Modeliuokite DI kūrimo darbo eigos grėsmes
BaigtaNubraižykite išteklius, pasitikėjimo ribas ir galimus sutrikimus. Konkrečiam kūrimo scenarijui pasirinkite kontrolės priemones ir testus.
Leidžia TaigaKaip rašome
Patikrinkite, ar supratoteGrėsmių registre yra įrašas „DI rizika: didelė“ be papildomų detalių. Ką turėtumėte pridėti pirmiausia?Atlikite užduotį
Ko išmoksite
- Nubraižykite kūrimo sistemą, apimančią daugiau nei pačią programą.
- Aprašykite konkrečią grėsmę, nurodydami veikėją, veiksmą ir pasekmę.
- Paverskite grėsmę kontrolės priemone su atsakingu asmeniu ir patikrinimo žingsniu.
Pasirinkite ribotą scenarijų
Pradėkite nuo vienos žmonėms suprantamos darbo eigos. Pavyzdžiui, agentas perskaito užduotį, pakeičia kodo saugyklą, atlieka testus ir sukuria pull request. Įtraukite sistemas, kurios leidžia atlikti šiuos veiksmus.
Išvardykite svarbius išteklius: pirminį kodą, klientų informaciją, prisijungimo duomenis, leidžiamų versijų artefaktus ir paslaugos prieinamumą. Nustatykite, kas už juos atsakingas. Tada įvardykite žmones ir sistemas, galinčius skaityti ar keisti kiekvieną išteklių.
OWASP rekomenduoja modeliuoti sistemą, nustatyti grėsmes, pasirinkti reakcijas ir patikrinti rezultatą. Taikykite metodą anksti ir atnaujinkite modelį keičiantis sistemai. Grėsmių modeliavimo gairės.
Nubraižykite pasitikėjimo ribas
Išgalvotai darbo eigai nuo užduoties iki PR nubraižykite šiuos ryšius:
Issue → agent → repository → test runner → artifact store → deployment
Pridėkite modelio teikėją ir paslapčių saugyklą. Pažymėkite, kur turinys ateina iš mažiau patikimo šaltinio. Pažymėkite, kur tapatybė gauna naują galimybę, pavyzdžiui, nuo užduoties skaitymo pereina prie rašymo į kodo saugyklos failus.
Vien programos schema nerodo visos kūrimo rizikos. Produkcinė duomenų bazė gali būti privati, nors CI užduotis atskleidžia prisijungimo duomenis. Įtraukite laikinas aplinkas ir techninės pagalbos prieigą, kai jos veikia scenarijų.
Užrašykite konkretų sutrikimo kelią
Venkite tokių įrašų kaip „DI gali būti nesaugus“. Nurodykite veikėją, veiksmą, paveiktą išteklių ir pasekmę. Įtraukite sąlygas, kurių reikia scenarijui įvykti.
| Scenarijus | Kokią kontrolės priemonę ištirti | Kokių įrodymų prašyti |
|---|---|---|
| Užduoties tekstas nukreipia agentą į nesusijusią kodo saugyklą | Kodo saugyklos ir įrankio apimtis | Atmestas rašymas už užduoties kodo saugyklos ribų |
| Nepatikima testavimo užduotis perskaito produkcinius prisijungimo duomenis | Užduoties tapatybė ir paslapčių izoliavimas | Darbo eigos peržiūra ir izoliuotas atsisakymo testas |
| Diegimui naudojamas kitas artefaktas nei peržiūrėtas | Artefakto tapatybė ir perkėlimo tarp aplinkų taisyklės | Sutampanti maišos reikšmė patvirtinimo ir diegimo įrašuose |
| Nepavykusi migracija neleidžia atkurti paslaugos | Suderinamumas ir atkūrimo procedūra | Atkūrimo pratimas su tipiškais išgalvotais duomenimis |
Tai pavyzdžiai, o ne visas grėsmių sąrašas. Aktualius scenarijus lemia jūsų duomenys, įrankiai ir eksploatavimo aplinka.
Pasirinkite reakciją ir atsakingą asmenį
Prioritetus nustatykite pagal pasekmes ir pagrįstą galimybę pasinaudoti silpnybe. Neteikite skaitinio balo kaip tikslumo, kurio neturite. Užrašykite neaiškumus ir įrodymus, kurie galėtų pakeisti prioritetą.
Reakcija gali pašalinti rizikingą galimybę, sumažinti jos apimtį, pridėti kontrolės priemonę ar priimti apibrėžtą likutinę riziką. Rizikai priimti reikia įgalioto atsakingo asmens ir priežasties. Tai neturi būti neperžiūrėta agento išvada.
Pasirinktą reakciją paverskite darbu su stebima priėmimo sąlyga. „Pagerinti agento saugumą“ sunku patikrinti. „Testavimo užduotis negali perskaityti produkcinės paslapties“ apibrėžia ribą, kurią galima patikrinti.
Peržiūrėkite po reikšmingų pakeitimų
Nauja jungtis, modelio užklausų kelias, aplinka ar teisė gali pakeisti grėsmių modelį. Šiuos pakeitimus įtraukite į peržiūrą sukeliančias sąlygas. Prielaidas taip pat atnaujinkite remdamiesi incidentais ir nepavykusiais vertinimais.
Išbandykite rizikos peržiūros pratimą, kuriame galite keisti scenarijaus duomenis, įgaliojimus, auditoriją ir atkūrimo sąlygas. Rezultatas siūlo klausimus. Jis nepakeičia konkrečios sistemos grėsmių modelio ir nesuteikia leidimo darbui.
Atlikite užduotį
Atverkite rizikos peržiūros pratimą. Pasirinkite vidinius duomenis, rašymą į šaką, išorinius naudotojus ir sudėtingą atkūrimą. Pasirinkite vieną gautą susirūpinimą. Užrašykite veikėją, įėjimo tašką, paveiktą išteklių, pasekmę, kontrolės priemonę, atsisakymo testą, atsakingą asmenį ir peržiūros sąlygą.
Atsisiųsti užduoties lapą (Markdown)Atšaukus šį pasirinkimą ištrinama visa šioje naršyklėje išsaugota pažanga.
Pažanga lieka šioje naršyklėje. Be paskyros ir stebėjimo.