कई बार सुरक्षा...
इतिहास पर नज़र डालने पर, आप देखेंगे कि तकनीकी उद्योग में सुरक्षा वर्षों से एक चिंता का विषय रही है। हालाँकि, बहुत सी कंपनियाँ अपने कोड को सुरक्षित करने के लिए अपने स्वयं के प्रोटोकॉल या अपने स्वयं के दिशानिर्देशों का पालन नहीं करती हैं।
आप शायद कहेंगे कि तकनीकी उद्योग में ऐसा अक्सर नहीं होगा, लेकिन अगर आप ध्यान देंगे तो आपने उबर के साथ नवीनतम मुद्दे के बारे में सुना होगा। एक 18 वर्षीय व्यक्ति ने कुछ सोशल इंजीनियरिंग की थी, जिसे घुसपैठिए ने उबर के एक कर्मचारी को नकली उबर साइट पर लॉग इन करने का निर्देश दिया, जिसने वास्तविक समय में दर्ज किए गए क्रेडेंशियल्स को तुरंत पकड़ लिया और उनका उपयोग वास्तविक उबर साइट पर लॉग इन करने के लिए किया।
हैक और सबक सीखा
उस समय, उबर ने एक ऐप के रूप में एमएफए सक्षम किया था, जो कर्मचारी को लॉग इन के समय अपने स्मार्टफोन पर एक बटन अलर्ट दबाने के लिए प्रेरित करता था। हैकर ने इस सुरक्षा को बायपास करने के लिए क्रेडेंशियल दर्ज करना था। वास्तविक साइट पर कई बार। कर्मचारी भ्रमित या थका हुआ था और अंततः उसने बटन दबा दिया। जिस समय कर्मचारी ने बटन दबाया, हैकर पहले से ही अंदर था।
अब, उबर की एक ऐसी कंपनी के रूप में कल्पना करें जो कुछ भी करने में असमर्थ थी। एमएफए के साथ भी, एक हैकर कुछ नुकसान करने में सक्षम था और इस कंपनी से अभी भी या कुछ जानकारी प्राप्त करने के लिए रचनात्मक था। यदि ऐसा हो सकता है, तो अब आपको कल्पना करनी होगी कि यदि आप अपना कोड सुरक्षित नहीं करते हैं तो क्या चीजें हो सकती हैं।
अपने कोड की सुरक्षा कैसे करें?
यदि आप तकनीकी समुदाय का हिस्सा हैं, तो आप स्टैक ओवरफ़्लो में कितनी बार कोड और उत्तर खोजते हैं ? यदि हां, तो मैं आपको उत्पादन वातावरण में वास्तविक शाखा में कॉपी करने और चिपकाने से पहले अपने कोड की जांच करने के लिए इस टूल का उपयोग करने की सलाह दूंगा। इस टूल को Snyk की ओर से कोड चेकर कहा जाता है ।
अब, आप शायद सोच रहे होंगे कि स्निक मेरे लिए क्या कर सकता है। खैर, मैं आपको बता दूं कि यह टूल न केवल आपको किसी भी प्लेटफ़ॉर्म से कोड की जांच करने में मदद करेगा, बल्कि यह आपको कुछ अंतर्दृष्टि प्रदान कर सकता है कि आपके वर्तमान रिपॉजिटरी में क्या गलत हो सकता है।
नीचे दी गई तस्वीर को देखकर आप देखेंगे कि Snyk मेरे GitHub खाते से जुड़ा है।
यह कई और कई कार्यों के लिए कमरा खोलेगा जहां आप जांचना चाहेंगे कि कौन सी निर्भरताएँ अद्यतन नहीं हुई हैं, क्या आपका कोड दूषित हो रहा है, और क्या अद्यतन करने की आवश्यकता है।
नीचे दिए गए चित्र को देखें और यह आपको रिपोर्ट बताएगा, और इसमें निम्न, मध्यम और गंभीर कमजोरियाँ क्या हैं इसका उल्लेख होगा। अब, आपके पास भेद्यता को अनदेखा करने या उसे ठीक करने की क्षमता होगी।
एक DevSecOps के रूप में , मैं हमेशा कहूंगा कि हमें महत्वपूर्ण कमजोरियों को लक्षित करना होगा , अपने स्कोरकार्ड को देखना होगा और पता लगाना होगा कि क्या यह कुछ ऐसा है जिसे हम तुरंत ठीक कर सकते हैं। मैं यह क्यों कह रहा हूं? क्योंकि आपको अपने सॉफ़्टवेयर इंजीनियरों को यह बताना होगा कि क्या हो रहा है और यह देखना होगा कि क्या वे अद्यतन करने और ठीक करने के लिए अपने वर्तमान स्प्रिंट में कोई स्थान पा सकते हैं । कुछ अन्य टीमें उसी दिन इसे ठीक करने का निर्णय लेंगी. यह टूल आपके किसी भी निर्णय में आपकी सहायता करेगा क्योंकि आपके पास इसे बाद में करने या पीआर बनाने की क्षमता होगी ।
