အခွင့်ထူးတိုးမြှင့်ခြင်း - ဆိုက်ဘာလုံခြုံရေးတွင် ဘေးတိုက်လှုပ်ရှားမှုဆိုတာဘာလဲ

Lateral Movement: သင့်ကွန်ရက်တွင် အထူးအခွင့်အရေး မြှင့်တင်မှု မည်သို့ပျံ့နှံ့သွားသည်

မာတိကာ

မဖြစ်မနေဖတ်သင့်သောပို့စ်များ

စိတ်ဝင်စားဖွယ်ကောင်းသော နောက်ဆုံးပို့စ်များ

Cyber ​​Security မှာ Lateral Movement ဆိုတာဘာလဲ၊ Dev တွေအတွက် ဘာကြောင့်အရေးကြီးတာလဲ

သင်ဟာ ကုဒ်အဖြစ် infrastructure ရေးသားနေတဲ့ developer တစ်ယောက်ဆိုရင်၊ build တွေကို configure လုပ်ခြင်း pipelines ဒါမှမဟုတ် containers တွေကို ဖြန့်ကျက်တဲ့အခါ cyber security မှာ lateral movement ဆိုတာဘာလဲဆိုတာ နားလည်ဖို့ လိုပါတယ်။ ဒါဟာ red team tactic တစ်ခုတည်း မဟုတ်ပါဘူး။ ပထမဆုံး breach ပြီးနောက်မှာ တကယ့် attacker တွေက သင့် system ထဲကို ဘယ်လိုလှုပ်ရှားလဲဆိုတာပါပဲ။ ပြီးတော့ ဒါက သင့်ရဲ့ workflow တွေကို တိုက်ရိုက်သက်ရောက်မှုရှိပါတယ်။ ၎င်းသည် တိုက်ခိုက်သူတစ်ဦး၏ စနစ်များကို ဖြတ်ကျော်၍ လှည့်ပတ်နိုင်စွမ်း၊ compromised CI runner မှ cloud account သို့ သို့မဟုတ် container မှ သင့် control plane သို့ ပြောင်းလဲနိုင်စွမ်းကို ရည်ညွှန်းသည်။ privilege escalation သည် ၎င်းကိုဖြစ်နိုင်စေသည်- ကန့်သတ်ထားသော access ကို admin control အဖြစ်သို့ ပြောင်းလဲခြင်း။

ဘာကြောင့် developer တွေအတွက် အရေးကြီးတာလဲ-

  • Pipelineခွင့်ပြုချက်များစွာဖြင့် မကြာခဏ လည်ပတ်လေ့ရှိသည်
  • လျှို့ဝှက်ချက်များကို ပတ်ဝန်းကျင်တစ်လျှောက်တွင် ပြန်လည်အသုံးပြုကြသည်
  • မှားယွင်းစွာ configure လုပ်ထားသော containers များသည် အခြားဝန်ဆောင်မှုများသို့ လမ်းကြောင်းများဖွင့်ပေးသည်

ဆိုက်ဘာလုံခြုံရေးမှာ ဘေးတိုက်ရွေ့လျားမှုဆိုတာ ဘာလဲဆိုတာကို သိရှိခြင်းဟာ ပထမခြေလှမ်းပါပဲ။ ကုဒ်မှာ ရပ်တန့်ပြီး pipeline အဆင့်က developer တွေ ဝင်လာတဲ့အဆင့်ပါ။

ဘေးတိုက်လှုပ်ရှားမှုအတွက် လောင်စာအဖြစ် အထူးအခွင့်အရေးတိုးမြှင့်ခြင်း

အခွင့်အရေးတိုးမြှင့်ခြင်းသည် အသေးစားချိုးဖောက်မှုတစ်ခုကို အဓိကဘေးတိုက်လှုပ်ရှားမှုအဖြစ်သို့ ပြောင်းလဲပေးပါသည်။ အထဲသို့ရောက်သည်နှင့် တိုက်ခိုက်သူများသည် ဝင်ရောက်ခွင့်ကို တိုးမြှင့်ရန် မည်သည့်နည်းလမ်းကိုမဆို ရှာဖွေကြပြီး၊ ၎င်းသည် ပေါက်ကြားနေသော သော့များ၊ မှားယွင်းစွာ configure လုပ်ထားသော ဝန်ဆောင်မှုများ သို့မဟုတ် အလွန်အကျွံခွင့်ပြုထားသော အခန်းကဏ္ဍများမှတစ်ဆင့် ဖြစ်သည်။

ဆော့ဖ်ဝဲရေးသားသူများ ဂရုစိုက်သင့်သော ဥပမာများ-

  • GitHub Actions အလုပ်များသည် အပြည့်အဝဖြင့် လုပ်ဆောင်နေသည် AWS ခွင့်ပြုချက်များ
  • script များတွင် hardcoded admin အထောက်အထားများ
  • Docker socket သို့မဟုတ် host path များကို mount လုပ်သည့် containers များ
  • ထုတ်လုပ်မှုသို့ တိုက်ရိုက်ဖြန့်ကျက်နိုင်သော CI အလုပ်များ

