精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何保護您的 CI/CD 管道

開發 前端
在 CircleCI 漏洞之后,對于任何依賴 CI/CD 基礎架構的團隊來說,這是一個審查其管道安全性的好時機,因為他們可以采取一些主動措施。

在 CircleCI 漏洞之后,對于任何依賴 CI/CD 基礎架構的團隊來說,這是一個審查其管道安全性的好時機,因為他們可以采取一些主動措施。

最近,我們了解到CircleCI 遭到破壞。他們強烈建議所有客戶:

  • 立即輪換存儲在 CircleCI 中的所有秘密。
  • 從 2022 年 12 月 21 日到 2023 年 1 月 4 日,或者你在 CircleCI 中輪換秘密的日期,檢查他們系統的內部日志是否有未經授權的訪問。

CircleCI 團隊還使所有 Project API 令牌失效,并通知用戶他們需要更換。

這一刻可以作為任何依賴 CI/CD 基礎架構的團隊的轉折點,以此作為審查其管道安全性的機會。雖然 CircleCI 團隊制定的步驟是可靠的,但它們是對事件的反應。DevOps 團隊可以采取一些步驟來變得更加主動。

CI/CD 中的身份管理和訪問控制

如果您不熟悉這個主題,持續集成/持續交付、CI/CD 管道是一種通過一致的自動化流程交付應用程序的方法。開發人員將他們的代碼推送到 GitHub、GitLab、Azure DevOps 或 BitBucket 等存儲庫主機,這將啟動構建應用程序、測試它以及最終將該代碼部署到生產環境的自動化過程。雖然 CI/CD 管道允許團隊更快地工作并減少手動錯誤的機會,但它們也為惡意行為者提供了一個新的攻擊面。

確保攻擊者無法利用您的 CD/CD 管道的最佳方法之一是鎖定可以訪問哪些工具和資源的人員。如果未明確授予某人訪問權限,則他們不應獲得訪問權限。這可以包括密碼、訪問密鑰和其他訪問控制機制,并且應該盡可能細化地實施。

雖然向 DevOps 團隊的所有成員、開發人員和工程師授予訪問權限可能很方便;這是一個非常糟糕的主意,因為它大大增加了單個被破壞帳戶允許攻擊者完全訪問所有相關系統的機會。

我們鼓勵每個人盡可能實施單點登錄 ( SSO ) 或使用基于角色的訪問控制 ( RBAC )。這些可以幫助您嚴格限定訪問權限,以便只向合適的人授予對相關系統的訪問權限。

安全的非人為訪問

我們已經討論了人工訪問,但適當地確定和管理第三方服務和工具的訪問也很重要。在部署 CI/CD 管道的任何元素時,您應該確切地知道哪些系統和服務將發送請求以及這些響應將發送到哪里。如果惡意代碼確實進入了您的管道,請確保它無法打電話回家或與未經授權的用戶通信。

當依賴基于容器的系統時,請確保您使用身份驗證器來驗證機器身份。身份驗證器驗證容器的屬性,并且僅在獲得批準時才授予范圍內的訪問級別。

關于非人類訪問的最后一點說明:您應該盡快消除任何未使用的資產。這意味著一旦不再需要容器和虛擬機就將其銷毀,并在未被積極使用時阻止對第三方工具的訪問。

不要暴露 CI/CD 管道中的秘密

攻擊者在任何系統中尋找的第一件事就是獲得進一步訪問的方法,即硬編碼憑證,也稱為秘密。雖然您不應該以明文形式存儲秘密似乎很明顯,但這種情況發生的頻率比您預期的要高。鑒于 CI/CD 管道的復雜性和它們的發展速度,它通常是開發人員在趕時間前求助的最簡單、最快捷的解決方案。也很容易忽視秘密是如何在您的管道日志中顯示的,如果沒有正確編輯,它們可能會出現在那里。

幸運的是,大多數 CI/CD 提供商都提供內置解決方案,允許您存儲憑據,然后在需要時以編程方式調用它們。或者,大多數解決方案都提供了將關鍵管理器(如 Hashicorp Vault)集成到您的管道中的途徑。

