Detector libraryറിപ്പോസിറ്ററി കോൺഫിഗ് എക്സിക്യൂഷൻ

റിപ്പോസിറ്ററി കോൺഫിഗ് എക്സിക്യൂഷൻ

ചെക്കൗട്ട് ഒരു പ്രോഗ്രാം നാമകരണം ചെയ്യുന്നു.

സാധാരണ ടൂൾ കോൾ മറയ്ക്കാൻ കഴിയുന്ന executable കോൺഫിഗറേഷൻ കണ്ടെത്തുക.

പ്രശ്നം കാണുക. Finding മനസ്സിലാക്കുക.

ഇംഗ്ലീഷ് narration, captions സഹിതം.

ഇത് എങ്ങനെ ശ്രദ്ധിക്കപ്പെടാതെ പോകുന്നു

ഏജന്റ് ഒരു സാധാരണ ഡവലപ്മെന്റ് കമാൻഡ് പ്രവർത്തിപ്പിക്കുന്നു. എന്നാൽ റിപ്പോസിറ്ററി കോൺഫിഗറേഷൻ സ്വന്തം കോഡിലേക്ക് ചൂണ്ടുന്നു. ദൃശ്യ ടൂൾ പേര് മാത്രം അവലോകനം ചെയ്യുന്നത് അടിയിൽ എന്ത് സംഭവിക്കുന്നു എന്ന് മാറ്റുന്ന കോൺഫിഗറേഷൻ നഷ്ടമാക്കാം.

ഒരു ചെക്കൗട്ട് Git-നെ വർക്കിംഗ് ട്രീയിലെ ഹുക്കുകളിലേക്ക് നിർദ്ദേശിക്കാം, കമാൻഡ് മൂല്യ ക്രമീകരണങ്ങൾ കോൺഫിഗർ ചെയ്യാം, അല്ലെങ്കിൽ ഫോൾഡർ തുറക്കുമ്പോൾ പ്രവർത്തിക്കുന്ന എഡിറ്റർ ടാസ്കുകൾ ഉൾക്കൊള്ളാം. വർക്ക്സ്പേസിനെ ഒരു നിഷ്ക്രിയ സോഴ്സ് കോഡ് ശേഖരമായി കണക്കാക്കുന്നതിന് മുൻപ് ആ ഫയലുകൾ അവലോകനം ആവശ്യമാണ്.

ClawMetry എന്ത് detect ചെയ്യുന്നു

ClawMetry പിന്തുണച്ച വർക്ക്സ്പേസ് കോൺഫിഗറേഷൻ execution സംബന്ധിത ക്രമീകരണങ്ങൾക്കായി സ്കാൻ ചെയ്യുന്നു. ശബ്ദം കുറയ്ക്കാൻ അറിയപ്പെട്ട ഗുഡ് കമാൻഡ് ആകൃതികൾ ഉപയോഗിച്ച് പ്രസക്തമായ കീ അല്ലെങ്കിൽ കോൺഫിഗറേഷൻ ഉറവിടം റിപ്പോർട്ട് ചെയ്യുന്നു. ഈ ഡിറ്റക്ടർ ഏജന്റ് ടൂൾ സ്ട്രീമിൽ മാത്രം ആശ്രയിക്കുന്നതിനേക്കാൾ ചെക്കൗട്ട് നേരിട്ട് വായിക്കുന്നു.

Finding മാറ്റുന്ന വ്യത്യാസം

Trigger ആകുന്ന ഉദാഹരണം

hooksPath = .githooks

ക്രിട്ടിക്കൽ കണ്ടെത്തൽ

നിശബ്ദ താരതമ്യം

ഡിഫോൾട്ട് .git/hooks പാത

ഈ detector-ന് finding ഇല്ല.