⚠️သတိပေးချက်: မှတ်တမ်းများသို့ လျှို့ဝှက်ချက်များ သို့မဟုတ် တိုကင်များကို ဘယ်တော့မှ မပုံနှိပ်ပါနှင့်။ ၎င်းသည် အထူးအခွင့်အရေးများ တိုးမြှင့်ခြင်း၏ အဖြစ်များသော အရင်းအမြစ်တစ်ခုဖြစ်သည်။

မပါဘဲ guardrailsတိုက်ခိုက်သူများသည် ဤအခွင့်အရေးများကို အလွဲသုံးစားပြုကာ အလုပ်တစ်ခု၊ ကွန်တိန်နာတစ်ခု သို့မဟုတ် ဝန်ဆောင်မှုတစ်ခုမှ တစ်ခုသို့ ဘေးတိုက်ရွေ့လျားကြသည်။ အထူးအခွင့်အရေးတိုးမြှင့်ခြင်းသည် ခေတ်မီ ဘေးတိုက်ရွေ့လျားမှုကို စွမ်းအားပေးသောအရာဖြစ်သည်။ DevOps ပတ်ဝန်းကျင်များ။

အဖြစ်များသောလမ်းကြောင်းများ CI/CD နှင့် Cloud ပတ်ဝန်းကျင်များ

ဆိုက်ဘာလုံခြုံရေးတွင် ဘေးတိုက်ရွေ့လျားမှုဆိုတာ ဘာလဲဆိုတာကို နားလည်ခြင်းက တကယ့်တိုက်ခိုက်သူလမ်းကြောင်းတွေကို မြေပုံဆွဲခြင်းကနေ စတင်ပါတယ်။ Dev ပတ်ဝန်းကျင်တွေမှာ အဲဒါတွေနဲ့ ပြည့်နှက်နေပါတယ်။

အန္တရာယ်မြင့်မားသော ဘေးတိုက်ရွေ့လျားမှု ဗက်တာများ-

  • တိုကင်များ သို့မဟုတ် အထောက်အထားများကို အများအပြားတွင် ပြန်လည်အသုံးပြုခဲ့သည် pipelines
  • ကွန်တိန်နာများဖြင့် လည်ပတ်နေသည် အခွင့်ထူးခံ သို့မဟုတ် hostPath ဝင်ရောက်ခွင့်
  • ဝန်ဆောင်မှုအထီးကျန်မှုမရှိသော ပြားချပ်ချပ်ကွန်ရက် topology များ
  • အခမဲ့ရင်းမြစ် မှီခိုမှုများ တပ်ဆင်မှုမတိုင်မီ/အပြီး script များဖြင့်

⚠️သတိပေးချက်: မလိုအပ်ပါက မြင့်မားသော အခွင့်အာဏာရှိသော ကွန်တိန်နာများကို အသုံးပြုခြင်း ရှောင်ကြဉ်ပါ။

⚠️သတိပေးချက်: third-party package များရှိ postinstall script များသည် လူသိများသော တိုက်ခိုက်မှု vector တစ်ခုဖြစ်သည်။

၎င်းတို့သည် ဘေးတိုက်ရွေ့လျားမှုစတင်သည့် အဖြစ်များသောနေရာများဖြစ်ပြီး၊ ထိခိုက်မှုရှိသောအလုပ် သို့မဟုတ် အစိတ်အပိုင်းတစ်ခုသည် အခြားတစ်ခုသို့ ဦးတည်စေပြီး နောက်တစ်ခုသို့ ဦးတည်စေသည်။

ထုတ်လုပ်မှုမရောက်မီ ဘေးတိုက်ရွေ့လျားမှုကို ထောက်လှမ်းခြင်းနှင့် ထိန်းချုပ်ခြင်း

ဘေးတိုက်ရွေ့လျားမှုကို ရပ်တန့်ဖို့ full SOC မလိုအပ်ပါဘူး။ dev layer မှာ visibility နဲ့ controls တွေ လိုအပ်ပါတယ်။

အခွင့်ထူးတိုးမြှင့်ခြင်းနှင့် ဘေးတိုက်ရွေ့လျားမှုကို စောစောစီးစီး မည်သို့သိရှိနိုင်မည်နည်း။

  • အထောက်အထားများကို မည်သည့်နေရာတွင် အသုံးပြုသည်ကို စောင့်ကြည့်ပါမသက်ဆိုင်သော အလုပ်များတွင် မမျှော်လင့်ဘဲ အသုံးပြုခြင်းသည် အန္တရာယ်ရှိသော သတိပေးချက်တစ်ခုဖြစ်သည်။
  • ပုံမှန်မဟုတ်သော အမိန့်များကို ခြေရာခံပါCI မှာ Base64 decoding၊ outbound network calls ဒါမှမဟုတ် shadow file access တွေဟာ မကောင်းတဲ့ လက္ခဏာတွေပါ။
  • အသုံး အနည်းဆုံးအခွင့်အရေး in pipelinesစမ်းသပ်အလုပ်များပြုလုပ်ရန် prod deploy လုပ်ခွင့်များ မပေးပါနှင့်။

ထိပ်ဖျား: အတွင်းပိုင်းမှာ မလုံခြုံတဲ့ Docker အသုံးပြုမှုအတွက် စကင်ဖတ်ပါ pipelines.

