LiteLLM tiekimo grandinės ataka

„LiteLLM“ ataka: kaip „Xygeni“ greitai sustabdo paslapties atskleidimą

„LiteLLM“ tiekimo grandinės ataka: kaip „Xygeni“ aptinka, patikrina ir panaikina paslaptis

Geriausios LiteLLM tiekimo grandinės ataka yra aiškus šiuolaikinių atakų vystymosi pavyzdys. Problema buvo ne tik pažeista priklausomybė. Tikroji problema buvo ta, prie ko užpuolikai galėjo prisijungti, patekę į... pipeline.

Dauguma komandų jau nuskaito kodą, priklausomybes, infrastruktūrą ir CI/CD pipelines. Tačiau to nebepakanka. Vien aptikimas nesumažina rizikos.

Tikrasis iššūkis prasideda po poveikio:

  • Kokios paslaptys buvo nutekintos
  • Kurie vis dar galioja
  • Kaip greitai juos galima atšaukti

Mūsų ankstesnė analizė Kalbant apie „LiteLLM“ incidentą, paaiškinome, kaip įvyko ataka. Tačiau tikrasis poveikis kyla dėl kažko kito.

Jis ateina iš paslaptys, kurios lieka aktyvios po pažeidimo.

Aptikimas parodo, kas nutiko.
Patvirtinimas parodo, ką užpuolikai iš tikrųjų gali panaudoti.

Kodėl „LiteLLM“ tiekimo grandinės ataka buvo paslapčių atskleidimo krizė

Iš pirmo žvilgsnio „LiteLLM“ tiekimo grandinės ataka atrodo kaip tipiškas priklausomybės pažeidimas. Tačiau atidžiau panagrinėjus, tikroji problema yra ne pats paketas, o tai, prie ko tas paketas gali prisijungti, kai yra paleistas.

Šiuo atveju naudingoji apkrova nebandė pažeisti programos logikos ar sukelti akivaizdžių gedimų. Vietoj to, ji siekė kažko daug vertingesnio: jau aplinkoje esantys įgaliojimai.

Pavyzdžiui, užpuolikas taikėsi į tokias paslaptis kaip:

  • Debesijos paslaugų teikėjo prisijungimo duomenys
  • Kubernetes paslaptys
  • SSH raktai
  • .env failai
  • API raktai ir webhook žetonai

Tai ne tik konfigūracijos reikšmės. Tai tiesioginė prieiga prie infrastruktūros, paslaugų ir duomenų.

Čia pasikeičia grėsmių modelis. Užpuolikui nereikia išnaudoti pažeidžiamumo ar apeiti valdiklių. Vietoj to, jis naudoja tai, kuo jūsų sistema jau pasitiki. Jei prieigos raktas veikia, tai veikia. Nereikia jokio išnaudojimo.

Todėl atakos poveikį lemia ne pats kenkėjiškas paketas, o paslaptys, kurias jis gali pasiekti. Net vienas atskleistas prisijungimo dokumentas gali atverti duris horizontaliam judėjimui, privilegijų eskalavimui arba prieigai prie duomenų.

Todėl „LiteLLM“ tiekimo grandinės atakos nereikėtų laikyti tiesiog dar viena priklausomybės problema. Geriau ją suprasti kaip paslapčių atskleidimo problema juda ties CI/CD greitis, kur skirtumas tarp poveikio ir išnaudojimo dažnai yra labai mažas.

Kaip Xygeni Secrets Security Aptinka atskleistas paslaptis visame pasaulyje SDLC

Paslaptys gali būti atskleistos bet kuriuo kūrimo ciklo metu. Dėl šios priežasties aptikimas negali remtis retkarčiais atliekamais nuskaitymais. Jis turi būti nuolatinis ir tiesiogiai integruotas į komandų darbo būdą.

Xygeni Secrets Security laikosi šio požiūrio, apimdamas visą SDLCnuo vietos plėtros iki gamybos pipelines. Aptikimas prasideda anksti, ten, kur tai svarbiausia. Pavyzdžiui, pre-commit o išankstiniai patikrinimai padeda sustabdyti paslaptis dar prieš joms pasiekiant saugyklą. Tuo pačiu metu kūrėjai gauna tiesioginį grįžtamąjį ryšį savo darbo eigoje, todėl problemų taisymas jų nesulėtina.