പരിശോധിത ഉദാഹരണം Git ഹുക്കുകൾ വർക്കിംഗ് ട്രീയിൽ ഉൾപ്പെടുത്തിയ ഒരു ഡയറക്ടറിലേക്ക് ചൂണ്ടുകയും ഒരു ക്രിട്ടിക്കൽ കണ്ടെത്തൽ ഉൽപ്പാദിപ്പിക്കുകയും ചെയ്യുന്നു. ഡിഫോൾട്ട് Git ഹുക്ക് ഡയറക്ടറിലേക്ക് ചൂണ്ടുന്ന ഒരു ഹുക്ക് പാത നിശബ്ദമായി തുടരുന്നു. കണ്ടെത്തൽ കോഡ് നാമകരണം ചെയ്യുന്ന കോൺഫിഗറേഷൻ തിരിച്ചറിയുന്നു, ആ കോഡിന്റെ രേഖപ്പെടുത്തിയ execution അല്ല.

Detector result പരിശോധിക്കുക
{
  "kind": "repo_config_exec",
  "severity": "critical",
  "evidence": {
    "keys": [
      "core.hookspath"
    ],
    "hits": [
      {
        "key": "core.hookspath",
        "command": ".githooks",
        "line": 2,
        "manager": null
      }
    ],
    "config": ".git/config",
    "observed": "repository_config"
  }
}
Inputs-ഉം complete results-ഉം download ചെയ്യുക (JSON)
ഉദാഹരണം എങ്ങനെ പരിശോധിച്ചു

ഈ ഉദാഹരണങ്ങൾ authored event data-യോ disposable configuration files-ഓ ഉപയോഗിച്ച് published detector evaluate ചെയ്യുന്നു. Videos ആ behaviors ചിത്രീകരിക്കുന്നു. ഇവ live agents-ന്റെയോ product interface-ന്റെയോ recordings അല്ല. ഉദാഹരണങ്ങളിലെ ഒരു command-ഉം execute ചെയ്തിട്ടില്ല.

Result ഈ inputs-നുള്ള behavior സ്ഥാപിക്കുന്നു. Runtime ingestion, prevention, അല്ലെങ്കിൽ real compromise സ്ഥാപിക്കുന്നില്ല. Pinned source contract പരിശോധിക്കുക.

അടുത്തതായി എന്ത് പരിശോധിക്കണം

ക്രമീകരണവും റഫർ ചെയ്ത ഫയലുകളും ചെക്കൗട്ടിന്റെ ഉത്ഭവവും പരിശോധിക്കുക. സാധാരണ ഡവലപ്മെന്റ് ഓപ്പറേഷനുകൾ അനുവദിക്കുന്നതിന് മുൻപ് ആ പ്രോഗ്രാമുകൾ പ്രതീക്ഷിക്കപ്പെടുന്നവോ എന്ന് തീരുമാനിക്കുക. ഒരു ടൂൾ ഇതിനകം പ്രവർത്തിച്ചിരുന്നെങ്കിൽ, മെഷീനിൽ ലഭ്യമായ തെളിവ് ഉപയോഗിച്ച് അതിന്റെ ഫലങ്ങൾ പ്രത്യേകം അന്വേഷിക്കുക.

  1. കോൺഫിഗ് കീ പരിശോധിക്കുക
  2. റഫർ ചെയ്ത കോഡ് അവലോകനം ചെയ്യുക
  3. റിപ്പോസിറ്ററി ഉത്ഭവം പരിശോധിക്കുക

ഈ signal എന്ത് സ്ഥാപിക്കുന്നു

സ്കാനർ കോൺഫിഗറേഷൻ റിപ്പോർട്ട് ചെയ്യുന്നു, execution അല്ല. ഒരു കോൺഫിഗർ ചെയ്ത പ്രോഗ്രാം പ്രവർത്തിച്ചു അല്ലെങ്കിൽ ഗ്രന്ഥകർത്താവ് ദോഷം ഉദ്ദേശിച്ചു എന്ന് ഇത് തെളിയിക്കുന്നില്ല.

പ്രധാനപ്പെട്ട നിമിഷങ്ങൾ ദൃശ്യമായി നിലനിർത്തുക.

Agent activity follow ചെയ്യുക, findings പരിശോധിക്കുക, ശ്രദ്ധ ആവശ്യമുള്ളത് തീരുമാനിക്കുക.