Ceļš 03Nodarbība 6 / 6

Modelējiet MI izstrādes darbplūsmas draudus

Apziniet aktīvus, uzticamības robežas un iespējamās kļūmes. Izvēlieties kontroles un testus konkrētam izstrādes scenārijam.

Padziļināts11 minPārskatīts

Publicē Kā mēs rakstām

Pārbaudiet savu izpratniDraudu reģistrā ir ieraksts „MI risks: augsts“ bez papildu detaļām. Kas jāpievieno vispirms?Izpildiet uzdevumu
Draudu reģistrā ir ieraksts „MI risks: augsts“ bez papildu detaļām. Kas jāpievieno vispirms?

Ko apgūsiet

  • Uzzīmējiet izstrādes sistēmu, neaprobežojoties ar pašu lietotni.
  • Aprakstiet konkrētu draudu ar veicēju, darbību un sekām.
  • Pārvērtiet draudu kontrolē ar atbildīgo un pārbaudes soli.

Izvēlieties ierobežotu scenāriju

Sāciet ar vienu darbplūsmu, ko cilvēki var saprast. Piemēram, aģents lasa pieteikumu, rediģē repozitoriju, izpilda testus un atver pull request. Iekļaujiet sistēmas, kas padara šīs darbības iespējamas.

Uzskaitiet būtiskos aktīvus: pirmkodu, klientu informāciju, piekļuves datus, laidiena artefaktus un pakalpojuma pieejamību. Nosakiet, kurš par tiem atbild. Tad nosakiet cilvēkus un sistēmas, kas var lasīt vai mainīt katru aktīvu.

OWASP iesaka modelēt sistēmu, identificēt draudus, izvēlēties atbildes pasākumus un pārbaudīt rezultātu. Izmantojiet metodi agrīni un atjauniniet to līdz ar sistēmas izmaiņām. Draudu modelēšanas norādes.

Uzzīmējiet uzticamības robežas

Izdomātajai darbplūsmai no pieteikuma līdz PR uzzīmējiet šīs saites:

Issue → agent → repository → test runner → artifact store → deployment

Pievienojiet modeļa pakalpojuma sniedzēju un slepeno datu glabātuvi. Atzīmējiet, kur saturs nāk no mazāk uzticama avota. Atzīmējiet, kur identitāte iegūst jaunu spēju, piemēram, pārejot no pieteikuma lasīšanas uz repozitorija failu rakstīšanu.

Lietotnes diagramma viena pati neparāda visu izstrādes risku. Produkcijas datubāze var būt privāta, kamēr CI uzdevums atklāj piekļuves datus. Iekļaujiet pagaidu vides un atbalsta piekļuvi, ja tās ietekmē scenāriju.

Uzrakstiet konkrētu kļūmes ceļu

Izvairieties no ierakstiem, piemēram, „MI varētu būt nedrošs“. Norādiet veicēju, darbību, ietekmēto aktīvu un sekas. Iekļaujiet nosacījumus, kas vajadzīgi, lai scenārijs notiktu.

ScenārijsPārbaudāmā kontrolePieprasāmie pierādījumi
Pieteikuma teksts novirza aģentu uz nesaistītu repozitorijuRepozitorija un rīku tvērumsAtteikta rakstīšana ārpus uzdevuma repozitorija
Neuzticams testa uzdevums lasa produkcijas piekļuves datusUzdevuma identitāte un slepeno datu izolācijaDarbplūsmas pārbaude un izolēts atteikuma tests
Izvietošana izmanto citu artefaktu nekā pārskatītaisArtefakta identitāte un virzīšanas noteikumiVienāda jaucējvērtība apstiprinājuma un izvietošanas ierakstos
Neveiksmīga migrācija neļauj atjaunot pakalpojumuSaderība un atjaunošanas procedūraAtjaunošanas mācības ar raksturīgiem izdomātiem datiem

Tie ir piemēri, nevis pilns draudu saraksts. Jūsu dati, rīki un darbības vide nosaka būtiskos scenārijus.

Izvēlieties atbildes pasākumu ar atbildīgo

Prioritātes nosakiet pēc sekām un ticama apdraudējuma. Nerādiet skaitlisku vērtējumu kā precizitāti, kuras jums nav. Reģistrējiet nenoteiktību un pierādījumus, kas varētu mainīt prioritāti.

Atbildes pasākums var noņemt riskanto spēju, samazināt tās tvērumu, pievienot kontroli vai pieņemt noteiktu atlikušo risku. Pieņemšanai vajag pilnvarotu atbildīgo un pamatojumu. Tas nedrīkst būt nepārskatīts aģenta secinājums.

Pārvērtiet izvēlēto pasākumu darbā ar novērojamu pieņemšanas nosacījumu. „Uzlabot aģenta drošību“ ir grūti pārbaudīt. „Testa uzdevums nevar lasīt produkcijas slepeno vērtību“ nosaka pārbaudāmu robežu.

Pārskatiet pēc būtiskām izmaiņām

Jauns savienotājs, modeļa maršruts, vide vai tiesība var mainīt draudu modeli. Iekļaujiet šīs izmaiņas pārskatīšanas ierosinātājos. Izmantojiet arī incidentus un neveiksmīgus novērtējumus pieņēmumu atjaunināšanai.

Izmēģiniet risku pārskatīšanas uzdevumu, lai mainītu scenārija datus, pilnvaras, auditoriju un atjaunošanas nosacījumus. Rezultāts iesaka jautājumus. Tas neaizstāj konkrētās sistēmas draudu modeli un neatļauj darbu.

Izpildiet uzdevumu

Atveriet risku pārskatīšanas uzdevumu. Izvēlieties iekšējos datus, rakstīšanu zarā, ārējos lietotājus un sarežģītu atjaunošanu. Izvēlieties vienu iegūto problēmu. Pierakstiet veicēju, ieejas punktu, ietekmēto aktīvu, sekas, kontroli, atteikuma testu, atbildīgo un pārskatīšanas ierosinātāju.

Lejupielādēt darblapu (Markdown)
Pārbaudiet savu izpratni ↑

Turpiniet mācīties

Avoti un papildu lasāmviela

Saistītā lasāmviela no Taiga

← Iepriekšējā nodarbība: Saistiet pienākumus ar pierādījumiem