यदि आप इस भेद्यता को ठीक करें पर क्लिक करते हैं, तो आपको निम्नलिखित दिखाई देगा:
ऊपर दी गई तस्वीर में आप देखेंगे कि हमारे बीच कुछ मुद्दे हैं और आप सोच रहे होंगे कि इन सबका मतलब क्या है। ठीक है, यदि आप उस प्रकार के व्यक्ति हैं जो हमेशा सोचते रहते हैं, तो मैं आपको इन कमजोरियों में से एक पर क्लिक करने की सलाह दूंगा। इस मामले में, हम समस्या समाधान के तहत रेगुलर एक्सप्रेशन डिनायल ऑफ सर्विस (ReDoS) पर क्लिक करेंगे।
यह इस बात का पूरा संदर्भ देगा कि आप किसके साथ काम कर रहे हैं, और यदि यह वास्तविक नहीं है, तो आप हमेशा "गलती मिली?" पर क्लिक करके इसे एक गलती के रूप में रिपोर्ट कर सकते हैं। इस समय, आपको दूसरी स्क्रीन के लिए संकेत दिया जाएगा, और आपको विवरण साझा करना होगा।
यदि आप यहां जो पढ़ रहे हैं उसके बारे में निश्चित नहीं हैं, तो आपके पास और अधिक जानने का विकल्प होगा। इसके लिए आपके पास इसके बारे में सीखना शुरू करने के लिए एक इंटरैक्टिव मोड होगा। कृपया निम्नलिखित लिंक https://learn.snyk.io/lessons/redos/javascript/ पर क्लिक करें ।
अब, जब हम अधिक आश्वस्त महसूस करते हैं, तो हम आगे बढ़ेंगे और पीआर बनाएंगे, और GitHub के अंदर इस तरह दिखेगा :
उसके बाद, आपके पास सभी सुधारों के साथ नए पीआर और नई शाखा को मर्ज करने का विकल्प होगा।
यदि आपने मर्ज करने का निर्णय लिया है, तो अब आप निम्नलिखित देखेंगे:
अब, यदि आप जानना चाहते हैं कि आपके रेपो में क्या बदलाव हुआ है, तो आपको GitHub के अंदर बदली गई फ़ाइलों को देखना होगा :
जैसा कि आप यहां देख सकते हैं, हमें अद्यतित रहने के लिए कुछ अपडेट करने पड़े। अब हमें वापस जाकर Snyk में अपना डैशबोर्ड देखना होगा और देखना होगा कि सब कुछ ठीक हो गया है या नहीं। यदि आपको कभी प्रबंधन को रिपोर्ट भेजने की आवश्यकता हो, तो मैं उन लोगों को अपने Snyk खाते में जोड़ने और उनके साथ इस प्रकार की रिपोर्ट साझा करने का सुझाव दूंगा।
इसके अलावा, यदि आप इसके बारे में और अधिक जानना चाहेंगे। सुझाव इस लिंक पर होगाhttps://learn.snyk.io/. यदि आप अधिक वीडियो सामग्री वाले व्यक्ति हैं, तो जाएं और उनके यूट्यूब चैनल की तलाश करेंhttps://www.youtube.com/c/Snyksec.
यदि आपको कभी भी स्निक एंबेसेडर्स से किसी सहायता की आवश्यकता हो, तो बेझिझक उन्हें यहां खोजें:https://snyk.io/blog/newest-snyk-ambassadors-mar-2022/
मुफ़्त में कोड करना सीखें:
निम्न लिंक पर क्लिक करें: Boot.dev
और पढ़ें:
साइप्रस पाइपलाइनों का अंतिम परीक्षण | मुझे इंजीनियर के रूप में नौकरी कैसे मिलेगी? | यूएक्स डेवलपर | मैं वह इंजीनियर हूं जिसे आप ढूंढ रहे हैं | iMessage ऐप के साथ टर्मिनल के माध्यम से एकाधिक संदेश भेजें!
मुझसे संपर्क करें:
लिंक्डइन | ट्विटर | Github

![क्या एक लिंक्ड सूची है, वैसे भी? [भाग 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































