இது எப்படி கவனிக்கப்படாமல் போகிறது
ஒரு வழக்கமான coding பணி உயர்த்தப்பட்ட privileges கேட்கும் கட்டளையாக மாறுகிறது. இது தேவையானதாக இருக்கலாம். அல்லது பணி நியாயப்படுத்துவதை விட அதிக அணுகலாக இருக்கலாம். கட்டளை மாறும் தருணம் பார்க்க வேண்டியது.
ஒரு missing dependency-ஐ சரிசெய்யும் agent sudo-க்கு எட்டுகிறது. ஒரு நீண்ட session-இல், அந்த கோரிக்கை சாதாரண சரிபார்ப்புகள் மற்றும் installation output-க்கு இடையில் இருக்கலாம். நீங்கள் இறுதி முடிவை மட்டும் மதிப்பாய்வு செய்தால், authority-யில் முயற்சிக்கப்பட்ட மாற்றத்தை நீங்கள் ஒருபோதும் கவனிக்காமல் போகலாம்.
ClawMetry என்ன கண்டறிகிறது
ClawMetry பிடிக்கப்பட்ட கருவி arguments-இல் privilege தொடர்பான வடிவங்களை அடையாளம் காண்கிறது. ஒரு sudo கட்டளை privilege change எச்சரிக்கையை எழுப்பலாம். கண்டுபிடிப்பு பணியின் context-இல் முயற்சிக்கப்பட்ட செயல்பாட்டை மதிப்பாய்வு செய்ய ஒரு காரணத்தை வழங்குகிறது.
கண்டுபிடிப்பை மாற்றும் வேறுபாடு
தூண்டும் எடுத்துக்காட்டு
sudo apt-get install jq
எச்சரிக்கை கண்டுபிடிப்பு
அமைதியான ஒப்பீடு
git status
இந்த detector-க்கு எந்த கண்டுபிடிப்பும் இல்லை.
சரிபார்க்கப்பட்ட உதாரணம் ஒரு sudo package installation கட்டளையை பயன்படுத்துகிறது மற்றும் ஒரு எச்சரிக்கையை எழுப்புகிறது. ஒரு சாதாரண Git status கட்டளை அமைதியாக இருக்கிறது. Signal கவனிக்கப்பட்ட கட்டளையை பற்றியது. Privilege கோரிக்கை வெற்றிகரமாக இருந்தது என்பதை அது நிறுவாது.
Detector முடிவை ஆய்வு செய்யுங்கள்
{
"kind": "privilege_change",
"severity": "warning",
"evidence": {
"patterns": [
"ran a command as root"
],
"matches": 1,
"irreversible": [],
"command_sketch": "sudo apt-get",
"observed": "tool_arguments"
}
}உள்ளீடுகள் மற்றும் முழு முடிவுகளை பதிவிறக்கவும் (JSON)எடுத்துக்காட்டு எப்படி சரிபார்க்கப்பட்டது
இந்த எடுத்துக்காட்டுகள் எழுதப்பட்ட event data அல்லது disposable configuration files-உடன் வெளியிடப்பட்ட detector-ஐ மதிப்பிடுகின்றன. வீடியோக்கள் அந்த நடத்தைகளை விளக்குகின்றன. அவை live agents அல்லது தயாரிப்பு இடைமுகத்தின் பதிவுகள் அல்ல. எடுத்துக்காட்டுகளில் எந்த கட்டளையும் இயக்கப்படவில்லை.
முடிவு இந்த உள்ளீடுகளுக்கான நடத்தையை நிறுவுகிறது. Runtime ingestion, தடுப்பு அல்லது உண்மையான சமரசத்தை நிறுவுவதில்லை. Pinned source contract ஆய்வு செய்யுங்கள்.
அடுத்து என்ன சரிபார்க்கலாம்
உயர்த்தப்பட்ட அணுகல் உண்மையில் தேவையா என்று சரிபார்க்கவும். இலக்கு, கட்டளை மற்றும் சம்பந்தப்பட்ட ஒப்புதலை ஆய்வு செய்யவும். பணியை முடிக்கும் மிக குறுகிய அணுகலை விரும்புங்கள், மற்றும் உங்களுக்கு கிடைக்கும் runtime மற்றும் system சான்றுகளை பயன்படுத்தி முடிவை சரிபார்க்கவும்.
- அணுகல் ஏன் தேவை என்று சரிபார்க்கவும்
- இலக்கு மற்றும் ஒப்புதலை ஆய்வு செய்யவும்
- முடிவடைந்த நிலையை சரிபார்க்கவும்
இந்த signal என்ன நிறுவுகிறது
இந்த detector பதிவு செய்யப்பட்ட கட்டளைகளை படிக்கிறது, அதன் விளைவாக வரும் operating-system privileges-ஐ அல்ல. இது உயர்வை மறுக்காது.