Stride təhlükə modelləşdirmə çərçivəsi

STRIDE Təhdid Modeli: “Nə Səhv Gedə Bilər?” Çərçivəsi

STRIDE, Microsoft tərəfindən yaradılan və təhlükəsizlik risklərini altı kateqoriyaya bölən təhdid modelləşdirmə çərçivəsidir: Saxtakarlıq, Təhrif, Rədd etmə, Məlumatın açıqlanması, Xidmətdən imtina və İmtiyazın yüksəldilməsi. Bu, tərtibatçılara proqram təminatının həyat dövrünün istənilən mərhələsində "burada nə səhv ola bilər?" sualını təkrarlanan şəkildə vermək imkanı verir.

Niyə Tərtibatçılar Proqram Layihələrində STRIDE Təhdid Modelindən İstifadə Etməlidirlər?

Kod göndərirsinizsə, idarə edirsiniz pipelines, və ya toxunmaq CI/CD Hər halda, STRIDE təhdid modelləşdirməsi alətlər dəstinizin bir hissəsi olmalıdır. STRIDE, proqram təminatının həyat dövrü ərzində tərtibatçıların nəzərə almalı olduğu altı təhlükəsizlik təhdidi kateqoriyası olan Saxtakarlıq, Təhrif, Rədd, Məlumatın Açıqlanması, Xidmətdən İmtina və İmtiyazın Artırılmasını ifadə edir.

2000-ci illərin əvvəllərində Microsoft tərəfindən yaradılmışdır, STRIDE təhdid modelləşdirmə çərçivəsi köhnə bir yanaşma kimi görünə bilər. Lakin onun gücü zamansız sadəliyindədir: komandalara sistematik olaraq "Burada nə səhv gedə bilər?" sualını verməyə kömək edir. Proqram təminatının çatdırılması bulud əsaslı arxitekturalar, konteynerləşdirmə və s. ilə nə qədər inkişaf etsə də. CI/CD pipelines, STRIDE olduqca aktual olaraq qalır. Bu, ehtiyaclara mükəmməl şəkildə uyğun gəlir müasir DevSecOps təhlükəsizlik risklərini proaktiv şəkildə müəyyən etmək və həll etmək üçün praktik, inkişaf etdirici dostu bir metod təklif etməklə.

Bu, auditlər və ya ölümdən sonrakı dövrlər üçün ayrılmış nəzəri model deyil. STRIDE təhdid modeli, hücum edənlərdən əvvəl zəif nöqtələri tapmaq üçün xəritənizdir. İstər yerləşdirmə skripti yazırsınız, istərsə də bir... pull request, və ya üçüncü tərəf xidmətlərini birləşdirməklə, STRIDE hücumçuların istismar edə biləcəyi imkanları üzə çıxarır.

DevSecOps əvvəldən təhlükəsiz proqram təminatı yaratmaq deməkdir. STRIDE sizi yavaşlatmaq üçün deyil; bu, düzgün şeyləri indi yoxlamaqla sonradan sürprizləri azaltmaq üçündür. STRIDE təhdid modelləşdirmə çərçivəsinin davamlı tətbiqi problemləri əvvəlcədən görmək və həll etmək qabiliyyətinizi gücləndirir.

Qısa Təsnifat: STRIDE Kateqoriyaları Tərtibatçıların Anlamalı Olduğu

STRIDE təhdid modeli təhdidləri altı kateqoriyaya bölür. Hər biri proqram təminatı və infrastrukturdakı ümumi problem nöqtələrini əks etdirir.

S: Ərköyünlük identiklik (Kim olduğunuzu saxtalaşdırmaq) Risk: Səlahiyyətsiz istifadəçilər və ya xidmətlər özlərini olmadıqları biri kimi təqdim edirlər. Misal: Güzəştə gedən CI çalışdırıcısı etibarlı yerləşdirici kimi davranır və təhlükəli dəyişikliklər edir. CI/CD Ssenari: Təcavüzkar CI agentinə giriş əldə edir və etibarlı komanda üzvündən gələn kimi görünən işləri işə salır.

