افهم مخاطر السياسات. اطرح أسئلتك حول السياسات بلغة طبيعية. اطلب عرضًا توضيحيًا ←
Published:
شيء ينبغي على الأرجح إدراجه عند بناء نماذج التهديدات المقبلة لديكم
by FireMon
نعمل حاليًا على نماذج التهديدات لدينا في DisruptOps، لذا قررت تحديث معرفتي بالمناهج المختلفة. وأول ما لفت انتباهي بسرعة هو أن معظم وثائق أو أدوات نمذجة التهديدات التي اطّلعت عليها لا تغطي مسار CI/CD تقريبًا.
وهذه. مشكلة. حقيقية. أدرجوا مسار التسليم لديكم ضمن نماذج التهديدات.
خلال السنوات القليلة الماضية أجريت عشرات التقييمات الأمنية السحابية بشكل مباشر، إلى جانب مجموعة متنوعة من الأعمال الاستشارية الأخرى. وأنا أُدرج دائمًا مسارات التطوير/النشر ضمن النطاق، وهي غالبًا ما تكون المكان الذي أرى فيه بعضًا من أكبر المشكلات الأمنية. فبيئتكم السحابية فائقة الأمان تصبح أشبه ببيت من ورق إذا كان بإمكان أحدهم تعديل بنية تحتية أساسية بتغيير قالب في مكان ما أو باختراق مفاتيح مخزّنة.
تبدأ معظم نماذج التهديدات بمخطط تدفق بيانات أو ببنية معمارية، يمكنكم استخدامها للسير عبر تطبيقكم ونمذجة التهديدات (أنا شخصيًا أفضّل STRIDE، وهو من Microsoft). وهذا يغطي وظائف التطبيق لكنه لا يغطي مسار التسليم.
عند استخدام نموذج التهديدات *المعتمد لديكم* لمسار التسليم، تعاملوا مع المطوّرين/المسؤولين لديكم كمستخدمين، وتعاملوا كذلك مع مسار التسليم نفسه كمستخدم إذا كان يحتفظ ببيانات اعتماد مخزّنة (مع الأخذ في الاعتبار كيفية اتصاله ببيئتكم).
على سبيل المثال، هل يمكن لأحدهم انتحال استدعاء واجهة برمجة تطبيقات إلى Jenkins لإحداث تغيير في تطبيقكم الإنتاجي؟ (على الأرجح نعم، بالنظر إلى الطريقة التي يُهيَّأ بها Jenkins في الغالب). وماذا عن إنكار تغييرات المهام مقابل تغييرات الشيفرة؟ أو تصعيد الامتيازات داخل مسار التسليم؟
لا تصمد مسارات التسليم عادةً أمام التدقيق الأمني بشكل جيد، لذا سنتناولها في منشورات مقبلة حول أساسيات الأمن. وربما لن يفاجئكم أنني أميل إلى التوصية بوضع حواجز حماية على عمليات نشر مسار التسليم وعلى أي بنية تحتية متصلة به للحد من المخاطر. فعلى سبيل المثال، ينبغي ألا يكون خادم CI لديكم معرَّضًا للعلن أو قابلًا للتعريض إطلاقًا. ويمكنكم استخدام حواجز حماية معززة للتأكد من وجوده على مقطع شبكة بلا بوابة إنترنت وأن مجموعات الأمان لديكم لا تسمح بالوصول العام (والأفضل من ذلك، التأكد أيضًا من أن خوادم CI تكون دائمًا خلف موازنات تحميل مرنة).
لقد ولّت منذ زمن الأيام التي كان فيها سطح هجوم التطبيق مقتصرًا على مكوناته. ففي السحابة، تُغذّى معظم تطبيقاتنا عبر مسارات تسليم تنطوي على إمكانية هائلة لأن تكون نقطة الضعف الرخوة، بفضل ما تملكه من وصول عميق وبيانات اعتماد مخزّنة.