ескалација привилегија - шта је латерално кретање у сајбер безбедности

Латерално кретање: Како се ескалација привилегија шири у вашој мрежи

Шта је латерално кретање у сајбер безбедности и зашто је важно за програмере

Ако сте програмер који пише инфраструктуру као код, конфигурисање изградње pipelineили постављање контејнера, морате разумети шта је латерално кретање у сајбер безбедности. То није само тактика црвеног тима; то је начин на који се прави нападачи крећу унутар ваших система након првог пробоја. И то директно утиче на ваше токове рада. Односи се на способност нападача да се креће између система, прелазећи са компромитованог CI покретача на cloud налог или из контејнера у вашу контролну раван. А ескалација привилегија је оно што то омогућава: претварање ограниченог приступа у администраторску контролу.

Зашто је то важно за програмере:

  • Pipelineчесто се покрећу са превише дозвола
  • Тајне се поново користе у различитим окружењима
  • Погрешно конфигурисани контејнери отварају путеве до других сервиса

Познавање шта је латерално кретање у сајбер безбедности је први корак. Заустављање кода и pipeline ниво је место где програмери долазе до изражаја.

Ескалација привилегија као гориво за латерално кретање

Ескалација привилегија је оно што претвара мање кршење у велико латерално кретање. Када уђу унутра, нападачи траже било који начин да повећају приступ, било да је то путем цурења кључева, погрешно конфигурисаних сервиса или прекомерно додељених дозвола у улогама.

Примери на које би програмери требало да обрате пажњу:

  • Послови акција на ГитХубу који се покрећу са пуним AWS дозволе
  • Тврдо кодирани администраторски акредитиви у скриптама
  • Контејнери који монтирају Docker сокет или путање хоста
  • CI послови који се могу директно распоредити у продукцију

Упозорење: Никада не исписујте тајне или токене у логове. Ово је чест извор ескалације привилегија.

Без guardrails, нападачи злоупотребљавају ове привилегије да би се кретали латерално, са једног посла, контејнера или услуге на други. Ескалација привилегија је оно што покреће модерно латерално кретање у DevOps окружења.

Уобичајени путеви у CI/CD и облачна окружења

Разумевање шта је латерално кретање у сајбер безбедности почиње мапирањем стварних путања нападача. Развојна окружења су пуна њих.

Вектори бочног кретања високог ризика:

  • Поново коришћени токени или акредитиви на више pipelines
  • Контејнери који раде са привилеговано или приступ hostPath-у
  • Равне мрежне топологије без изолације сервиса
  • Зависности отвореног кода са скриптама пре/пост-инсталације

Упозорење: Избегавајте покретање контејнера са повећаним привилегијама осим ако није неопходно.

Упозорење: Постинсталационе скрипте у пакетима трећих страна су познати вектор напада.

То су уобичајена места где почиње латерално кретање, када један угрожени посао или компонента води ка другом, па још једном.

Детекција и заустављање бочног кретања пре него што стигне до производње

Не треба вам потпуни SOC да бисте зауставили бочно кретање; потребна вам је видљивост и контроле на нивоу за развој.

Како рано открити ескалацију привилегија и латерално кретање:

  • Праћење где се користе акредитивиНеочекивана употреба у неповезаним пословима је упозоравајући знак.
  • Праћење необичних командиДекодирање Base64, одлазни мрежни позиви или приступ датотекама у сенченој конфигурацији (shadow file) у CI су лоши знаци.
  • употреба најмања привилегија in pipelinesНе дајте права за имплементацију производа за тест послове.

Савет: Скенирајте за небезбедну употребу Докера унутра pipelines.

Ескалација привилегија може се открити пре него што нанесе праву штету ако уградите детекцију у ток рада.

Превазилажење откривања: Како Xygeni помаже у праћењу путева експлоатације

Латерално кретање није случајно; оно прати обрасце. Ксигени помаже програмерским тимовима да мапирају те обрасце пре него што то ураде нападачи. Како Ксигени помаже:

  • Визуализује путање кроз репозиторијуме, CI/CDи облак
  • Идентификује тачке ескалације привилегија у пословима изградње и контејнерима
  • Означава злоупотребу тајни, токена и пакета високог ризика
  • Гради основне линије понашања како би уочио аномалије током времена

Овако се померате улево, не само у тестирању, већ и у заустављању бочног кретања и злоупотребе привилегија пре него што се дотакне производња.

Заустављање ескалације привилегија: Ваша најбоља одбрана од бочног кретања

Не можете зауставити оно што не видите. А ако не разумете шта је латерално кретање у сајбер безбедности, ваш код, pipelineс, а контејнери су већ изложени.

Да бисте осигурали свој развојни циклус:

  • Третирајте ескалацију привилегија као основни ризик AppSec-а
  • Пратите ране знаке бочног кретања у CI/CD и облак
  • Користите алате попут Xygeni-ја да бисте пратили путање нападача кроз код, верзије и имплементације

Ово није теоретски. То је ваше окружење, осим ако га не закључате.

sca-tools-software-composition-analysis-tools
Приоритизујте, отклоните и обезбедите ризике везане за ваш софтвер
Набавите свој бесплатни налог.
Није потребна кредитна картица.

Обезбедите свој развој и испоруку софтвера

са Xygeni пакетом производа