T: Tamamilə Məlumat və ya Kodla (Əşyalarınızla Məşğul Olmaq) Risk: Hücumçular kodu, konfiqurasiyaları və ya artefaktları fərq etmədən dəyişdirirlər. Misal: Saxta skript qurma prosesi zamanı konteyner görüntüsünü dəyişdirir. CI/CD Ssenari: Quraşdırma addımı icazəsiz mənbədən dəyişdirilmiş bir görüntünü yerləşdirmək üçün səssizcə dəyişdirilir.

R: Rədd etmə (Kimin nə etdiyinə dair sübut yoxdur) Risk: Hesabatlılığın və ya audit izinin olmaması. Misal: Birləşmə onu kimin təsdiqlədiyini və ya müəllifi olduğunu təsdiqləmədən baş verir. CI/CD Ssenari: Quruluşlar və yerləşdirmələr, onları kimin başlatdığını qeyd etmədən işləyir və bu da problemləri izləməyi çətinləşdirir.

I: Məlumatın açıqlanması (Sızan Sirlər) Risk: Jurnallarda, quruluşlarda və ya artefaktlarda həssas məlumatların sızması. Misal: Skriptin uğursuz icrası zamanı jurnallara çap olunmuş sirlər. CI/CD Ssenari: Sirrləri olan mühit dəyişkənləri ifşa olunur pipeline qeydlər və ya səhv mesajları.

D: Xidmətdən imtina (Resurslarınızı Öldürmək) Risk: Zəif məntiq və ya sui-istifadə səbəbindən proseslərin və ya xidmətlərin əlçatmaz olması. Misal: Sonsuz iş döngələri CI növbəsini tıxayır. CI/CD Ssenari: Yanlış konfiqurasiya edilib pipeline çox tez-tez tetikler, bütün mövcud qaçış tutumunu istifadə edir.

E: İmtiyazın yüksəldilməsi (İcazə veriləndən daha çox giriş əldə etmək) Risk: İstifadəçilər və ya xidmətlər sahib olmamalı olduqları icazələri əldə edirlər. Misal: A pipeline iş istehsal səviyyəsində olmamalı olan girişlə işləyir. CI/CD Ssenari: Yanlış konfiqurasiya edilmiş giriş nəzarəti səbəbindən töhfəçinin işi yüksək icazələrlə yerinə yetirilir.

DevOps-da STRIDE Təhdid Modelləşdirməsi: Tez İstinad Cədvəli

Kateqoriya DevOps Riski Real Dünya Nümunəsi
Ərköyünlük İstifadəçilərin və ya xidmətlərin təqlidi CI runner istehsal yerləşdiricisini saxtalaşdırır
Tamamilə İcazəsiz kod və ya konfiqurasiya dəyişiklikləri Yerləşdirmədə zərərli skript pipeline
Rədd Əməliyyatlar üçün qeydlər və ya audit izi yoxdur Xeyr ilə birləşdirin commit imza və ya audit izi
Məlumatların açıqlanması Taxta və ya tikililərdə sirlərin sızması Etimadnamələr CI jurnallarına çap olunur
Denial of Service Resurs tükənməsi və ya iş axınının kəsilməsi Rekursiv pipeline iş qaçışçıları yorur
İmtiyazın yüksəldilməsi İstifadəçilər və ya proseslər üçün həddindən artıq giriş icazələri dev pipeline məhsul girişi olan token

DevOps İş Axınlarına STRIDE Tətbiqi

DevOps-da saxtakarlıq CI/CD Pipelines

İcazəsiz proseslər etibarlı şəxsləri təqlid edir pipeline mərhələlər. Repozitoriya: Zərərli töhfəçi hesabları zərərli kodu qanuni istifadəçi adı altında yerləşdirir. Asılılıqlar: Zərərli paketlər etibarlı görünmək üçün populyar kitabxanalara bənzər adlardan (typosquatting) istifadə edir.

DevOps-da müdaxilə CI/CD Pipelines

Modifikasiya edilmiş yerləşdirmə skripti konteynerləri dəyişdirir və ya saxta əmrlər əlavə edir. Repozitoriya: Məcburi itələmə commits kod icmalını bypass edir, arxa qapıları yerləşdirir. Asılılıqlar: Kitabxanalara zərərli yeniləmələr gizli funksionallıq təqdim edir.

