Mi az a közbeékelődéses támadás?

Közbenső támadás a DevOpsban: Mennyire bizonytalan Pipelines Eltérítés áldozata

Mi a közbeavatkozásos támadás és hogyan céloz meg? Pipelines

Ha azt kérdezed, hogy mi a közbeékelődéses támadás a DevOpsban, akkor az nem csak egy általános hálózatszippantási technika. Ez egy célzott... módja annak, hogy kompromittáld a CI/CD pipelines az átvitel alatt álló adatok, függőségek, szkriptek vagy műtermékek elfogásával és manipulálásával, ha a titkosítás gyenge vagy hiányzik.

Vegyünk egy valós forgatókönyvet: egy CI-futtató HTTP-n keresztül kéri le a függőségeket egy harmadik féltől származó adattárból. Ha a TLS rosszul van konfigurálva, vagy ami még rosszabb, hiányzik, a támadók elfoghatják ezt a kérést, és olyan rosszindulatú csomagokat injektálhatnak, amelyek legitimnek tűnnek. A gyorsan változó helyzetekben pipelines, ezeket a tárgyakat felépíthetik és bevethetik, mielőtt bárki észrevenné. Ez egy tankönyvi közbeeső támadás, de CI/CD következményekkel jár.

A támadásnak nem kell feltörnie a titkosítást; gyenge konfigurációkat használ ki. Vegyünk egy olyan konténerbuildet, amely hitelesítés nélkül tölt le egy alapképet vagy szkriptet egy belső adattárból. Ez egy ablak az MITM számára, ha a belső forgalom nincs titkosítva vagy szegmentálva. Ha még mindig nem világos, hogy mi az a közbeékelődéses támadás, képzeld el úgy, mint egy láthatatlan szereplőt, aki csendben módosítja a te üzenetedet. pipeline elfogyaszt, látható nyomok nélkül.

Hol a Pipeline Szünetek: Valódi MITM belépési pontok CI/CD

Több gyenge pont is van, ahol egy közbeeső támadás átveheti az irányítást a DevOps folyamatok felett:

  • Csomagok lekérése HTTP-n keresztül: Gyakori a korábbi verziókban vagy a saját üzemeltetésű beállításjegyzékekben. Ha lekéri a Python csomagok, NPM modulok, vagy Docker képek HTTPS nélkül ki vagy téve a biztonsági résnek.
  • Nem ellenőrzött források: Pipelinegyakran közösségi vagy nyílt forráskódú eszközöket használnak integritásuk ellenőrzése nélkül. Az MITM-támadások manipulálhatják ezeket a letöltéseket.
  • Hitelesítés nélküli műtermék-tárházakAz S3 tárolók, a Git LFS szerverek vagy a sima HTTP-n keresztül elérhető belső műtermék-tárolók könnyű célpontok.
  • Nem biztonságos belső szolgáltatásokSok belső CI/CD Az eszközök (futtatóeszközök, ügynökök, telepítési szkriptek) feltételezik a hálózati perembiztonságot. Az MITM kihasználhatja ezt a feltételezést.

Példa:

⚠️ Nem biztonságos példa: ne használja éles környezetben

Ha ezt a forgalmat elfogják, a támadónak csak egy manipulált üzenetet kell kiszolgálnia. .tar.gz egy hasznos adattal. Ez a build fázisban kicsomagolásra és végrehajtásra kerül. Ez előzetescisMit csinál a modern korban a közbeékelődéses támadás? pipelines: kihasználja a bizalmi feltételezéseket.

Rosszindulatú buildek: Kódbefecskendezés futásidőben és buildidőben

A közbeeső támadások túlmutatnak az elfogáson; kódbefecskendezéshez vezetnek. Amint egy rosszindulatú függőség vagy műtermék bejut a rendszerbe pipeline, a támadó irányítja a buildet.

  • Építési idő befecskendezésA nem ellenőrzött függőségeket futtató fordítóprogramok vagy build szkriptek tartalmazhatnak trójai kódot. Képzeljünk el egy obfuszkált sort egy Makefile-ban, amely emelt szintű jogosultságokkal fut.
  • Futásidejű injekció: A sima szövegként közzétett környezeti változók vagy titkok rögzíthetők és újra felhasználhatók. Ha a futó naplózza a export AWS_SECRET_KEY=…, szivárgásra számíthatsz.
  • Dinamikus lépésmanipulációYAML által definiált CI pipelinegyakran a curl/wget-re támaszkodnak a dinamikus szkriptek lekéréséhez. Ha ezek nem védettek, az MITM támadók menet közben lecserélhetik őket.

