Mi a közbeavatkozásos támadás és hogyan céloz meg? Pipelines
Ha azt kérdezed, hogy mi a közbeékelődéses támadás a DevOpsban, akkor az nem csak egy általános hálózatszippantási technika. Ez egy célzott... módja annak, hogy kompromittáld a CI/CD pipelines az átvitel alatt álló adatok, függőségek, szkriptek vagy műtermékek elfogásával és manipulálásával, ha a titkosítás gyenge vagy hiányzik.
Vegyünk egy valós forgatókönyvet: egy CI-futtató HTTP-n keresztül kéri le a függőségeket egy harmadik féltől származó adattárból. Ha a TLS rosszul van konfigurálva, vagy ami még rosszabb, hiányzik, a támadók elfoghatják ezt a kérést, és olyan rosszindulatú csomagokat injektálhatnak, amelyek legitimnek tűnnek. A gyorsan változó helyzetekben pipelines, ezeket a tárgyakat felépíthetik és bevethetik, mielőtt bárki észrevenné. Ez egy tankönyvi közbeeső támadás, de CI/CD következményekkel jár.
A támadásnak nem kell feltörnie a titkosítást; gyenge konfigurációkat használ ki. Vegyünk egy olyan konténerbuildet, amely hitelesítés nélkül tölt le egy alapképet vagy szkriptet egy belső adattárból. Ez egy ablak az MITM számára, ha a belső forgalom nincs titkosítva vagy szegmentálva. Ha még mindig nem világos, hogy mi az a közbeékelődéses támadás, képzeld el úgy, mint egy láthatatlan szereplőt, aki csendben módosítja a te üzenetedet. pipeline elfogyaszt, látható nyomok nélkül.
Hol a Pipeline Szünetek: Valódi MITM belépési pontok CI/CD
Több gyenge pont is van, ahol egy közbeeső támadás átveheti az irányítást a DevOps folyamatok felett:
- Csomagok lekérése HTTP-n keresztül: Gyakori a korábbi verziókban vagy a saját üzemeltetésű beállításjegyzékekben. Ha lekéri a Python csomagok, NPM modulok, vagy Docker képek HTTPS nélkül ki vagy téve a biztonsági résnek.
- Nem ellenőrzött források: Pipelinegyakran közösségi vagy nyílt forráskódú eszközöket használnak integritásuk ellenőrzése nélkül. Az MITM-támadások manipulálhatják ezeket a letöltéseket.
- Hitelesítés nélküli műtermék-tárházakAz S3 tárolók, a Git LFS szerverek vagy a sima HTTP-n keresztül elérhető belső műtermék-tárolók könnyű célpontok.
- Nem biztonságos belső szolgáltatásokSok belső CI/CD Az eszközök (futtatóeszközök, ügynökök, telepítési szkriptek) feltételezik a hálózati perembiztonságot. Az MITM kihasználhatja ezt a feltételezést.
Példa:
⚠️ Nem biztonságos példa: ne használja éles környezetben
Ha ezt a forgalmat elfogják, a támadónak csak egy manipulált üzenetet kell kiszolgálnia. .tar.gz egy hasznos adattal. Ez a build fázisban kicsomagolásra és végrehajtásra kerül. Ez előzetescisMit csinál a modern korban a közbeékelődéses támadás? pipelines: kihasználja a bizalmi feltételezéseket.
Rosszindulatú buildek: Kódbefecskendezés futásidőben és buildidőben
A közbeeső támadások túlmutatnak az elfogáson; kódbefecskendezéshez vezetnek. Amint egy rosszindulatú függőség vagy műtermék bejut a rendszerbe pipeline, a támadó irányítja a buildet.
- Építési idő befecskendezésA nem ellenőrzött függőségeket futtató fordítóprogramok vagy build szkriptek tartalmazhatnak trójai kódot. Képzeljünk el egy obfuszkált sort egy Makefile-ban, amely emelt szintű jogosultságokkal fut.
- Futásidejű injekció: A sima szövegként közzétett környezeti változók vagy titkok rögzíthetők és újra felhasználhatók. Ha a futó naplózza a export AWS_SECRET_KEY=…, szivárgásra számíthatsz.