DevOps-da Rədd CI/CD Pipelines

Yerləşdirmələr, onları kimin başlatdığını qeyd etmədən işə salınır. Repozitoriya: Yoxdur commit İmzalama dəyişikliklərin mənşəyini yoxlamağı qeyri-mümkün edir. Asılılıqlar: Paket dəyişiklikləri heç bir yoxlanıla bilən dəyişiklik qeydi və ya imza olmadan silinir.

DevOps-da Məlumat Açıqlaması CI/CD Pipelines

Ətraflı ayıklama səbəbindən jurnal çıxışında sirlər aşkarlandı. Repozitoriya: .env faylları və ya konfiqurasiya sirləri təsadüfən commitmənbə nəzarətinə yönəldilib. Asılılıqlar: Yanlış konfiqurasiya edilmiş icazələri olan paketlər həssas faylları ifşa edir.

DevOps-da Xidmətdən İmtina CI/CD Pipelines

Sonsuz tetikleyici döngələr səbəbindən həddindən artıq yüklənmiş qaçışçılar. Repozitoriya: Son dərəcə böyük fayllar və ya mürəkkəb quruluş tetikleyiciləri olan zərərli töhfələr. Asılılıqlar: Rekursiv və ya zəif optimallaşdırılmış kitabxanalar həddindən artıq sistem resurslarını istehlak edir.

DevOps-da İmtiyazın Yüksəldilməsi CI/CD Pipelines

Paylaşılan tokenlər admin olmayan işlərə admin tapşırıqlarını yerinə yetirməyə imkan verir. Repozitoriya: Git hooks və ya avtomatlaşdırma skriptləri lazımsız imtiyazlarla işləyir. Asılılıqlar: Üçüncü tərəf kitabxanaları quraşdırma zamanı root girişi ilə quraşdırma skriptlərini icra edir.

Sətir içi nümunələr: STRIDE tətbiqindən əvvəl və sonra

Rədd Nümunəsi: İmzasız Commits

Nə düzəldilir: yoxlamadan keçməmiş birləşmələrin qarşısını almaq, yoxlamaqla commit imzalar.

STRIDE Məlumatlılığından Əvvəl
// Anyone can commit and push, no verification of who or with what identity
git commit -m "update deploy config"
git push origin main

// No branch protection: unsigned, unverified commits merge freely
// .github/settings.yml (missing or absent)

İmza, tələb olunan rəyçi və bu dəyişikliyin kimin tərəfindən yaradıldığını və ya tranzit zamanı dəyişdirilib-dəyişdirilmədiyini sonradan sübut etməyin yolu yoxdur.

STRIDE Şüurundan Sonra
// Commit signing enabled and enforced locally
git config commit.gpgsign true
git commit -S -m "update deploy config"
git push origin main

// Branch protection requires signed commits before merge
// .github/settings.yml
branches:
  - name: main
    protection:
      required_signatures: true
      required_pull_request_reviews:
        required_approving_review_count: 1

İndi hər commit on main təsdiqlənə bilən imza daşıyır və imzasızdır commits filial səviyyəsində rədd edilir və bununla da rədd boşluğunu bağlayır.

Məlumat Açıqlama Nümunəsi: Qeydlərdəki Sirrlər

Nə düzəldilir: həssas mühit dəyişkənlərinin birbaşa çapından qaçınmaqla gizli sızmanın qarşısını almaq.

STRIDE Məlumatlılığından Əvvəl
// CI job prints the secret directly to logs for "debugging"
steps:
  - name: Deploy
    run: |
      echo "Using API key: $API_KEY"
      curl -H "Authorization: Bearer $API_KEY" https://api.example.com/deploy

Əgər bu iş uğursuz olarsa və ya komanda yoldaşının jurnala girişi varsa, $API_KEY indi CI tarixində açıq mətndədir və oxumaq imkanı olan hər kəs tərəfindən görünür pipeline.

STRIDE Şüurundan Sonra
// Secret is referenced, never printed, and CI masks it by default
steps:
  - name: Deploy
    run: |
      curl -H "Authorization: Bearer ${{ secrets.API_KEY }}" https://api.example.com/deploy
    env:
      API_KEY: ${{ secrets.API_KEY }}

Açar, iş zamanı CI gizli yaddaşından götürülür, heç vaxt stdout-a əks olunmur və əksər CI platformaları, təsadüfən çıxışda görünsə belə, onu avtomatik olaraq qeydlərdə gizlədir.

