Съдържание
Нулевото доверие е революционен подход, който оспорва остарялата концепция за имплицитно доверие, изисквайки непрекъсната проверка и валидиране. Нулевото доверие се очертава като лъч надежда в лабиринта от... Software Supply Chain Security (SSCS), където доверието е деликатна стока. Изоставяйки остарелите предположения, то хвърля проницателен поглед върху всеки потребител, устройство и приложение, което е особено важно за осигуряване на целостта на софтуерните артефакти и техните хранилища –градивните елементи на защитения софтуерПрисъединете се към нас в едно пътешествие на непоколебима сигурност, докато се потапяме в света на нулевото доверие и SSCS, където доверието се печели, а не се предполага.
Нулево доверие в SSCSПовишаване на сигурността чрез непоколебима почтеност
Нулевото доверие се превърна в широко призната рамка за сигурност. Много организации са възприели нейните принципи, за да подобрят своята позиция за сигурност във все по-взаимосвързан и сложен дигитален свят. Според... Проучване на Армис33% от ИТ специалистите очакват техните организации да приемат модели на нулево доверие през 2023 г. Този начин на мислене е особено важен в областта на SSCS, където целостта на софтуерните артефакти и техните хранилища е от решаващо значение.
Когато обърнем вниманието си към областта на Software Supply Chain Security (SSCS), нашият фокус се стеснява до целостта на софтуерните артефакти и хранилищата, които ги съхраняват. В тази област доверието не е даденост; то е пряко следствие от непоколебимата цялост. Докато софтуерните артефакти преминават през различни хранилища, претърпявайки постоянна еволюция и интеграция, те колективно оформят крайния продукт.
В този сложен процес, осигуряването на безупречната цялост на тези артефакти и хранилища е от първостепенно значение, тъй като именно тази цялост насърчава доверието.
Моделът „Нулево доверие“ приема, че заплахите могат да съществуват както извън, така и вътре в мрежата на организацията, като подчертава, че доверието никога не трябва да бъде имплицитно.
Ключовите принципи на философията „Нулево доверие“ в контекста на веригата за доставки на софтуер включват:
- Проверявай всичко, не вярвай на нищо. Този принцип е крайъгълният камък на Zero Trust и се отнася и за веригата за доставки на софтуер. Всеки софтуерен артефакт, от изходния код до внедрения двоичен файл, трябва да бъде проверен за автентичност и цялост, преди да бъде използван.
- Достъп с най-малки привилегии. Давайте на потребителите и системите само достъпа, от който се нуждаят, за да изпълняват задачите си. Това помага да се намали повърхността за атака и да се предотврати достъпът на злонамерени лица до чувствителни ресурси.
Непрекъснато наблюдение и анализ. Нулевото доверие не е подход към сигурността от типа „настрой и забрави“. То изисква непрекъснато наблюдение и анализ на веригата за доставки на софтуер, за да се идентифицират и реагира на заплахи.
Как може да се внедри Zero Trust във веригата за доставки на софтуер?
Защитна мярка: Укрепване на процеса на производство на софтуер
За ефективно прилагане на нулево доверие в SSCS, е от съществено значение да се използва цялостен набор от защитни мерки. Защитата на процеса на производство на софтуер срещу злонамерена намеса и предотвратяването на въвеждането на вредни актуализации на кода изисква ключови защитни стратегии:
Контрол на достъпа:
- Внедрете контрол на достъпа, базиран на роли (RBAC), за да ограничите достъпа до хранилища с код и да изградите среди въз основа на потребителски роли и разрешения.
- Използвайте двуфакторно удостоверяване (2FA), за да засилите удостоверяването и да затрудните нападателите да получат неоторизиран достъп.
- Внедрете достъп с най-ниски привилегии, така че потребителите и скриптовете или интеграциите да имат достъп само до ресурсите, от които се нуждаят, за да изпълняват задачите си.
Подписване на материали:
- Изисквайте подписване за всички софтуерни артефакти, които са внедрени в производствена среда.
- Използвайте доверен орган за подписване (CA), за да проверите автентичността на подписа на всеки компонент.
- Внедрете автоматизирана проверка на подписите, за да гарантирате, че всички софтуерни артефакти са подписани преди внедряването им.
Чрез внедряване на подписване, организациите могат да намалят риска от въвеждане на злонамерен код във веригата за доставки на софтуер.
Откриване на зловреден код:
- Използвайте статичен анализ за откриване на злонамерен код в pipelineи софтуерни артефакти.
- Внедрете sandboxing и други техники за изолиране и анализ на софтуерни артефакти, преди да бъдат внедрени.
Осигуряване на целостта: Поддържане на чистотата на софтуерните артефакти
Нулево доверие в SSCS се простира отвъд предотвратяването на злонамерени атаки до осигуряване на непоклатимата цялост на софтуерните артефакти през целия жизнен цикъл на разработка, включвайки:
Проследяване на произход и удостоверения:
- Внедрете система за проследяване на произхода и модификациите на всички софтуерни артефакти през целия жизнен цикъл на разработка. Това може да се направи с помощта на различни методи, като например блокчейн технология, цифров воден знак и подписи, базирани на хеш.
- Използвайте проследяване на произхода, за да идентифицирате и разследвате подозрителна активност във веригата за доставки на софтуер. Например, ако софтуерен артефакт е модифициран по неоторизиран начин, проследяването на произхода може да се използва за откриване на източника на модификацията и предприемане на коригиращи действия.
