Modelējiet MI izstrādes darbplūsmas draudus
PabeigtsApziniet aktīvus, uzticamības robežas un iespējamās kļūmes. Izvēlieties kontroles un testus konkrētam izstrādes scenārijam.
Publicē TaigaKā mēs rakstām
Pārbaudiet savu izpratniDraudu reģistrā ir ieraksts „MI risks: augsts“ bez papildu detaļām. Kas jāpievieno vispirms?Izpildiet uzdevumu
Ko apgūsiet
- Uzzīmējiet izstrādes sistēmu, neaprobežojoties ar pašu lietotni.
- Aprakstiet konkrētu draudu ar veicēju, darbību un sekām.
- Pārvērtiet draudu kontrolē ar atbildīgo un pārbaudes soli.
Izvēlieties ierobežotu scenāriju
Sāciet ar vienu darbplūsmu, ko cilvēki var saprast. Piemēram, aģents lasa pieteikumu, rediģē repozitoriju, izpilda testus un atver pull request. Iekļaujiet sistēmas, kas padara šīs darbības iespējamas.
Uzskaitiet būtiskos aktīvus: pirmkodu, klientu informāciju, piekļuves datus, laidiena artefaktus un pakalpojuma pieejamību. Nosakiet, kurš par tiem atbild. Tad nosakiet cilvēkus un sistēmas, kas var lasīt vai mainīt katru aktīvu.
OWASP iesaka modelēt sistēmu, identificēt draudus, izvēlēties atbildes pasākumus un pārbaudīt rezultātu. Izmantojiet metodi agrīni un atjauniniet to līdz ar sistēmas izmaiņām. Draudu modelēšanas norādes.
Uzzīmējiet uzticamības robežas
Izdomātajai darbplūsmai no pieteikuma līdz PR uzzīmējiet šīs saites:
Issue → agent → repository → test runner → artifact store → deployment
Pievienojiet modeļa pakalpojuma sniedzēju un slepeno datu glabātuvi. Atzīmējiet, kur saturs nāk no mazāk uzticama avota. Atzīmējiet, kur identitāte iegūst jaunu spēju, piemēram, pārejot no pieteikuma lasīšanas uz repozitorija failu rakstīšanu.
Lietotnes diagramma viena pati neparāda visu izstrādes risku. Produkcijas datubāze var būt privāta, kamēr CI uzdevums atklāj piekļuves datus. Iekļaujiet pagaidu vides un atbalsta piekļuvi, ja tās ietekmē scenāriju.
Uzrakstiet konkrētu kļūmes ceļu
Izvairieties no ierakstiem, piemēram, „MI varētu būt nedrošs“. Norādiet veicēju, darbību, ietekmēto aktīvu un sekas. Iekļaujiet nosacījumus, kas vajadzīgi, lai scenārijs notiktu.
| Scenārijs | Pārbaudāmā kontrole | Pieprasāmie pierādījumi |
|---|---|---|
| Pieteikuma teksts novirza aģentu uz nesaistītu repozitoriju | Repozitorija un rīku tvērums | Atteikta rakstīšana ārpus uzdevuma repozitorija |
| Neuzticams testa uzdevums lasa produkcijas piekļuves datus | Uzdevuma identitāte un slepeno datu izolācija | Darbplūsmas pārbaude un izolēts atteikuma tests |
| Izvietošana izmanto citu artefaktu nekā pārskatītais | Artefakta identitāte un virzīšanas noteikumi | Vienāda jaucējvērtība apstiprinājuma un izvietošanas ierakstos |
| Neveiksmīga migrācija neļauj atjaunot pakalpojumu | Saderība un atjaunošanas procedūra | Atjaunošanas mācības ar raksturīgiem izdomātiem datiem |
Tie ir piemēri, nevis pilns draudu saraksts. Jūsu dati, rīki un darbības vide nosaka būtiskos scenārijus.
Izvēlieties atbildes pasākumu ar atbildīgo
Prioritātes nosakiet pēc sekām un ticama apdraudējuma. Nerādiet skaitlisku vērtējumu kā precizitāti, kuras jums nav. Reģistrējiet nenoteiktību un pierādījumus, kas varētu mainīt prioritāti.
Atbildes pasākums var noņemt riskanto spēju, samazināt tās tvērumu, pievienot kontroli vai pieņemt noteiktu atlikušo risku. Pieņemšanai vajag pilnvarotu atbildīgo un pamatojumu. Tas nedrīkst būt nepārskatīts aģenta secinājums.
Pārvērtiet izvēlēto pasākumu darbā ar novērojamu pieņemšanas nosacījumu. „Uzlabot aģenta drošību“ ir grūti pārbaudīt. „Testa uzdevums nevar lasīt produkcijas slepeno vērtību“ nosaka pārbaudāmu robežu.
Pārskatiet pēc būtiskām izmaiņām
Jauns savienotājs, modeļa maršruts, vide vai tiesība var mainīt draudu modeli. Iekļaujiet šīs izmaiņas pārskatīšanas ierosinātājos. Izmantojiet arī incidentus un neveiksmīgus novērtējumus pieņēmumu atjaunināšanai.
Izmēģiniet risku pārskatīšanas uzdevumu, lai mainītu scenārija datus, pilnvaras, auditoriju un atjaunošanas nosacījumus. Rezultāts iesaka jautājumus. Tas neaizstāj konkrētās sistēmas draudu modeli un neatļauj darbu.
Izpildiet uzdevumu
Atveriet risku pārskatīšanas uzdevumu. Izvēlieties iekšējos datus, rakstīšanu zarā, ārējos lietotājus un sarežģītu atjaunošanu. Izvēlieties vienu iegūto problēmu. Pierakstiet veicēju, ieejas punktu, ietekmēto aktīvu, sekas, kontroli, atteikuma testu, atbildīgo un pārskatīšanas ierosinātāju.
Lejupielādēt darblapu (Markdown)Noņemot šo atzīmi, tiek dzēsts viss šajā pārlūkā saglabātais progress.
Progress paliek šajā pārlūkā. Bez konta un izsekošanas.