Təhlükəsizlik məlumatı olmadan tərtibatçılar STRIDE-ı necə tətbiq edə bilərlər

Əgər DevSecOps-da işləyirsinizsə, təhlükə modelləşdirməsi ikinci təbiətə çevrilməlidir. Yoxlamalar və avtomatlaşdırma quraşdırmaları zamanı STRIDE təhdid modelləşdirməsini rəhbər tutaraq, problemləri istehsala çıxmazdan əvvəl təxmin edə bilərsiniz.

Təhlükəsizlik üzrə mütəxəssis olmağınıza ehtiyac yoxdur. Sadəcə adi iş axınınız zamanı STRIDE əsaslı suallar verin:

Kod nəzərdən keçirmə zamanı:

  • Burada kimsə şəxsiyyəti saxtalaşdıra bilərmi?
  • Buna müdaxilə etmək olarmı?

Ərzində CI/CD baxış-icmal:

  • Sirrlər hər yerdə üzə çıxırmı?
  • Hər hərəkət izlənilə bilərmi?

Asılılıq təhlili zamanı:

  • Təsdiqlənmiş mənbələrdən məlumat alırıqmı?
  • Bu asılılıq onun icazələrini artıra bilərmi?

Və sonra edə biləcəyiniz şeyləri avtomatlaşdırın:

  • İmzalı istifadə edin commits
  • Artefakt imzalamasını həyata keçirin
  • Sirrlərin taranmasını qurun
  • Asılılıq yeniləmələrini izləyin

Bu kiçik addımlar STRIDE təhdid modelini əlavə xərc olmadan işə salır.

STRIDE təhdid modelləşdirməsini ardıcıl olaraq tətbiq etməzdən əvvəl, onun iş axınınıza nə vaxt və harada uyğun gəldiyini bilmək faydalıdır.

Özünüzü Qorumaq üçün Ən Yaxşı Bələdçi CI/CD Pipeline

Müəyyən etməyi, qarşısını almağı və cavab verməyi öyrənin CI/CD təhlükəsizlik riskləri.

Əlaqədar oxu:

STRIDE-in Təhdid Modelləşdirmə Prosesinə İnteqrasiyası

STRIDE, potensial təhlükəsizlik təhdidlərini erkən mərhələdə müəyyən etmək üçün yüngül, təkrarlana bilən bir linza kimi inkişaf həyat dövrünə təbii olaraq uyğun gəlir. Əsas mərhələlərdə ardıcıl olaraq tətbiq edildikdə ən təsirli olur:

  • Kod Baxışı Zamanı“Bunu saxtalaşdırmaq və ya dəyişdirmək olarmı?” və ya “Bu dəyişiklik üçün audit izi varmı?” kimi suallar verin.
  • Konfiqurasiya edərkən CI/CD PipelinesƏgər qiymətləndirin sirlər üzə çıxır, əgər işlər izlənilə bilərsə və ya icazələrin əhatə dairəsi çox genişdirsə.
  • In Asılılıq İdarəetməÜçüncü tərəf paketlərinin təsdiqlənib-imzalanmadığını və riskli quraşdırma skriptlərindən və ya həddindən artıq girişdən azad olub-olmadığını yoxlayın.
  • Yeni Xüsusiyyətlər və ya Xidmətlər Planlaşdırarkən, hər bir təhlükə kateqoriyasından nəyin səhv gedə biləcəyi barədə beyin fırtınası aparmaq üçün STRIDE təhdid modelləşdirmə çərçivəsini yoxlama siyahısı kimi istifadə edin.

Bu, STRIDE təhdid modelləşdirməsini təhlükəsizlik səylərinizin praktik və tətbiq edilə bilən bir hissəsinə çevirir, ağır bir proses deyil, gündəlik inkişafınıza və DevOps iş axınlarınıza daxil edilmiş bir düşüncə tərzidir.

Xygeni hər STRIDE kateqoriyasına necə xəritə çəkir

Xygeni yalnız riskləri bildirmir, həm də onlara təsir göstərir pipeline.

