
एक ढांचा और वर्गीकरण SIEM, EDR, और XDR नियमों में डिटेक्शन लॉजिक की खामियों की पहचानने, वर्गीकृत करने और उन पर तर्क करने के लिए, ठोस उदाहरणों और वास्तविक दुनिया के बाईपास के साथ।
गलत नकारात्मक से आगे रहें यह समझकर कि खतरे के अभिनेता इसके दुरुपयोग करने से पहले पहचान तर्क कैसे विफल होता है।
वेबसाइट देखें: https://adeframework.org/
विरोधी पहचान इंजीनियरिंग (ADE) पहचान नियमों में गलत नकारात्मक के बारे में तर्क करने का अनुशासन है। ADE ढाँचा पहचान तर्क बग का एक आधुनिक ओपन-सोर्स औपचारिकीकरण प्रदान करता है - एक पहचान नियम जो पता लगाने का इरादा रखता है और जो वास्तव में पता लगाता है के बीच बेमेल।
वास्तविक दुनिया के गलत नकारात्मक की प्रतीक्षा करने के बजाय, पहचान इंजीनियर सक्रिय रूप से पूछ सकते हैं:
"कौन से विविधताएँ इस नियम के पहचान तर्क को उसे पकड़ने से चूकने का कारण बनेंगी, जिसे पकड़ने का इरादा था?"
तर्क की यह विरोधी पंक्ति दर्शाती है कि खतरे के अभिनेता पहचान तर्क में कमजोरियों का दुरुपयोग कैसे कर सकते हैं।
ADE का उद्देश्य डिज़ाइन में पूर्णता थोपना नहीं है, हालाँकि यह एक आदर्श लक्ष्य है - बल्कि जागरूकता बढ़ाना और सीमाओं को ट्रैक करना है, भले ही वे जानबूझकर हों:
ADE में नए हैं? यहाँ से शुरू करें:
गहराई में जाने के लिए तैयार हैं?
ढाँचा पहचान तर्क बग की 4 प्रमुख श्रेणियाँ और 13 उपश्रेणियाँ पहचानता है:
🌳 ADE1 – क्रियाओं में पुनः स्वरूपण
├─ ADE1-01 सबस्ट्रिंग हेरफेर
└─ ADE1-02 सामान्यीकरण विषमता
🌳 ADE2 – विकल्पों को छोड़ना
├─ ADE2-01 विधि/बाइनरी
├─ ADE2-02 संस्करण
├─ ADE2-03 स्थान
└─ ADE2-04 फ़ाइल प्रकार
🌳 ADE3 – संदर्भ विकास
├─ ADE3-01 प्रक्रिया क्लोनिंग
├─ ADE3-02 एकत्रीकरण अपहरण
├─ ADE3-03 समय और अनुसूचन
└─ ADE3-04 घटना विखंडन
🌳 ADE4 – तर्क हेरफेर
├─ ADE4-01 गेट उलटाव
├─ ADE4-02 संयोजन उलटाव
└─ ADE4-03 गलत अभिव्यक्ति
औपचारिक परिभाषाएँ और सैद्धांतिक आधार:
स्पष्ट शब्दावली के साथ व्यापक वर्गीकरण:
उत्पादन नियमसेट के ठोस उदाहरण:
उदाहरण श्रेणियाँ:
ADE मौजूदा पहचान इंजीनियरिंग प्रथाओं के साथ एकीकृत और उन्नत करता है:
| ढाँचा | फोकस | ADE एकीकरण |
|---|---|---|
| MITRE ATT&CK | आक्रमण तकनीकें और रणनीतियाँ | ADE बताता है कि ATT&CK तकनीकों के लिए पहचान क्यों विफल होती है |
| MITRE CAR | पहचान विश्लेषण भंडार | ADE CAR विश्लेषण के लिए बग वर्गीकरण प्रदान करता है |
| पहचान इंजीनियरिंग जीवनचक्र | इंजीनियरिंग कार्यप्रवाह चरण | ADE सुधार चरण के लिए तर्क ढाँचा है |
| Sigma/YARA/KQL | नियम वाक्यविन्यास और स्वरूपण | ADE सभी क्वेरी भाषाओं में अर्थगत तर्क बग का विश्लेषण करता है |
ADE का अद्वितीय मूल्य: गलत नकारात्मक कारणों का औपचारिक तर्क-स्तर वर्गीकरण
हम योगदान का स्वागत करते हैं! सक्रिय विकास के क्षेत्रों में शामिल हैं:
स्थैतिक विश्लेषक विकास - संभावित तर्क बग के लिए पहचान नियमों का विश्लेषण करने के उपकरण
बग भंडार विस्तार - पहचाने गए बगों का संग्रहित संग्रह
योजनाबद्ध विकास:
| विशेषता | मान |
|---|---|
| आधारित | MIT लाइसेंस |
| वितरण | हाँ |
| संशोधन | हाँ |
| निजी उपयोग | हाँ |
| व्यावसायिक उपयोग | हाँ |
| देयता | नहीं |
| वारंटी | नहीं |
| लाइसेंस और कॉपीराइट सूचना | हाँ |
| लेखक श्रेय | आवश्यक |
⚠️ महत्वपूर्ण: यह ढाँचा केवल रक्षात्मक सुरक्षा अनुसंधान, पहचान इंजीनियरिंग, और जोखिम मूल्यांकन के लिए है। इसका उद्देश्य रक्षकों को पहचान तर्क और सुरक्षा निगरानी प्रणालियों में कमजोरियों की पहचान करने, उनके बारे में तर्क करने और उन्हें सुधारने में मदद करना है।
उपयोगकर्ता पूरी तरह से यह सुनिश्चित करने के लिए जिम्मेदार हैं कि उनका उपयोग सभी लागू कानूनों, विनियमों और प्राधिकरण आवश्यकताओं का अनुपालन करता है। लेखक और सहयोगी इस ढाँचे के उपयोग से होने वाले दुरुपयोग, क्षति या हानि के लिए कोई देयता नहीं मानते हैं।
प्राधिकरण आवश्यक: उन पर्यावरणों के बाहर डिटेक्शन, सिस्टम या नियंत्रण का परीक्षण करने से पहले हमेशा स्पष्ट लिखित प्राधिकरण प्राप्त करें जिनका आप स्वामित्व या संचालन करते हैं।
जिम्मेदार प्रकटीकरण: उदाहरण जिम्मेदार प्रकटीकरण विचारों के साथ प्रदान किए गए हैं। पहचान नियम और निगरानी सामग्री आम तौर पर विक्रेता भेद्यता प्रकटीकरण और बग बाउंटी कार्यक्रमों के दायरे से बाहर होते हैं।
कोई वारंटी नहीं: यह ढाँचा "जैसा है" प्रदान किया गया है, बिना किसी प्रकार की वारंटी के, स्पष्ट या निहित।