Tačiau paslaptys retai kada užsibūna vienoje vietoje. Kartą pristatytos, jos linkusios pasklisti po skirtingus pasaulio sluoksnius. pipelineŠtai kodėl „Xygeni“ nuskaito ne tik kūrėjo aplinką, bet ir:

  • Šaltinio kodas ir konfigūracijos failai
  • „Git“ istorija, kurioje gali būti senesnių nutekėjimų
  • CI/CD pipelineir kurti artefaktus
  • Konteinerių atvaizdai ir diegimo ištekliai

Platesnė ši aprėptis suteikia komandoms daug aiškesnį vaizdą apie tai, kas iš tikrųjų buvo atskleista. Vietoj pavienių radinių jos mato, kaip paslaptys juda ir išlieka visoje sistemoje.

Praktiškai tai reiškia, kad aptikimas nebėra vienkartinis patikrinimas. Tai tampa nuolatine kontrole, apimančia visą kūrimo ir teikimo procesą, padedančia komandoms anksti pastebėti problemas ir sumažinti riziką, kol jos netampa tikru incidentu.

LiteLLM tiekimo grandinės ataka

Kodėl paslapčių patikrinimas yra svarbesnis nei aptikimas

Detekcija yra tik pradinis taškas.

Po tokio incidento kaip „LiteLLM“ tiekimo grandinės ataka, komandos dažnai susiduria su ilgu potencialiai paviešintų paslapčių sąrašu. Iš pradžių tai gali atrodyti kaip pažanga. Tačiau ne visos šios paslaptys iš tikrųjų kelia riziką.

Tikrasis klausimas paprastas:

Kurios paslaptys vis dar galioja ir yra išnaudojamos?

Neturėdamos šio atsakymo, komandos skiria laiko nebeveikiančių įgaliojimų tyrimui, o aktyvūs lieka neatskleisti. Dėl to pastangos nukrypsta į numanomą, o ne į realią riziką.

Čia paslapčių patikrinimas tampa labai svarbus.

Užuot tiesiog išvardijusi radinius, „Xygeni“ žengia kitą žingsnį ir patikrina, kas iš tikrųjų svarbu. Ji patikrina prisijungimo duomenis kliento aplinkoje, patvirtina, ar jie vis dar suteikia prieigą, ir padeda suskirstyti prioritetus į tuos, kurie vis dar aktyvūs.

Praktiškai tai visiškai pakeičia darbo eigą. Komandos nustoja vaikytis sąrašų ir pradeda sutelkti dėmesį į ką užpuolikas iš tikrųjų galėtų panaudoti.

Patvirtinimas aptikimą paverčia daug naudingesniu: aiškus, veiksmingascisjonai.

Šiuolaikinėse tiekimo grandinės atakose pavojingiausios paslaptys nėra tos, kurios atskleidžiamos.
Jie yra tie, kurie vis dar galioja.

Kaip „Xygeni“ sumažina sprogimo spindulį taikydama automatizuotą ištaisymą

Nustačius aktyvias paslaptis, kitas iššūkis yra sutrumpinti ekspozicijos laiką.

Šiuolaikinėse tiekimo grandinės atakose greitis yra viskas. Kuo ilgiau galioja įgaliojimas, tuo didesnė rizika. Todėl reaguoti reikia nedelsiant ir tuo pačiu metu kontroliuoti.

Xygeni Secrets Security padeda sumažinti šį langą automatinis atsakymas. Pavyzdžiui:

  • Nedelsiamas palaikomų prisijungimo duomenų atšaukimas
  • Automatizuoti taisymo darbo eigos
  • Iš anksto pastatytas playbooks bendroms platformoms

Tačiau ne su visomis paslaptimis reikia elgtis vienodai.

Kai kuriuos galima atšaukti akimirksniu ir su minimaliu poveikiu. Kitiems reikalingas kontroliuojamas rotavimas, kad būtų išvengta gamybos sistemų gedimų ar paslaugų sutrikdymo.

Dėl šios priežasties „Xygeni“ leidžia komandoms:

  • Atšaukti, kai saugu
  • Pasukite, kai reikia
  • Išlaikykite stabilumą atsako metu

Ši pusiausvyra yra labai svarbi. Ji leidžia komandoms greitai veikti ir sumažinti riziką, tuo pačiu išlaikant sistemų stabilumą ir išvengiant nenumatytų šalutinių poveikių.

LiteLLM tiekimo grandinės ataka

„LiteLLM“ stiliaus atsakymų darbo eiga su Xygeni Secrets Security

Norint efektyviai reaguoti į „LiteLLM“ stiliaus incidentą, komandoms reikia struktūrizuoto darbo eigos.

Praktiškai procesas atrodo taip:

1.Aptikti

Nustatykite naujai atskleistas paslaptis kode, „Git“ istorijoje, pipelines ir artefaktus.

2. Patikrinkite

Patvirtinkite, kurie prisijungimo duomenys vis dar galioja ir kuriuos galima naudoti.