使明文憑據遠離您的管道的一個關鍵步驟是盡早實施秘密檢測。最好的情況是開發人員在提交之前捕獲硬編碼的秘密,他們可以在本地計算機上使用預提交掛鉤或預推掛鉤、預接收掛鉤或在 CI 環境中執行此操作。

自動化秘密輪換

機密管理的另一個重要元素是控制每個憑證的生命周期。秘密保持有效的時間越長,攻擊者發現和使用它的可能性就越大。許多憑據能夠長期存在的最大原因之一是手動輪換密鑰帶來的痛苦以及對破壞生產系統的恐懼。這就是自動密鑰輪換節省時間的地方。

大多數平臺提供商,如 AWS、谷歌云和 Azure DevOps 都提供或提供直接的方法來編寫自動密鑰輪換腳本。這可以手動或按固定計劃執行。自動化密鑰輪換可以幫助每個人在緊急情況下高枕無憂,因為它允許在事件之外測試失效和替換過程。

在自動創建機密時,請記住將這些憑據正確地限定在他們的任務范圍內。始終遵循最小特權原則,限制對完成手頭工作所需的數據和系統的訪問。

主動監控可疑行為

在事件發生后尋找可疑活動可以幫助您確定出了什么問題或在攻擊期間誰訪問了哪些系統。但是您無需等待壞事發生就可以利用您的日志。

當大多數人考慮主動驅動 CI/CD 時,目的是觀察資源消耗或可用性。但是,您也可以為可疑活動配置警報,例如意外添加特權角色或嘗試連接到未經授權的服務。

用于入侵檢測的蜜標

保護 CI/CD 管道的另一種方法是設置入侵者可以在整個環境中觸發的陷阱。這些通常被稱為蜜標。Honeytokens 是看起來像真正的秘密但對任何服務都無效的憑據,但在使用時,它們會觸發警報并報告用戶地址。

一致部署 honeytokens 的一種方法是使它們成為自動化環境構建的一部分,利用Terraform和我們的開源項目ggcanary等工具。可以在您的 CI/CD 管道以及代碼存儲庫或項目管理系統中創建和部署金絲雀令牌。

您的 CI/CD 安全是一項共同責任

用戶對他們的服務提供商的期望之一是他們將確保他們的平臺安全。現實情況是,惡意攻擊者將繼續滲透和利用任何和所有目標,包括 CI/CD 提供商。最終保護您的管道是所有參與者的共同努力,包括您的團隊。

