Blog
TRANG CHỦ Quảng trường dành cho nhà phát triển Blog Sử kèo nhà cái tỷ lệ cá cược tác vụ Falco trong tj-actions/changed-files
Sử kèo nhà cái tỷ lệ cá cược tác vụ Falco trong tj-actions/changed-files
Vào tháng 3 năm 2025, một lỗ hổng nghiêm trọng (CVE-2025-30066) đã được phát hiện trong dự án GitHub Actions nổi tiếng “tj-actions/changed-files”, ảnh hưởng đến hàng chục nghìn kho lưu trữ Kẻ tấn công đã khai thác lỗ hổng này để chèn một trọng tải nhằm đánh cắp bí mật từ bộ nhớ của quy trình Runner Mặt khác,Hành động của Falcocung cấp giải pháp phát hiện và phân tích thời gian thực các mối đe dọa thời gian chạy trong môi trường CI/CD
Điểm mạnh của Falco:
-
/proc/pidQuy tắc phát hiện truy cập phát hiện ngay các cuộc tấn công kết xuất bộ nhớ -
Dễ dàng tích hợp với GitHub Actions (chỉ cần thêm các bước bắt đầu/dừng/phân tích)
-
Trực quan hóa hành vi thời gian chạy, kết nối IP, miền DNS, thay đổi tệp, SHA256 của tệp được tạo, vv
-
Cũng có thể liên kết với VirusTotal và OpenAI để kiểm tra mức độ phổ biến của mối đe dọa và tự động tạo báo cáo
Ưu điểm của phần giới thiệu:
-
Phát hiện ngay hành vi bất thường trong thời gian chạy, ngay cả đối với quy trình làm việc dễ bị tổn thương
-
Tự động thu thập bằng chứng và xác định các kiểu tấn công
-
Cung cấp thông tin cho phép SOC và nhà phát triển nhanh chóng điều tra và sửa chữa
Tóm tắt:
Các biện pháp đối phó với các cuộc tấn công chuỗi cung ứng CI/CD không chỉ bao gồm việc xây dựng và quét mãGiám sát an ninh trong thời gian chạy là điều cần thiếtVới Falco Actions, các tổ chức có được khả năng phòng thủ mạnh mẽ trước các mối đe dọa CI/CD hiện đại