pypi.org বেসলাইনে
এই detector-এর জন্য কোনো finding নেই।
পরীক্ষিত উদাহরণে, বেসলাইনে পরিচিত প্যাকেজ হোস্ট রয়েছে। সেই হোস্ট নিরব থাকে। একটি ভিন্ন হোস্ট প্রথমবার গন্তব্য ফলাফল উত্থাপন করে। এই তুলনার জন্য একটি শেখা বেসলাইন দরকার; একটি নতুন ইনস্টল আপনার স্বাভাবিক গন্তব্য এখনো জানে না।
detector ফলাফল পরীক্ষা করুন
{
"kind": "network_egress",
"severity": "warning",
"evidence": {
"ground": "first_time",
"distinct_hosts": 1,
"hosts": [
"collector.invalid"
],
"new_hosts": [
"collector.invalid"
],
"settling_hosts": [],
"raw_addresses": [],
"known_host_count": 1,
"threshold": 8,
"write_hosts": [],
"read_only_writes": [],
"observed": "tool_arguments"
}
}ইনপুট ও সম্পূর্ণ ফলাফল ডাউনলোড করুন (JSON)উদাহরণটি কীভাবে পরীক্ষা করা হয়েছে
এই উদাহরণগুলো প্রকাশিত detector-কে লেখক-তৈরি event ডেটা বা disposable কনফিগারেশন ফাইল দিয়ে মূল্যায়ন করে। ভিডিওগুলো সেই আচরণ দেখায়। এগুলো লাইভ agent বা পণ্যের ইন্টারফেসের রেকর্ডিং নয়। উদাহরণের কোনো command কার্যকর করা হয়নি।
ফলাফলটি এই ইনপুটের জন্য আচরণ প্রতিষ্ঠা করে। এটি runtime ingestion, প্রতিরোধ বা বাস্তব আপোষ প্রতিষ্ঠা করে না। পিন করা সোর্স চুক্তি পরীক্ষা করুন.
পরবর্তী কী পরীক্ষা করবেন
কমান্ড এবং আশেপাশের কাজ পরীক্ষা করুন। এজেন্ট কি ডকুমেন্টেশন আনছিল, একটি ডিপেন্ডেন্সি ইনস্টল করছিল, নাকি একটি রাইটের চেষ্টা করছিল? গন্তব্যের মালিকানা এবং এর আগের যেকোনো সংবেদনশীল কার্যকলাপ যাচাই করুন। সেই তথ্যগুলি ব্যবহার করে সিদ্ধান্ত নিন অ্যাকশনটি প্রত্যাশিত ছিল কিনা।
- কমান্ড পরীক্ষা করুন
- গন্তব্য যাচাই করুন
- পূর্ববর্তী কার্যকলাপ যাচাই করুন
এই signal কী প্রতিষ্ঠা করে
হোস্ট রেফারেন্স টুল আর্গুমেন্ট থেকে আসে, প্যাকেট ক্যাপচার থেকে নয়। একটি নতুন হোস্ট প্রমাণ করে না যে সংযোগ সফল হয়েছে বা ডেটা বের হয়েছে।