- Dinamikus lépésmanipulációYAML által definiált CI pipelinegyakran a curl/wget-re támaszkodnak a dinamikus szkriptek lekéréséhez. Ha ezek nem védettek, az MITM támadók menet közben lecserélhetik őket.
⚠️ Nem biztonságos példa: ne használja éles környezetben
Ha tudjuk, mi a közbeékelődéses támadás, könnyebb megérteni, hogyan történnek ezek az injekciók: a támadó a kézbesítési folyamat részévé válik, és rosszindulatú utasításokat juttat be anélkül, hogy közvetlenül hozzáférne a forráskódhoz.
A DevOps védelme PipelineA közbeeső támadások kockázatai ellen
Nem lehet teljesen kiküszöbölni a közbeeső támadások veszélyeit, de meg lehet tenni pipelinelényegesen nehezebb kompromisszumot kötni.
Cselekvési lépések:
- Mindig kényszerítsd ki a TLS-tMinden műterméket, függőséget és szkriptet HTTPS-en keresztül kell letölteni.
- Ellenőrzőösszegek/hashek ellenőrzéseHasználjon SHA256 vagy erősebb kivonatokat, és érvényesítse őket végrehajtás előtt.
- Műtárgyak aláírása és ellenőrzése: A származás biztosításához használja a Sigstore-t vagy az in-toto-t.
- Biztonságos CI-futtatókIzolálja a környezeteket, kerülje a megosztott futtatókat, és ahol lehetséges, tiltsa le a shell hozzáférést.
- Izolálja a titkokatTitkos kódokat csak azokban a lépésekben adj be, amelyekben szükség van rájuk. Soha ne nyomtasd ki és ne tárold naplókban őket.
lépések:
✅ Ellenőrzi a szkript integritását a végrehajtás előtt
Ezek azok a fajta szigorító intézkedések, amelyek a közbeeső támadás fogalmát elméleti kérdéssé, nem pedig termelési incidenssé teszik.
Miért fontos ez: Az ellátási lánc hatása és a kockázatok felerősítése
Egy közbeeső támadás egy CI/CD pipeline nem csak helyi probléma, hanem az egészet tönkreteszi szoftver ellátási lánc. Az építményed minden felhasználója veszélyben van.
Amikor egy rosszindulatú műtermék bekerül egy buildbe, az továbbterjed a következő rétegekben:
- A sérült konténerek gyártásba kerülnek.
- A mérgezett könyvtárakat nyilvános nyilvántartásokban teszik közzé.
- Az ügyfelek hátsó ajtós szoftvereket telepítenek.
Ez a fajta felerősítés az oka annak, hogy az ellátási láncok elleni támadások olyan károsak. MITM gyakran az első lépés, nem a végső cél. Ha eddig azt kérdezted, mi az a man-in-the-middle támadás, most már tudod: ez egy kiindulópont a teljes láncra kiterjedő kompromittáláshoz.
Következtetés: Balra tolódás Pipeline Security
A DevOpsban a közbeékelődéses támadás nem a passzív hallgatásról szól, hanem a nem biztonságos folyamatok aktív eltérítéséről. CI/CD. Rosszul konfigurált TLS, hitelesítetlen források és ellenőrizetlen tárgyak nyitják meg az ajtót. A fejlesztőknek foglalkozniuk kell pipelineOlyan, mint az éles kód: tesztelt, validált és biztonságos. Ez azt jelenti, hogy nincsenek hitelesítés nélküli letöltések, nincsenek HTTP-alapú források és nincs dinamikus végrehajtás ellenőrzés nélkül.
Szerszámok, mint Xygeni segítsék a csapatokat a megerősödésben pipelinegyenge pontok felderítésével, a tárgyak integritásának ellenőrzésével és a függőségi manipuláció észlelése még az elterjedése előtt. A balra váltás nem opcionális; így maradhatsz lépést a valós AppSec-fenyegetésekkel. Nem elég megérteni, hogy mi a közbeeső támadás. Fel kell ismerni, meg kell előzni, és abba kell hagyni a kezelését. pipeline másodrendű állampolgárként a biztonsági modelledben.





