ChatGPT Enterprise, Edu, Business, Pro ഉപയോക്താക്കൾക്ക് ലഭ്യമായ ഒരു ഗവേഷണ പ്രിവ്യൂ ആണ് Codex Security. കോഡിലെ ദുർബലതകൾ തിരിച്ചറിയാനും സാധൂകരിക്കാനും പരിഹരിക്കാനും ഇത് ടീമുകളെ സഹായിക്കുന്നു. പരമ്പരാഗത സ്കാനറിനേക്കാൾ ഒരു സുരക്ഷാ ഗവേഷകനെപ്പോലെ പ്രവർത്തിക്കാനാണ് ഇത് രൂപകൽപ്പന ചെയ്തിരിക്കുന്നത്: ഇത് കോഡ് വായിക്കുന്നു, ടെസ്റ്റുകൾ പ്രവർത്തിപ്പിക്കുന്നു, യാഥാർത്ഥ്യപരമായ ആക്രമണ പാതകൾ അന്വേഷിക്കുന്നു, ടീമുകൾക്ക് അവരുടെ സാധാരണ പ്രവർത്തനപ്രവാഹത്തിൽ അവലോകനം ചെയ്യാനാകുന്ന പാച്ചുകൾ നിർദ്ദേശിക്കുന്നു.
അവലോകനം
Codex Security, GitHub റിപ്പോസിറ്ററികളുമായി ബന്ധിപ്പിച്ച് നിങ്ങളുടെ കോഡ് ശേഖരത്തിന് അനുയോജ്യമായ ഒരു ഭീഷണി മാതൃക തയ്യാറാക്കുന്നു. നിങ്ങൾക്ക് ഒരു റിപ്പോസിറ്ററി മുഴുവനായോ കമ്മിറ്റുകൾ മാത്രമായോ സ്കാൻ ചെയ്യാം. Codex Security സുരക്ഷാ ദുർബലതകൾ ഉണ്ടോയെന്ന് അന്വേഷിക്കുകയും ഒറ്റപ്പെടുത്തിയ പരിതസ്ഥിതിയിൽ അവ സ്ഥിരീകരിക്കാൻ ശ്രമിക്കുകയും നിങ്ങളുടെ ടീമിന് അവലോകനം ചെയ്യാനായി പരിഹാരങ്ങൾ നിർദേശിക്കുകയും ചെയ്യുന്നു.
Codex Security പ്രവർത്തിക്കുന്ന വിധം
Codex Security അതിന്റെ വിശകലനത്തിന് മാർഗനിർദേശമായി ഒരു ഭീഷണി മാതൃക ഉപയോഗിക്കുന്നു. ആക്രമണകാരികൾക്ക് കടന്നുകയറാവുന്ന ഇടങ്ങൾ, വിശ്വാസപരിധികൾ, രഹസ്യസ്വഭാവമുള്ള ഡാറ്റ, കോഡ് പ്രവർത്തിക്കുന്ന പ്രധാന പാതകൾ എന്നിവ ഈ മാതൃക വിവരിക്കുന്നു. നിങ്ങളുടെ ആപ്ലിക്കേഷൻ വിന്യസിച്ചിരിക്കുന്ന രീതിക്ക് അനുയോജ്യമായി ഈ മാതൃക പരിശോധിക്കാനും തിരുത്താനും കഴിയും. മുഴുവൻ റിപ്പോസിറ്ററിയുടെയും സ്കാനുകൾ കോഡ് ശേഖരം വിലയിരുത്തുന്നു. കമ്മിറ്റ് സ്കാനുകൾ റിപ്പോസിറ്ററിയിലെ മാറ്റങ്ങൾ പരിശോധിക്കുന്നു.
സ്കാൻ നടത്തുക
മുഴുവൻ റിപ്പോസിറ്ററിയും സ്കാൻ ചെയ്യണോ കമ്മിറ്റുകൾ സ്കാൻ ചെയ്യണോ എന്ന് തിരഞ്ഞെടുത്ത് സ്കാൻ പൂർത്തിയാകാൻ കാത്തിരിക്കുക. സുരക്ഷാ ദുർബലതകൾ ഉണ്ടോയെന്ന് അന്വേഷിക്കാൻ Codex Security റിപ്പോസിറ്ററിയുടെ ഭീഷണി മാതൃക ഉപയോഗിക്കുന്നു.
