Kryptis 03Pamoka 6 / 6

Modeliuokite DI kūrimo darbo eigos grėsmes

Nubraižykite išteklius, pasitikėjimo ribas ir galimus sutrikimus. Konkrečiam kūrimo scenarijui pasirinkite kontrolės priemones ir testus.

Pažengusiųjų11 minPeržiūrėta

Leidžia Kaip rašome

Patikrinkite, ar supratoteGrėsmių registre yra įrašas „DI rizika: didelė“ be papildomų detalių. Ką turėtumėte pridėti pirmiausia?Atlikite užduotį
Grėsmių registre yra įrašas „DI rizika: didelė“ be papildomų detalių. Ką turėtumėte pridėti pirmiausia?

Ko išmoksite

  • Nubraižykite kūrimo sistemą, apimančią daugiau nei pačią programą.
  • Aprašykite konkrečią grėsmę, nurodydami veikėją, veiksmą ir pasekmę.
  • Paverskite grėsmę kontrolės priemone su atsakingu asmeniu ir patikrinimo žingsniu.

Pasirinkite ribotą scenarijų

Pradėkite nuo vienos žmonėms suprantamos darbo eigos. Pavyzdžiui, agentas perskaito užduotį, pakeičia kodo saugyklą, atlieka testus ir sukuria pull request. Įtraukite sistemas, kurios leidžia atlikti šiuos veiksmus.

Išvardykite svarbius išteklius: pirminį kodą, klientų informaciją, prisijungimo duomenis, leidžiamų versijų artefaktus ir paslaugos prieinamumą. Nustatykite, kas už juos atsakingas. Tada įvardykite žmones ir sistemas, galinčius skaityti ar keisti kiekvieną išteklių.

OWASP rekomenduoja modeliuoti sistemą, nustatyti grėsmes, pasirinkti reakcijas ir patikrinti rezultatą. Taikykite metodą anksti ir atnaujinkite modelį keičiantis sistemai. Grėsmių modeliavimo gairės.

Nubraižykite pasitikėjimo ribas

Išgalvotai darbo eigai nuo užduoties iki PR nubraižykite šiuos ryšius:

Issue → agent → repository → test runner → artifact store → deployment

Pridėkite modelio teikėją ir paslapčių saugyklą. Pažymėkite, kur turinys ateina iš mažiau patikimo šaltinio. Pažymėkite, kur tapatybė gauna naują galimybę, pavyzdžiui, nuo užduoties skaitymo pereina prie rašymo į kodo saugyklos failus.

Vien programos schema nerodo visos kūrimo rizikos. Produkcinė duomenų bazė gali būti privati, nors CI užduotis atskleidžia prisijungimo duomenis. Įtraukite laikinas aplinkas ir techninės pagalbos prieigą, kai jos veikia scenarijų.

Užrašykite konkretų sutrikimo kelią

Venkite tokių įrašų kaip „DI gali būti nesaugus“. Nurodykite veikėją, veiksmą, paveiktą išteklių ir pasekmę. Įtraukite sąlygas, kurių reikia scenarijui įvykti.

ScenarijusKokią kontrolės priemonę ištirtiKokių įrodymų prašyti
Užduoties tekstas nukreipia agentą į nesusijusią kodo saugykląKodo saugyklos ir įrankio apimtisAtmestas rašymas už užduoties kodo saugyklos ribų
Nepatikima testavimo užduotis perskaito produkcinius prisijungimo duomenisUžduoties tapatybė ir paslapčių izoliavimasDarbo eigos peržiūra ir izoliuotas atsisakymo testas
Diegimui naudojamas kitas artefaktas nei peržiūrėtasArtefakto tapatybė ir perkėlimo tarp aplinkų taisyklėsSutampanti maišos reikšmė patvirtinimo ir diegimo įrašuose
Nepavykusi migracija neleidžia atkurti paslaugosSuderinamumas ir atkūrimo procedūraAtkūrimo pratimas su tipiškais išgalvotais duomenimis

Tai pavyzdžiai, o ne visas grėsmių sąrašas. Aktualius scenarijus lemia jūsų duomenys, įrankiai ir eksploatavimo aplinka.

Pasirinkite reakciją ir atsakingą asmenį

Prioritetus nustatykite pagal pasekmes ir pagrįstą galimybę pasinaudoti silpnybe. Neteikite skaitinio balo kaip tikslumo, kurio neturite. Užrašykite neaiškumus ir įrodymus, kurie galėtų pakeisti prioritetą.

Reakcija gali pašalinti rizikingą galimybę, sumažinti jos apimtį, pridėti kontrolės priemonę ar priimti apibrėžtą likutinę riziką. Rizikai priimti reikia įgalioto atsakingo asmens ir priežasties. Tai neturi būti neperžiūrėta agento išvada.

Pasirinktą reakciją paverskite darbu su stebima priėmimo sąlyga. „Pagerinti agento saugumą“ sunku patikrinti. „Testavimo užduotis negali perskaityti produkcinės paslapties“ apibrėžia ribą, kurią galima patikrinti.

Peržiūrėkite po reikšmingų pakeitimų

Nauja jungtis, modelio užklausų kelias, aplinka ar teisė gali pakeisti grėsmių modelį. Šiuos pakeitimus įtraukite į peržiūrą sukeliančias sąlygas. Prielaidas taip pat atnaujinkite remdamiesi incidentais ir nepavykusiais vertinimais.

Išbandykite rizikos peržiūros pratimą, kuriame galite keisti scenarijaus duomenis, įgaliojimus, auditoriją ir atkūrimo sąlygas. Rezultatas siūlo klausimus. Jis nepakeičia konkrečios sistemos grėsmių modelio ir nesuteikia leidimo darbui.

Atlikite užduotį

Atverkite rizikos peržiūros pratimą. Pasirinkite vidinius duomenis, rašymą į šaką, išorinius naudotojus ir sudėtingą atkūrimą. Pasirinkite vieną gautą susirūpinimą. Užrašykite veikėją, įėjimo tašką, paveiktą išteklių, pasekmę, kontrolės priemonę, atsisakymo testą, atsakingą asmenį ir peržiūros sąlygą.

Atsisiųsti užduoties lapą (Markdown)
Patikrinkite, ar supratote ↑

Mokykitės toliau

Šaltiniai ir papildoma literatūra

Susijęs Taiga turinys

← Ankstesnė pamoka: Susiekite prievoles su įrodymais