Чрез проследяване на произхода и модификациите на софтуерните артефакти, организациите могат да затруднят нападателите да скрият злонамерената си дейност. Например, ако SolarWinds беше внедрила проследяване на произхода, щеше да е по-лесно да се идентифицира източникът на злонамерения код, инжектиран в Orion SDK.
Възпроизводими конструкции:
- Внедрете възпроизводими среди за изграждане, които последователно генерират идентични софтуерни артефакти от един и същ изходен код. Това може да се постигне чрез използване на инструменти като Docker и Packer за създаване на непроменяеми среди за изграждане.
- Използвайте възпроизводими компилации, за да проверите целостта на софтуерните артефакти на всеки етап от жизнения цикъл на разработка. Например, можете да използвате контролна сума, за да проверите дали софтуерният артефакт не е бил подправен, откакто е бил компилиран.
Чрез внедряване на възпроизводими компилации, организациите могат да намалят риска от инжектиране на зловреден код във веригата за доставки на софтуер по време на процеса на компилация. Например, през 2020 г. софтуерът SolarWinds Orion беше компрометиран от руска група за кибершпионаж. Нападателите успяха да инжектират зловреден код в софтуера, който след това беше разпространен сред клиенти на SolarWinds по целия свят. Тази атака беше успешна, защото средата за компилация на SolarWinds не беше възпроизводима.
Ако SolarWinds бяха внедрили възпроизводими компилации, нападателите нямаше да могат да инжектират злонамерен код в софтуера, без да бъдат открити.
Проверка на целостта на артефактите:
Използвайте цифрови подписи и криптографски хешове, за да проверите целостта на софтуерните артефакти на всеки етап от жизнения цикъл на разработка. Това може да се направи с помощта на инструменти като Xygeni Build Security.
- Използвайте проверка на целостта на артефактите, за да откриете неоторизирани модификации на софтуерни артефакти. Например, ако софтуерен артефакт е модифициран по неоторизиран начин, проверката на целостта на артефактите ще открие промяната и ще генерира предупреждение.
Чрез внедряване на мерки за проверка на целостта на артефактите, организациите могат да намалят риска от въвеждане на злонамерен код във веригата за доставки на софтуер на всеки етап от процеса на разработка и доставка.
По-долу е даден пример за това как комбинацията от мерки може да бъде интегрирана в CI/CD pipeline:
- 1. Удостоверяване на потребителяПотребителят влиза в системата, използвайки двуфакторно удостоверяване (2FA) за подобрена сигурност.
- 2. Проверка на контрола на достъпа, базиран на роли (RBAC)Управление на изходния код (SCM) системата проверява дали потребителят има необходимите разрешения за commit промени.
- 3. код Commit: Упълномощеният потребител commitнови промени в кода в хранилището, задействайки CI/CD pipeline.
- 4. Тестване за съответствие и осигуряване на качествотоКодът преминава тестове за съответствие с кодирането standardи цялостно осигуряване на качеството.
- 5. Тайна & IaC Сканиране: - pipeline сканира за твърдо кодирани тайни, като пароли или API ключове, за да предотврати нарушения на сигурността.
- 6. Откриване на зловреден кодИнструментите за статичен анализ сканират кодовата база за модели, показващи злонамерен код, като например задни врати или други заплахи за сигурността, за да гарантират целостта и безопасността на кода.
- 7. Сканиране за уязвимости: - pipeline сканира кодовата база и нейните зависимости за известни уязвимости.
- 8. Проверка на подписПодписите на всички компоненти, използвани в интеграцията, са валидирани, за да се гарантира автентичност и доверие.
- 9. Генериране на атестацииСлед успешно завършване на всички тестове се генерира атестационен доклад, удостоверяващ сигурността и целостта на крайния продукт.
- 10. Подготовка за дистрибуция на продукта: Сертифицираният продукт е подготвен за дистрибуция до крайни клиенти, което гарантира, че те ще получат сигурен и проверен продукт.
Адаптивност и гъвкавост: рамка за разнообразни среди
Рамката за нулево доверие за SSCS трябва да бъде стабилен и адаптивен, поддържащ различни среди за разработка на софтуер, от облачно-ориентирани микросървисни архитектури до традиционни on-premiseсистеми. Спазване на standard Структурите от доказателства, като метаданни и цифрови подписи, улесняват оперативната съвместимост и позволяват безпроблемна интеграция със съществуващите инструменти за сигурност.
В епоха, когато нарушенията на сигурността и уязвимостите са във възход, приемането на парадигмата „Нулево доверие“ в контекста на Software Supply Chain Security е проактивна стъпка към осигуряване на целостта и надеждността на вашия софтуер. Чрез интегриране на защитни мерки и осигуряване на целостта на всяко ниво, организациите могат да изградят сигурни, устойчиви и надеждни софтуерни системи, защитавайки своите цифрови активи и укрепвайки веригата си за доставки на софтуер срещу потенциални заплахи.
Нулево доверие и SSCS съвместно да формират солидна основа за стратегия, поставяща сигурността на първо място в бъдеще, където сигурността е от решаващо значение. Организациите могат да се ориентират в постоянно променящата се дигитална екосистема с увереност и устойчивост, като се концентрират върху почтеността и доверието.





