精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何保護您的 CI/CD 管道

開發 前端
在 CircleCI 漏洞之后,對于任何依賴 CI/CD 基礎架構的團隊來說,這是一個審查其管道安全性的好時機,因為他們可以采取一些主動措施。

在 CircleCI 漏洞之后,對于任何依賴 CI/CD 基礎架構的團隊來說,這是一個審查其管道安全性的好時機,因為他們可以采取一些主動措施。

最近,我們了解到CircleCI 遭到破壞。他們強烈建議所有客戶:

  • 立即輪換存儲在 CircleCI 中的所有秘密。
  • 從 2022 年 12 月 21 日到 2023 年 1 月 4 日,或者你在 CircleCI 中輪換秘密的日期,檢查他們系統的內部日志是否有未經授權的訪問。

CircleCI 團隊還使所有 Project API 令牌失效,并通知用戶他們需要更換。

這一刻可以作為任何依賴 CI/CD 基礎架構的團隊的轉折點,以此作為審查其管道安全性的機會。雖然 CircleCI 團隊制定的步驟是可靠的,但它們是對事件的反應。DevOps 團隊可以采取一些步驟來變得更加主動。

CI/CD 中的身份管理和訪問控制

如果您不熟悉這個主題,持續集成/持續交付、CI/CD 管道是一種通過一致的自動化流程交付應用程序的方法。開發人員將他們的代碼推送到 GitHub、GitLab、Azure DevOps 或 BitBucket 等存儲庫主機,這將啟動構建應用程序、測試它以及最終將該代碼部署到生產環境的自動化過程。雖然 CI/CD 管道允許團隊更快地工作并減少手動錯誤的機會,但它們也為惡意行為者提供了一個新的攻擊面。

確保攻擊者無法利用您的 CD/CD 管道的最佳方法之一是鎖定可以訪問哪些工具和資源的人員。如果未明確授予某人訪問權限,則他們不應獲得訪問權限。這可以包括密碼、訪問密鑰和其他訪問控制機制,并且應該盡可能細化地實施。

雖然向 DevOps 團隊的所有成員、開發人員和工程師授予訪問權限可能很方便;這是一個非常糟糕的主意,因為它大大增加了單個被破壞帳戶允許攻擊者完全訪問所有相關系統的機會。

我們鼓勵每個人盡可能實施單點登錄 ( SSO ) 或使用基于角色的訪問控制 ( RBAC )。這些可以幫助您嚴格限定訪問權限,以便只向合適的人授予對相關系統的訪問權限。

安全的非人為訪問

我們已經討論了人工訪問,但適當地確定和管理第三方服務和工具的訪問也很重要。在部署 CI/CD 管道的任何元素時,您應該確切地知道哪些系統和服務將發送請求以及這些響應將發送到哪里。如果惡意代碼確實進入了您的管道,請確保它無法打電話回家或與未經授權的用戶通信。

當依賴基于容器的系統時,請確保您使用身份驗證器來驗證機器身份。身份驗證器驗證容器的屬性,并且僅在獲得批準時才授予范圍內的訪問級別。

關于非人類訪問的最后一點說明:您應該盡快消除任何未使用的資產。這意味著一旦不再需要容器和虛擬機就將其銷毀,并在未被積極使用時阻止對第三方工具的訪問。

不要暴露 CI/CD 管道中的秘密

攻擊者在任何系統中尋找的第一件事就是獲得進一步訪問的方法,即硬編碼憑證,也稱為秘密。雖然您不應該以明文形式存儲秘密似乎很明顯,但這種情況發生的頻率比您預期的要高。鑒于 CI/CD 管道的復雜性和它們的發展速度,它通常是開發人員在趕時間前求助的最簡單、最快捷的解決方案。也很容易忽視秘密是如何在您的管道日志中顯示的,如果沒有正確編輯,它們可能會出現在那里。

幸運的是,大多數 CI/CD 提供商都提供內置解決方案,允許您存儲憑據,然后在需要時以編程方式調用它們。或者,大多數解決方案都提供了將關鍵管理器(如 Hashicorp Vault)集成到您的管道中的途徑。