⚠️ Nem biztonságos példa: ne használja éles környezetben

Ha tudjuk, mi a közbeékelődéses támadás, könnyebb megérteni, hogyan történnek ezek az injekciók: a támadó a kézbesítési folyamat részévé válik, és rosszindulatú utasításokat juttat be anélkül, hogy közvetlenül hozzáférne a forráskódhoz.

A DevOps védelme PipelineA közbeeső támadások kockázatai ellen

Nem lehet teljesen kiküszöbölni a közbeeső támadások veszélyeit, de meg lehet tenni pipelinelényegesen nehezebb kompromisszumot kötni.

Cselekvési lépések:

  • Mindig kényszerítsd ki a TLS-tMinden műterméket, függőséget és szkriptet HTTPS-en keresztül kell letölteni.
  • Ellenőrzőösszegek/hashek ellenőrzéseHasználjon SHA256 vagy erősebb kivonatokat, és érvényesítse őket végrehajtás előtt.
  • Műtárgyak aláírása és ellenőrzése: A származás biztosításához használja a Sigstore-t vagy az in-toto-t.
  • Biztonságos CI-futtatókIzolálja a környezeteket, kerülje a megosztott futtatókat, és ahol lehetséges, tiltsa le a shell hozzáférést.
  • Izolálja a titkokatTitkos kódokat csak azokban a lépésekben adj be, amelyekben szükség van rájuk. Soha ne nyomtasd ki és ne tárold naplókban őket.

lépések:

✅ Ellenőrzi a szkript integritását a végrehajtás előtt

Ezek azok a fajta szigorító intézkedések, amelyek a közbeeső támadás fogalmát elméleti kérdéssé, nem pedig termelési incidenssé teszik.

Miért fontos ez: Az ellátási lánc hatása és a kockázatok felerősítése

Egy közbeeső támadás egy CI/CD pipeline nem csak helyi probléma, hanem az egészet tönkreteszi szoftver ellátási lánc. Az építményed minden felhasználója veszélyben van.

Amikor egy rosszindulatú műtermék bekerül egy buildbe, az továbbterjed a következő rétegekben:

  • A sérült konténerek gyártásba kerülnek.
  • A mérgezett könyvtárakat nyilvános nyilvántartásokban teszik közzé.
  • Az ügyfelek hátsó ajtós szoftvereket telepítenek.

Ez a fajta felerősítés az oka annak, hogy az ellátási láncok elleni támadások olyan károsak. MITM gyakran az első lépés, nem a végső cél. Ha eddig azt kérdezted, mi az a man-in-the-middle támadás, most már tudod: ez egy kiindulópont a teljes láncra kiterjedő kompromittáláshoz.

Következtetés: Balra tolódás Pipeline Security

A DevOpsban a közbeékelődéses támadás nem a passzív hallgatásról szól, hanem a nem biztonságos folyamatok aktív eltérítéséről. CI/CD. Rosszul konfigurált TLS, hitelesítetlen források és ellenőrizetlen tárgyak nyitják meg az ajtót. A fejlesztőknek foglalkozniuk kell pipelineOlyan, mint az éles kód: tesztelt, validált és biztonságos. Ez azt jelenti, hogy nincsenek hitelesítés nélküli letöltések, nincsenek HTTP-alapú források és nincs dinamikus végrehajtás ellenőrzés nélkül.

Szerszámok, mint Xygeni segítsék a csapatokat a megerősödésben pipelinegyenge pontok felderítésével, a tárgyak integritásának ellenőrzésével és a függőségi manipuláció észlelése még az elterjedése előtt. A balra váltás nem opcionális; így maradhatsz lépést a valós AppSec-fenyegetésekkel. Nem elég megérteni, hogy mi a közbeeső támadás. Fel kell ismerni, meg kell előzni, és abba kell hagyni a kezelését. pipeline másodrendű állampolgárként a biztonsági modelledben.

sca-tools-software-composition-elemző-eszközök
Szoftverkockázatok rangsorolása, elhárítása és biztosítása
Szerezd meg az ingyenes fiókodat.
Nem szükséges hitelkártya.

Biztosítsa szoftverfejlesztését és -szállítását

az Xygeni termékcsomaggal