雖然不幸的是 CircleCI 已被破壞并且許多客戶受到影響,但我們也希望呼吁任何依賴 CI/CD 管道來審查其安全實踐的人采取行動。

本文僅列出了保護 CI/CD 管道的幾種方法。有關 CI/CD 安全的更多信息,我們建議查看OWASP 十大 CI/CD 安全風險。

責任編輯:華軒 來源: 今日頭條
相關推薦

2022-05-19 09:00:00

安全CI/CD工具

2020-12-15 16:13:21

DevSecOpsCICD

2022-02-22 09:00:00

軟件開發CI/CD 管道工具

2023-02-19 15:28:39

CI/CD 管道集成開發

2021-09-26 09:26:46

開發安全CICD管道

2023-07-17 13:44:23

2021-07-02 16:30:01

CICDDevOps

2023-05-04 16:03:50

KubernetesCI/CD集成

2018-08-24 09:00:00

DevOps持續集成連續部署

2023-05-24 16:20:39

DevOpsCI/CD 管道軟件開發

2021-08-31 09:00:00

開發Azure DevOp集成

2023-04-18 08:17:11

GitLab持續集成

2024-11-06 14:40:18

2019-07-25 10:31:55

AWSDevOps架構

2023-01-16 08:00:00

2021-07-23 10:17:17

網絡攻擊存儲供應鏈

2023-05-09 16:20:54

藍綠部署CI/CD 管道自動化部署

2021-07-28 13:23:32

CICD管道安全漏洞

2021-01-21 06:06:30

Jenkins分支管道CI

2021-03-31 09:00:00

管道集成工具
點贊
收藏

51CTO技術棧公眾號

国产免费一区二区视频| 国产精品r级在线| 一级黄色片毛片| 蜜桃视频m3u8在线观看| 国产日韩欧美精品综合| 91精品在线影院| 日本在线观看中文字幕| 俺要去色综合狠狠| 日韩欧美一级精品久久| 99福利在线观看| www.久久ai| 91美女精品福利| 91视频免费在线| 毛片毛片女人毛片毛片| 欧美在线三级| 伊人久久久久久久久久| 亚洲妇女无套内射精| 欧美xxxxxx| 亚洲国产精品欧美一二99| 亚洲高清不卡一区| 五月婷在线视频| 国产一区美女在线| 国产ts一区二区| 免费无遮挡无码永久在线观看视频 | 久久久久久**毛片大全| 91久久精品www人人做人人爽| 五月天综合激情| 欧美日韩1区| www.国产一区| www久久久久久久| 日本中文字幕在线一区| 精品美女在线播放| 欧美国产日韩另类| 欧美123区| 欧美视频第一页| av女优在线播放| aa在线视频| 亚洲三级电影网站| 亚洲欧美日韩国产yyy| 日本在线视频1区| 99在线精品观看| 国产高清不卡av| av手机免费看| 国产一区二区三区在线观看免费 | 久久综合一区二区| 国产精品久久久久免费| 精品人妻一区二区三区换脸明星 | 色噜噜偷拍精品综合在线| 成 年 人 黄 色 大 片大 全| 超碰在线免费播放| 自拍偷自拍亚洲精品播放| 亚洲高清视频在线观看| av在线电影观看| 国产精品午夜久久| 亚洲福利av在线| 97视频精彩视频在线观看| 久久久久久毛片| 日韩女优中文字幕| 国产一区精品| 国产精品卡一卡二| 中文有码久久| 黄色av电影在线播放| 亚洲麻豆国产自偷在线| 国产在线视频在线| 超碰成人av| 欧美日韩一区二区免费在线观看| 国产精品宾馆在线精品酒店| 深夜成人福利| 欧美日韩国产成人在线免费| 色婷婷成人在线| 成人在线分类| 欧美大胆人体bbbb| 亚洲中文字幕无码一区| 卡一精品卡二卡三网站乱码| 亚洲欧美日韩久久久久久| 久久久视频6r| 人人狠狠综合久久亚洲婷| 久久精品国产精品| 精品一级少妇久久久久久久| 国产精品日本| 国产欧美精品va在线观看| 国产美女裸体无遮挡免费视频| 国产福利一区二区三区视频在线| 国产精品对白一区二区三区| 青青草手机在线| 国产精品久久久久久亚洲毛片| 一区二区三区三区在线| 