പണമടച്ചുള്ള ഉപയോഗം
Codex Security Cloud ടോക്കൺ അടിസ്ഥാനത്തിലാണ് നിരക്ക് ഈടാക്കുന്നത്. നിലവിലുള്ള ഉപഭോക്താക്കൾക്ക് മുൻകൂട്ടി അറിയിപ്പ് ലഭിക്കും. പണമടച്ചുള്ള ഉപയോഗം ആരംഭിക്കുന്നതിന് മുമ്പ് അവർ അതിന് സമ്മതം നൽകണം.
സ്കാനുകൾക്ക് ആവശ്യമായ തുക ലഭ്യമല്ലെങ്കിൽ സ്കാനിംഗ് താൽക്കാലികമായി നിർത്തും. പണമടച്ചുള്ള സ്കാനിംഗ് തുടരുന്നതിന് മുമ്പ് ബില്ലിംഗ് അറിയിപ്പും ലഭ്യമായ തുകയും പരിശോധിക്കുക.
Daybreak Blue ഉപയോഗിക്കാനുള്ള അനുമതി
Codex Security Cloud-നൊപ്പം ലഭിക്കുന്ന Daybreak Blue ഉപയോഗാനുമതി ക്ലൗഡ് ഉൽപ്പന്നത്തിനുള്ളിൽ മാത്രമാണ് ബാധകം. മറ്റ് Codex Security ഉൽപ്പന്നങ്ങളിലോ API വഴിയോ Daybreak Blue ഉപയോഗിക്കാനുള്ള അനുമതി ഇതിലൂടെ ലഭിക്കില്ല.
ആരംഭിക്കുക
Codex Security എന്നതിലേക്ക് പോകുക.
Codex Security സ്കാൻ ചെയ്യണമെന്ന് നിങ്ങൾ ആഗ്രഹിക്കുന്ന GitHub റിപ്പോസിറ്ററികൾ കണക്റ്റ് ചെയ്ത് പ്രവർത്തനക്ഷമമാക്കുക.
പ്രാരംഭ സ്കാൻ പൂർത്തിയാകുന്നത് വരെ കാത്തിരിക്കുക. Codex Security ആദ്യം പ്രോജക്റ്റിനായി ഒരു ത്രെറ്റ് മോഡൽ നിർമ്മിക്കുകയും നിലവിലുള്ള ദുർബലതകൾക്കായി റിപ്പോസിറ്ററി ചരിത്രം സ്കാൻ ചെയ്യുകയും ചെയ്യുന്നു. വലിയ പ്രോജക്റ്റുകൾക്ക് ഇത് കൂടുതൽ സമയം എടുക്കാം. പുതിയ കോഡിന്റെ സ്കാനുകൾ വേഗത്തിലാണ്.
കണ്ടെത്തലുകൾ, സാധൂകരണ വിശദാംശങ്ങൾ, നിർദ്ദേശിച്ച പാച്ചുകൾ എന്നിവ അവലോകനം ചെയ്യുക.
റോൾ അടിസ്ഥാനമാക്കിയുള്ള ആക്സസ് നിയന്ത്രണങ്ങൾ (RBAC)
Enterprise, Edu വർക്ക്സ്പേസുകൾക്കായി, അഡ്മിനുകൾക്ക് വർക്ക്സ്പേസ് അനുമതികളിൽ Codex Security ആക്സസ് മാനേജ് ചെയ്യാം. വർക്ക്സ്പേസിനായി Codex Cloud ആക്സസും Codex Security ആക്സസും പ്രവർത്തനക്ഷമമാക്കിയിരിക്കണം. SCIM-സിങ്ക് ചെയ്ത ഗ്രൂപ്പുകൾ ഉൾപ്പെടെ, RBAC വഴി നിർദ്ദിഷ്ട റോളുകളിലേക്കോ ഗ്രൂപ്പുകളിലേക്കോ ആക്സസ് പരിമിതപ്പെടുത്താനും കഴിയും. അംഗങ്ങൾക്ക് Codex Security സ്കാൻ കോൺഫിഗറേഷനുകൾ മാനേജ് ചെയ്യാൻ അനുവദിക്കാൻ, അനുയോജ്യമായ റോളിനോ ഗ്രൂപ്പിനോ Codex Security അഡ്മിൻ അനുമതിയും പ്രവർത്തനക്ഷമമാക്കുക.