ထောက်လှမ်းမှုကို workflow တွင် ထည့်သွင်းပါက Privilege escalation ကို ၎င်းတို့သည် အမှန်တကယ် ပျက်စီးမှုမပြုလုပ်မီ ဖမ်းယူနိုင်ပါသည်။

ထောက်လှမ်းခြင်းထက် ကျော်လွန်ခြင်း- Xygeni သည် အသုံးချမှုလမ်းကြောင်းများကို ခြေရာခံရန် မည်သို့ကူညီပေးသည်

ဘေးတိုက်ရွေ့လျားမှုသည် ကျပန်းမဟုတ်ပါ; ၎င်းသည် ပုံစံများကို လိုက်နာသည်။ ဆိုက်ဂျီနီ တိုက်ခိုက်သူများ မလုပ်ဆောင်မီ developer အဖွဲ့များအား ထိုပုံစံများကို မြေပုံရေးဆွဲရန် ကူညီပေးသည်။ Xygeni က ဘယ်လိုကူညီပေးသလဲ-

  • repos များတစ်လျှောက် လမ်းကြောင်းများကို မြင်ယောင်စေသည်၊ CI/CDနှင့် မိုးတိမ်
  • build jobs များနှင့် containers များတွင် privilege escalation points များကို ဖော်ထုတ်သည်
  • လျှို့ဝှက်ချက်များ၊ တိုကင်များနှင့် အန္တရာယ်များသော အထုပ်များကို အလွဲသုံးစားပြုခြင်း
  • အချိန်နှင့်အမျှ မူမမှန်မှုများကို ရှာဖွေတွေ့ရှိရန် အပြုအမူဆိုင်ရာ အခြေခံများကို တည်ဆောက်ပေးသည်

ဒါက စမ်းသပ်ခြင်းမှာတင်မကဘဲ ထုတ်လုပ်မှုမထိခင် ဘေးတိုက်ရွေ့လျားမှုနဲ့ အထူးအခွင့်အရေးအလွဲသုံးစားမှုကို ရပ်တန့်ရာမှာပါ ဘယ်ဘက်ကို ရွှေ့တဲ့ပုံစံပါ။

အခွင့်အရေးတိုးမြှင့်ခြင်းကို ရပ်တန့်ခြင်း- ဘေးတိုက်လှုပ်ရှားမှုကို ကာကွယ်ရန် အကောင်းဆုံးကာကွယ်မှု

မမြင်နိုင်တာကို ရပ်တန့်လို့ မရပါဘူး။ ဆိုက်ဘာလုံခြုံရေးမှာ ဘေးတိုက်ရွေ့လျားမှုဆိုတာ ဘာလဲဆိုတာ နားမလည်ရင်၊ မင်းရဲ့ ကုဒ်က pipelines နှင့် ကွန်တိန်နာများကို ဖော်ထုတ်ပြီးဖြစ်သည်။

သင့်ရဲ့ ဖွံ့ဖြိုးတိုးတက်မှု လုပ်ငန်းစဉ်ကို လုံခြုံစေဖို့-

  • အခွင့်ထူးတိုးမြှင့်ခြင်းကို အဓိက AppSec အန္တရာယ်အဖြစ် သဘောထားပါ။
  • ဘေးတိုက်ရွေ့လျားမှု၏ အစောပိုင်းလက္ခဏာများကို စောင့်ကြည့်ပါ CI/CD မိုဃ်းတိမ်
  • ကုဒ်၊ build များနှင့် ဖြန့်ကျက်မှုများတစ်လျှောက် တိုက်ခိုက်သူလမ်းကြောင်းများကို ခြေရာခံရန် Xygeni ကဲ့သို့သော tooling ကို အသုံးပြုပါ။

ဒါက သီအိုရီအရ မဟုတ်ပါဘူး။ လော့ချမထားရင် ဒါက မင်းရဲ့ပတ်ဝန်းကျင်ပဲ။

sca-tools-software-composition-analysis-tools
သင့်ဆော့ဖ်ဝဲလ်အန္တရာယ်များကို ဦးစားပေးသတ်မှတ်ခြင်း၊ ပြုပြင်ခြင်းနှင့် လုံခြုံစေခြင်း
သင့်ရဲ့ အခမဲ့အကောင့်ကို ရယူလိုက်ပါ။
အကြွေးဝယ်ကဒ်မရှိပါ။

သင့်ရဲ့ Software Development နဲ့ Delivery ကို လုံခြုံအောင်ထားပါ

Xygeni ထုတ်ကုန်အစုံနှင့်အတူ