Detector لائبریریاستحقاق تبدیلی

استحقاق تبدیلی

کام نے ابھی زیادہ اختیار مانگا۔

بلند رسائی مانگنے والی ریکارڈ کردہ کمانڈز کو پکڑیں۔

مسئلہ دیکھیں۔ finding کو سمجھیں۔

انگریزی بیانیہ اور کیپشن کے ساتھ۔

یہ کیسے نظرانداز ہو جاتا ہے

ایک معمول کا کوڈنگ کام ایک ایسی کمانڈ میں بدل جاتا ہے جو بلند استحقاق مانگتی ہے۔ یہ ضروری ہو سکتا ہے۔ یہ اس سے زیادہ رسائی بھی ہو سکتی ہے جس کے کام کا حق ہے۔ وہ لمحہ جب کمانڈ بدلتی ہے دیکھنے کے قابل ہے۔

ایک غائب ڈپینڈنسی کو ٹھیک کرنے والا ایجنٹ sudo تک پہنچتا ہے۔ ایک لمبے سیشن میں، وہ درخواست عام چیکوں اور انسٹالیشن آؤٹ پٹ کے درمیان بیٹھ سکتی ہے۔ اگر آپ صرف آخری نتیجہ دیکھتے ہیں، تو آپ اختیار میں کوشش کردہ تبدیلی کبھی نہ دیکھ سکیں۔

ClawMetry کیا detect کرتا ہے

ClawMetry کیپچر کردہ ٹول آرگیومنٹس میں استحقاق سے متعلق پیٹرنز کو پہچانتا ہے۔ sudo کمانڈ ایک استحقاق تبدیلی وارننگ اٹھا سکتی ہے۔ فائنڈنگ آپ کو کام کے سیاق و سباق میں کوشش کردہ عمل کا جائزہ لینے کی وجہ دیتی ہے۔

وہ فرق جو finding بدل دیتا ہے

trigger کرنے والی مثال

sudo apt-get install jq

وارننگ فائنڈنگ

خاموش موازنہ

git status

اس detector کے لیے کوئی finding نہیں۔

چیک کردہ مثال ایک sudo پیکیج انسٹالیشن کمانڈ استعمال کرتی ہے اور وارننگ اٹھاتی ہے۔ ایک عام Git status کمانڈ خاموش رہتی ہے۔ سگنل اس کمانڈ سے متعلق ہے جو مشاہدہ کی گئی۔ یہ نہیں بتاتا کہ استحقاق کی درخواست کامیاب ہوئی۔

detector نتیجہ جانچیں
{
  "kind": "privilege_change",
  "severity": "warning",
  "evidence": {
    "patterns": [
      "ran a command as root"
    ],
    "matches": 1,
    "irreversible": [],
    "command_sketch": "sudo apt-get",
    "observed": "tool_arguments"
  }
}
inputs اور مکمل نتائج ڈاؤن لوڈ کریں (JSON)
مثال کو کیسے جانچا گیا

یہ مثالیں تیار کردہ event data یا قابل استعمال configuration files کے ساتھ شائع شدہ detector کا جائزہ لیتی ہیں۔ ویڈیوز ان رویوں کو واضح کرتی ہیں۔ یہ لائیو ایجنٹس یا پروڈکٹ interface کی ریکارڈنگ نہیں ہیں۔ مثالوں میں کوئی command execute نہیں کی گئی۔

نتیجہ ان inputs کے لیے رویہ قائم کرتا ہے۔ یہ runtime ingestion، روک تھام یا حقیقی خطرے کو ثابت نہیں کرتا۔ pinned source contract جانچیں.

آگے کیا چیک کریں

چیک کریں کہ کیا بلند رسائی واقعی ضروری تھی۔ ہدف، کمانڈ اور کوئی بھی شامل منظوری کا معائنہ کریں۔ سب سے محدود رسائی کو ترجیح دیں جو کام مکمل کرے، اور آپ کو دستیاب رن ٹائم اور سسٹم شواہد کا استعمال کر کے نتیجے کی تصدیق کریں۔

  1. چیک کریں کہ رسائی کیوں ضروری ہے
  2. ہدف اور منظوری کا معائنہ کریں
  3. نتیجہ خیز حالت کی تصدیق کریں

یہ signal کیا ثابت کرتا ہے

یہ ڈیٹیکٹر ریکارڈ شدہ کمانڈز پڑھتا ہے، نتیجہ خیز آپریٹنگ سسٹم استحقاق نہیں۔ یہ خود بلندی سے انکار نہیں کرتا۔

اہم لمحات نظر میں رکھیں۔

ایجنٹ سرگرمی follow کریں، findings جانچیں اور فیصلہ کریں کہ کس چیز پر توجہ درکار ہے۔