3. Prioritetų nustatymas

Sutelkite dėmesį į išnaudojamas paslaptis, pagrįstas kontekstu, prieiga ir veiklos poveikiu.

4. Atšaukti

Kai tik bus saugu, nedelsdami atšaukite aktyvius prisijungimo duomenis, kad sumažintumėte sąlyčio laiką.

5. Pasukite

Atidžiai keiskite bendrinamus arba gamybinius prisijungimo duomenis, kad išvengtumėte sutrikimų.

6. monitorius

Nuolat stebėkite pakartotinį poveikį visame SDLC ir atsako gyvavimo ciklas.

Toks požiūris chaotišką incidentą paverčia kontroliuojamu atsaku.

Užuot reagavusios aklai, komandos veikia su aiškus prioritetų nustatymas ir greitas taisymas.

Kodėl vien aptikimo nepakanka šiuolaikinėse tiekimo grandinės atakose

„LiteLLM“ tiekimo grandinės ataka aiškiai atskleidžia, kiek saugumo komandų vis dar veikia šiandien.

Vien aptikimo nepakanka.

Svarbu rasti problemų, bet tai savaime nesumažina rizikos. Svarbu tai, kas nutiks toliau.

  • Aptikimas be patvirtinimo sukuria triukšmą
  • Patvirtinimas be taisomųjų priemonių palieka atvirą riziką
  • Korekcija be ankstyvo aptikimo ateina per vėlai

Kiekvienas iš šių spragų sulėtina reakciją ir padidina riziką.

Tuo pačiu metu šiuolaikinės tiekimo grandinės atakos vyksta greitai. Įgaliojimai gali būti atskleisti, patvirtinti ir panaudoti per kelias minutes. Todėl saugumas turi veikti tokiu pačiu greičiu ir atsižvelgiant į kontekstą.

„LiteLLM“ nebuvo tik pažeistas paketas.
Tai buvo paslapčių problema, atsiskleidžianti ties CI/CD greitis.

Šiuolaikinėse tiekimo grandinės atakose pavojingiausios paslaptys nėra tos, kurios atskleidžiamos.
Jie yra tie, kurie vis dar galioja.

Kodėl paslapčių saugumas neveikia be konteksto

Etapas Be Xygeni Su Xygeni Secrets Security
Aptikimas Didelis atskleistų paslapčių sąrašas su ribotu kontekstu Nuolatiniai atradimai visame pasaulyje SDLC su visišku matomumu
Patvirtinimas Nėra aišku, kurie prisijungimo duomenys vis dar aktyvūs Tikras išnaudojamų paslapčių patvirtinimas jūsų aplinkoje
Prioritetų nustatymas Decisjonai, pagrįsti tik sunkumu arba spėlionėmis Prioritetų nustatymas pagal realų išnaudojimo potencialą ir kontekstą
Pataisymas Rankiniai, lėti ir klaidų kupini procesai Automatizuoti atšaukimo ir valdomi rotacijos darbo eigos
Rezultatas Budrumo nuovargis ir uždelstas reagavimas į realias grėsmes Greitas ir kontroliuojamas poveikio bei rizikos sumažinimas

Pagrindinis išsinešimas: Vien aptikimas sukuria matomumą. Tačiau aptikimo, patikrinimo ir taisomųjų veiksmų derinimas leidžia realiai sumažinti riziką. CI/CD greitis

Baigiamosios mintys

„LiteLLM“ tiekimo grandinės ataka sustiprina paprastą, bet svarbią realybę.

Užpuolikams nereikia pažeidžiamumų, kai jie gali pasiekti galiojančius prisijungimo duomenis.

Paslaptys suteikia tiesioginę prieigą.
Jie apeina daugelį tradicinių kontrolės priemonių.
Ir jie leidžia užpuolikams greitai judėti tarp sistemų.

Dėl šios priežasties tikslas nebėra tik aptikti nuotėkius.

Apie Autorius:

Fatima Said specializuojasi kūrėjams skirto turinio srityje, skirto programėlių saugumui (AppSec), „DevSecOps“ ir kt. software supply chain securityJi sudėtingus saugumo signalus paverčia aiškiomis, veiksmingomis gairėmis, kurios padeda komandoms greičiau nustatyti prioritetus, sumažinti triukšmą ir pateikti saugesnį kodą.

 
sca-tools-software-composition-analyses-tools
Prioritetizuoti, pašalinti ir apsaugoti savo programinės įrangos rizikas
Gaukite nemokamą paskyrą.
Nebūtina kreditinės kortelės.

Apsaugokite savo programinės įrangos kūrimą ir tiekimą

su „Xygeni“ produktų rinkiniu