İşdə necə Xygeni's real olaraq hər bir STRIDE kateqoriyasına aşkarlama xəritələri pipeline:

  • Saxtakarlıq: Xygeni anomaliyasının aşkarlanması bayraqları CI/CD token sui-istifadəsi və etibarlı şəxsiyyəti təqlid edən işlər, komandanı xəbərdar edir ki, iş başlamazdan əvvəl etimadnamələr dəyişdirilə bilsin.
  • Təhrif: Xygeni-nin kod dəyişdirmə aşkarlanması, YAML yerləşdirməsində, qurma fayllarında və digər fayllarda icazəsiz dəyişiklikləri müəyyən edir. IaC şablonları təqdim edir və komandaya xüsusi məlumat verir commit və təsirlənmiş fayllar.
  • Rədd etmə: Xygeni bayraqları imzasız commitvə qüvvə ilə budaqların qorunmasını aşan itələmələr, komandalara imzalanmış-commit birləşmədən əvvəl siyasətlər.
  • Məlumatın açıqlanması: Xygeni-nin sirr skanlaması, qeydlərdə, kodda və CI tarixçəsində açıqlanmış etimadnamələri aşkarlayır, onların hələ də aktiv olub-olmadığını yoxlayır və dəstəklənən gizli növlər üçün avtomatik ləğvi tetikler.
  • Xidmətdən imtina: Xygeni anomaliyasının aşkarlanması qeyri-adi halları müəyyən edir CI/CD qeyri-adi tikinti müddətləri və ya iş tezliyi kimi fəaliyyətlər barədə məlumat verir və komandanı real vaxt rejimində xəbərdar edir.
  • İmtiyazın yüksəldilməsi: Xygeni-nin ən az imtiyazlı monitorinqi həddindən artıq imtiyazlı və ya qeyri-aktiv istifadəçiləri müəyyən edir və CI/CD tokenlər və onları təmizləmək üçün səthlərə yerləşdirin Health Check xüsusiyyət.

Nəticə: STRIDE Təhdid Modelləşdirməsini Tərtibatçılar üçün Praktik Edir

STRIDE təhdid modelləşdirmə çərçivəsi, inkişaf etdiricilərə riskləri erkən aşkar etmək üçün aydın və praktik bir linza verir. Bu barədə həddindən artıq düşünməyin. Sadəcə kodunuzun, depolarınızın hər hissəsi üçün "Burada nə səhv ola bilər?" deyə soruşun. pipeline, və ya asılılıq.

STRIDE təhdid modelləşdirməsi təhlükəsizlik xətalarını işə düşməzdən əvvəl düzəltməyə kömək edir. Xygeni kimi alətlər isə sürtünmə əlavə etmədən onu avtomatlaşdırmağa kömək edir.

STRIDE təhdid modelini kod yazma, nəzərdən keçirmə və göndərmə prosesinizin bir hissəsinə çevirin. Davamlı STRIDE təhdid modelləşdirməsi sizin pipelinemiqyaslandıqları və inkişaf etdikləri zaman belə təhlükəsizdirlər.

FAQ

STRIDE nəyi ifadə edir?

Microsoft-un təhlükəsizlik təhdidlərini təşkil etmək üçün yaratdığı altı kateqoriya: Saxtakarlıq, Təhrif, Rədd, Məlumatın Açıqlanması, Xidmətdən İmtina və İmtiyazın Artırılması.

STRIDE istifadə etmək üçün təhlükəsizlik məlumatı almalıyammı?

Xeyr. STRIDE, tərtibatçıların normal kod yoxlaması zamanı tətbiq edə biləcəyi "bunu saxtalaşdırmaq olarmı?" və ya "bunu izləmək mümkündürmü?" kimi sualların yoxlama siyahısı kimi işləyir. CI/CD konfiqurasiya.

STRIDE hələ də buludda yaşayanlar üçün aktualdırmı və CI/CD mühitlər?

Bəli. Konteynerləşdirmədən əvvəl yaradılmasına baxmayaraq və CI/CD idi standard, STRIDE-ın altı kateqoriyası birbaşa müasirliyə uyğunlaşdırılıb pipeline token sui-istifadəsi, imzasızlıq kimi risklər commits və sirlərin ifşası.

sca-tools-proqram-kompozisiya-analiz-alətləri
Proqram təminatı risklərinizi prioritetləşdirin, aradan qaldırın və təhlükəsizləşdirin
Pulsuz Hesabınızı əldə edin.
Kredit kartı tələb olunmur.

Proqram təminatınızın hazırlanması və çatdırılmasını təmin edin

Xygeni Məhsul Dəsti ilə