നിങ്ങളുടെ വർക്ക്സ്പേസിന്റെ അനുമതികൾ അപ്ഡേറ്റ് ചെയ്യാൻ:
ChatGPT-യിൽ, നിങ്ങളുടെ പ്രൊഫൈൽ ഐക്കൺ തിരഞ്ഞെടുക്കുക, തുടർന്ന് വർക്ക്സ്പേസ് അനുമതികൾ തുറക്കാൻ വർക്ക്സ്പേസ് ക്രമീകരണങ്ങൾ > അനുമതികൾ തിരഞ്ഞെടുക്കുക.
Codex Cloud വരെ താഴേക്ക് സ്ക്രോൾ ചെയ്യുക.
Codex Cloud ആക്സസ് പ്രവർത്തനക്ഷമമാണെന്ന് ഉറപ്പാക്കുക.
അംഗങ്ങൾക്ക് Codex Security ഉപയോഗിക്കാൻ അനുവദിക്കുക. എന്നത് ടോഗിൾ ചെയ്ത് ആക്സസ് പ്രവർത്തനക്ഷമമാക്കുകയോ പ്രവർത്തനരഹിതമാക്കുകയോ ചെയ്യുക.
റോളോ ഗ്രൂപ്പോ സ്കാൻ കോൺഫിഗറേഷനുകൾ മാനേജ് ചെയ്യേണ്ടതുണ്ടെങ്കിൽ, അംഗങ്ങൾക്ക് Codex Security അഡ്മിനിസ്റ്റർ ചെയ്യാൻ അനുവദിക്കുക. എന്നതും പ്രവർത്തനക്ഷമമാക്കുക.
നിങ്ങളുടെ ChatGPT വർക്ക്സ്പേസിലെ റോൾ അടിസ്ഥാനമാക്കിയുള്ള ആക്സസ് നിയന്ത്രണങ്ങളെക്കുറിച്ച് കൂടുതലറിയുക.
മികച്ച പ്രാക്ടീസുകൾ
ചെറിയൊരു റിപ്പോസിറ്ററി സെറ്റും സമർപ്പിത അവലോകകരുടെ ഗ്രൂപ്പും ഉപയോഗിച്ച് ആരംഭിക്കുക. ആദ്യഘട്ടത്തിൽ കേന്ദ്രീകൃതമായ ഒരു റോളൗട്ട് ഞങ്ങൾ ശുപാർശ ചെയ്യുന്നു, പ്രത്യേകിച്ച് ഓൺബോർഡിംഗും ദുർബലത പങ്കിടലും ഇപ്പോഴും താരതമ്യേന മാനുവൽ ആയിരിക്കുമ്പോൾ.
നിങ്ങൾ പഠിക്കുന്നതിനനുസരിച്ച് ത്രെറ്റ് മോഡൽ മെച്ചപ്പെടുത്തുക. മോഡലിലെ ചെറിയ അപ്ഡേറ്റുകൾക്ക് സന്ദർഭം മെച്ചപ്പെടുത്താനും കാലക്രമേണ കണ്ടെത്തലുകൾ കൂടുതൽ കൃത്യമാക്കാനും കഴിയും.