超碰97国产精品人人cao| 色综合视频一区二区三区高清| 久热精品在线播放| 久久gogo国模啪啪裸体| 亚洲精品视频在线观看视频| 极品色av影院| 99综合精品| 国产一区二区在线播放| 免费激情视频网站| 中文字幕第一区综合| 欧美亚洲色图视频| 欧美123区| 亚洲国产91精品在线观看| 欧美一区二区三区成人精品| 欧美激情欧美| 欧美亚洲激情在线| 国产普通话bbwbbwbbw| 26uuu亚洲综合色欧美 | 国产全是老熟女太爽了| 亚洲国产日韩欧美在线| 欧美专区第一页| 国产精品福利电影| 成人免费毛片a| 亚洲人成网站在线播放2019| 极品在线视频| 欧美成人午夜电影| 国产精品酒店视频| 亚久久调教视频| 国产精品免费观看高清| 亚洲乱亚洲乱妇| 色哟哟在线观看一区二区三区| 成人在线短视频| 久久国产成人午夜av影院宅| 57pao国产成人免费| 国产不卡av在线播放| 久久嫩草精品久久久精品一| 亚洲美免无码中文字幕在线| 欧美a级大片在线| 日韩在线视频二区| 亚洲视频 欧美视频| 不卡一二三区首页| 50度灰在线观看| 99亚洲伊人久久精品影院| 日韩av资源在线播放| 欧美卡一卡二卡三| 麻豆精品视频在线| 日本最新一区二区三区视频观看| 国产理论在线| 亚洲国内精品视频| 精品无码一区二区三区电影桃花| 精品在线一区二区| 视频一区二区综合| 亚洲第一影院| 亚洲视频专区在线| 你懂的国产在线| 久久综合久久久久88| 久久综合色视频| 久久国产精品色av免费看| 欧美黑人xxxx| 韩国av免费在线| 亚洲国产综合视频在线观看| 自拍偷拍激情视频| 午夜电影亚洲| 国产另类自拍| 日本免费一区二区六区| 日韩国产精品一区| 91porny在线| 久久综合久久99| 九九九在线观看视频| 菠萝蜜一区二区| 国产自摸综合网| aaa大片在线观看| 精品欧美乱码久久久久久1区2区| 国产在线观看免费视频今夜| 成人av综合一区| 日本免费黄视频| 国产一区国产二区国产三区| 国产精品久久久久久久午夜| 天堂中文8资源在线8| 91.麻豆视频| 欧美又粗又大又长| av亚洲精华国产精华| 99热成人精品热久久66| 俺要去色综合狠狠| 3d动漫啪啪精品一区二区免费| 国内在线免费视频| 亚洲人成电影网| 国产精品久久久久久免费免熟| 国产精品成人在线观看| 无码人妻少妇色欲av一区二区| 亚洲国产精品一区| 欧美专区一二三 | 国产成人亚洲欧美| 国产精品一区二区av影院萌芽| 在线日韩日本国产亚洲| 99精品国产99久久久久久97| 亚洲成av人片一区二区梦乃| 国产真实乱人偷精品人妻| 久久电影国产免费久久电影| 国产成人一二三区| 天天躁日日躁成人字幕aⅴ| 国产v综合ⅴ日韩v欧美大片| 97超碰在线公开在线看免费| 精品中文字幕久久久久久| 亚洲综合免费视频| 午夜不卡在线视频| 娇小11一12╳yⅹ╳毛片| 成人av影院在线| 黑人粗进入欧美aaaaa| 欧美成人高清| 欧美一区二视频在线免费观看| 91精品福利观看| 欧美中文字幕视频| 牛牛精品视频在线| 在线观看欧美成人| 日韩中文字幕免费在线观看| 欧美日韩在线播放一区| 国产无遮挡又黄又爽在线观看| 国产欧美日韩精品在线| 国产高潮失禁喷水爽到抽搐| 青青草97国产精品免费观看| 国产a级片网站| 国产精品成人一区二区不卡| 你懂的网址一区二区三区| 精品视频一区二区三区在线观看| 欧美一级免费视频| 天堂av资源在线观看| 一区二区欧美久久| 深夜福利视频在线观看| 欧美一区二区三区视频在线| 亚洲高清在线看| 精品高清一区二区三区| caoporn91| 国产精品久久毛片| 99久久久无码国产精品衣服| www.日韩av| 日韩大尺度视频| 狠狠色丁香婷婷综合| 五月婷婷狠狠操| 国产欧美日韩亚洲一区二区三区| 国产在线无码精品| 99久久精品费精品国产| 视频在线一区二区三区| 亚洲永久精品唐人导航网址| 精品999在线观看| 99这里只有精品视频| 亚洲精品免费网站| 亚洲香蕉久久| 国产欧美精品日韩| 国产精品久久久久久久久免费高清 | 人人干在线观看| 日本一区二区三区视频视频| 一区二区黄色片| 久久一二三国产| 人妻体内射精一区二区| www.