നിങ്ങൾ ഇന്ന് GitHub Cloud ഉപയോഗിക്കുന്നില്ലെങ്കിൽ, മൂല്യനിർണ്ണയത്തിനായി കുറഞ്ഞ അപകടസാധ്യതയുള്ളതോ പ്രൊഡക്ഷൻ അല്ലാത്തതോ ആയ റിപ്പോസിറ്ററികളിൽ ആരംഭിക്കുന്നത് പരിഗണിക്കുക. വ്യാപകമായ സ്വീകരണത്തിന് മുമ്പ് പ്രവർത്തനപ്രവാഹത്തിൽ ടീമുകൾക്ക് ആത്മവിശ്വാസം നേടാൻ അത് സഹായിക്കും.
സൃഷ്ടിച്ച പാച്ച് PRs നിങ്ങളുടെ സാധാരണ അവലോകന പ്രക്രിയയിൽ അവലോകനം ചെയ്യുക. പരിഹാരം റിഗ്രഷനുകൾ ഉണ്ടാക്കാതിരിക്കാനായി Codex Security PRs-ൽ Codex Code Review ഉപയോഗിക്കാനും ഞങ്ങൾ ശുപാർശ ചെയ്യുന്നു.
പതിവുചോദ്യങ്ങൾ
Codex Security എന്റെ കോഡിൽ സ്വയമേവ മാറ്റം വരുത്തുമോ?
ഇല്ല. മനുഷ്യർ പരിശോധിക്കുന്നതിനായി Codex Security ഒരു പാച്ച് നിർദേശിക്കുന്നു. ആ നിർദേശം ഒരു pull request ആക്കാം, എന്നാൽ അത് നിങ്ങളുടെ കോഡിൽ സ്വയമേവ മാറ്റം വരുത്തില്ല.
Codex Security ഫസിങ്ങിനെയോ സിഗ്നേച്ചർ അധിഷ്ഠിത സ്കാനിങ്ങിനെയോ ആശ്രയിക്കുന്നുണ്ടോ?
ഇല്ല. ഫസിങ്ങിനോ സിഗ്നേച്ചർ അധിഷ്ഠിത സ്കാനിങ്ങിനോ പകരം ഭാഷാ മോഡലിന്റെ റീസണിംഗ്, പരിശോധനാ സമയത്തെ കംപ്യൂട്ടിങ്, ഉപകരണങ്ങളുടെ ഉപയോഗം, വിപുലമായ സന്ദർഭം എന്നിവയാണ് Codex Security ഉപയോഗിക്കുന്നത്.
എനിക്ക് ഭീഷണി മോഡൽ പരിശോധിക്കാനോ തിരുത്താനോ കഴിയുമോ?
കഴിയും. ഭീഷണി മോഡൽ കാണാനും തിരുത്താനും കഴിയും. അതിനാൽ Codex Security ആപ്ലിക്കേഷനെ എങ്ങനെ മനസ്സിലാക്കുന്നുവെന്ന് ടീമുകൾക്ക് പരിശോധിക്കാനും അവരുടെ പരിതസ്ഥിതിക്ക് അനുയോജ്യമായി അനുമാനങ്ങൾ പുതുക്കാനും കഴിയും.
സാധൂകരണം എന്നത് എന്താണ്?
സാധ്യതയുള്ള ഒരു സുരക്ഷാദൗർബല്യം റിപ്പോർട്ട് ചെയ്യുന്നതിന് മുമ്പ്, അതിനെ ഒറ്റപ്പെട്ട പരിതസ്ഥിതിയിൽ പുനരാവിഷ്കരിക്കാൻ Codex Security ശ്രമിക്കുന്ന ഘട്ടമാണ് സാധൂകരണം. തെറ്റായ അനുകൂല കണ്ടെത്തലുകൾ കുറയ്ക്കാനും പ്രസക്തമായ കണ്ടെത്തലുകൾ മാത്രം നിലനിർത്താനുമാണ് ഇത് ഉദ്ദേശിക്കുന്നത്.
ഒരു കണ്ടെത്തൽ സാധൂകരിച്ച ശേഷം എന്ത് സംഭവിക്കും?
സാധൂകരണത്തിനു ശേഷം, മൂലകാരണം പരിഹരിക്കുന്നതും പരിശോധനയ്ക്കായി pull request ആക്കാവുന്നതുമായ ഒരു പാച്ച് Codex Security നിർദേശിക്കുന്നു.