在线欧美| 欧洲一级黄色片| 99久久精品99国产精品| 久久久午夜精品福利内容| 本田岬高潮一区二区三区| 日本一级大毛片a一| 国产精品2024| 佐佐木明希电影| 成人一道本在线| 中文字幕乱码在线| 91在线一区二区三区| 在线观看国产网站| 久久久无码精品亚洲日韩按摩| japanese中文字幕| 国产农村妇女毛片精品久久麻豆 | 国产精品果冻传媒| 成a人片国产精品| 日韩精品卡通动漫网站| 久久久久久久久蜜桃| 天堂在线中文视频| 亚洲视频综合在线| 欧美日韩人妻精品一区二区三区| 有坂深雪av一区二区精品| 国产亚洲欧美精品久久久www| 午夜精彩视频在线观看不卡| 极品国产91在线网站| 欧美日韩视频专区在线播放| 国产精品无码专区av免费播放| 日韩三区在线观看| 无码精品黑人一区二区三区 | 999视频在线观看| 欧美精品性生活| 在线国产一区| 成人免费播放器| 老妇喷水一区二区三区| 免费看污污网站| 国产精品综合久久| 亚洲天堂av网站| 国产日产欧美一区二区视频| 日韩精品一区二区三区在线视频| 一区二区三区四区国产精品| 天堂网av手机版| 欧美军同video69gay| 免费看黄色一级视频| 在线播放国产一区中文字幕剧情欧美| 老司机在线看片网av| 国内精品一区二区三区| 久久天堂av| 高清不卡日本v二区在线| 免费av一区二区三区四区| 亚洲一区二区三区午夜| 极品中文字幕一区| 波多结衣在线观看| 国产+成+人+亚洲欧洲自线| 色婷婷在线影院| 亚洲综合清纯丝袜自拍| 国模私拍一区二区| 欧美成人aa大片| 1024视频在线| 久久久女女女女999久久| 91九色综合| 国模精品娜娜一二三区| 性欧美欧美巨大69| 国产麻花豆剧传媒精品mv在线| 国内一区二区视频| 日本黄色网址大全| 亚洲激情在线播放| 成人黄色激情视频| 亚洲国产中文字幕久久网 | 亚洲免费福利一区| 免费cad大片在线观看| 天堂一区二区在线免费观看| 精品少妇人妻av一区二区三区| 中文字幕在线一区免费| 激情五月婷婷网| 亚洲成人精品在线| 成人区精品一区二区不卡| 国产精品福利网站| 欧美美女在线| 国产精品一区二区免费在线观看| 国产精品一区二区你懂的| 极品尤物一区二区| 色综合久久久久久久久| 日韩在线视频免费| 欧美精品videofree1080p| 96sao精品免费视频观看| 手机看片福利永久国产日韩| 亚洲综合另类| 久久无码人妻精品一区二区三区| 亚洲一区日韩精品中文字幕| 国产精品无码免费播放| 日韩最新av在线| 成人免费网站www网站高清| 欧美日韩成人一区二区三区 | 欧美一区二区三区图| 成人午夜三级| 毛片在线播放视频| 成人一道本在线| 国产第100页| 亚洲а∨天堂久久精品9966| 久久香蕉一区| 国产手机精品在线| 亚洲狼人精品一区二区三区| 高清中文字幕mv的电影| 亚洲一区二区av电影| 丁香六月天婷婷| 1769国产精品| 久久99蜜桃| 啊啊啊国产视频| 国产精品国产精品国产专区不片| 一级aaaa毛片| 日韩在线观看免费| 国产激情综合| 欧美一级爱爱视频| 成人激情av网| www.国产com| 国产亚洲精品一区二555| yy6080久久伦理一区二区| 亚洲午夜精品久久久久久浪潮| 久久国产精品无码网站| 欧美老熟妇一区二区三区| 日韩欧美中文字幕制服| gratisvideos另类灌满| 免费一区二区三区| 理论片日本一区| 久草视频免费在线| 亚洲激情自拍图| 电影一区电影二区| 永久免费在线看片视频| 不卡一区在线观看| 无码人妻一区二区三区线| 日韩中文在线视频| 凹凸成人在线| 国产成人av影视| 亚洲特黄一级片| 天天色综合av| 国产精品欧美日韩一区二区| 欧美aa国产视频| 成年人网站免费看| 欧美午夜精品一区| 中文字幕中文字幕在线十八区| 精品卡一卡二| 久久精品国产网站| 亚洲黄色一区二区| 搡老女人一区二区三区视频tv| 日韩08精品| 欧美日韩大尺度| 一区二区三区中文在线观看| 飘雪影院手机免费高清版在线观看| 国产精品专区一| av不卡在线看| 欧美一级特黄高清视频| 日韩国产高清视频在线| 国产精品久一| 国产熟人av一二三区| 亚洲一区二区在线播放相泽| 成人欧美亚洲| 精品国产乱码久久久久久88av |