使明文憑據遠離您的管道的一個關鍵步驟是盡早實施秘密檢測。最好的情況是開發人員在提交之前捕獲硬編碼的秘密,他們可以在本地計算機上使用預提交掛鉤或預推掛鉤、預接收掛鉤或在 CI 環境中執行此操作。

自動化秘密輪換

機密管理的另一個重要元素是控制每個憑證的生命周期。秘密保持有效的時間越長,攻擊者發現和使用它的可能性就越大。許多憑據能夠長期存在的最大原因之一是手動輪換密鑰帶來的痛苦以及對破壞生產系統的恐懼。這就是自動密鑰輪換節省時間的地方。

大多數平臺提供商,如 AWS、谷歌云和 Azure DevOps 都提供或提供直接的方法來編寫自動密鑰輪換腳本。這可以手動或按固定計劃執行。自動化密鑰輪換可以幫助每個人在緊急情況下高枕無憂,因為它允許在事件之外測試失效和替換過程。

在自動創建機密時,請記住將這些憑據正確地限定在他們的任務范圍內。始終遵循最小特權原則,限制對完成手頭工作所需的數據和系統的訪問。

主動監控可疑行為

在事件發生后尋找可疑活動可以幫助您確定出了什么問題或在攻擊期間誰訪問了哪些系統。但是您無需等待壞事發生就可以利用您的日志。

當大多數人考慮主動驅動 CI/CD 時,目的是觀察資源消耗或可用性。但是,您也可以為可疑活動配置警報,例如意外添加特權角色或嘗試連接到未經授權的服務。

用于入侵檢測的蜜標

保護 CI/CD 管道的另一種方法是設置入侵者可以在整個環境中觸發的陷阱。這些通常被稱為蜜標。Honeytokens 是看起來像真正的秘密但對任何服務都無效的憑據,但在使用時,它們會觸發警報并報告用戶地址。

一致部署 honeytokens 的一種方法是使它們成為自動化環境構建的一部分,利用Terraform和我們的開源項目ggcanary等工具。可以在您的 CI/CD 管道以及代碼存儲庫或項目管理系統中創建和部署金絲雀令牌。

您的 CI/CD 安全是一項共同責任

用戶對他們的服務提供商的期望之一是他們將確保他們的平臺安全。現實情況是,惡意攻擊者將繼續滲透和利用任何和所有目標,包括 CI/CD 提供商。最終保護您的管道是所有參與者的共同努力,包括您的團隊。

雖然不幸的是 CircleCI 已被破壞并且許多客戶受到影響,但我們也希望呼吁任何依賴 CI/CD 管道來審查其安全實踐的人采取行動。

本文僅列出了保護 CI/CD 管道的幾種方法。有關 CI/CD 安全的更多信息,我們建議查看OWASP 十大 CI/CD 安全風險。

責任編輯:華軒 來源: 今日頭條
相關推薦

2022-05-19 09:00:00

安全CI/CD工具

2020-12-15 16:13:21

DevSecOpsCICD

2022-02-22 09:00:00

軟件開發CI/CD 管道工具

2023-02-19 15:28:39

CI/CD 管道集成開發

2021-09-26 09:26:46

開發安全CICD管道

2023-07-17 13:44:23

2021-07-02 16:30:01

CICDDevOps

2023-05-04 16:03:50

KubernetesCI/CD集成

2018-08-24 09:00:00

DevOps持續集成連續部署

2023-05-24 16:20:39

DevOpsCI/CD 管道軟件開發

2021-08-31 09:00:00

開發Azure DevOp集成

2023-04-18 08:17:11

GitLab持續集成

2024-11-06 14:40:18

2019-07-25 10:31:55

AWSDevOps架構

2023-01-16 08:00:00

2021-07-23 10:17:17

網絡攻擊存儲供應鏈

2023-05-09 16:20:54

藍綠部署CI/CD 管道自動化部署

2021-07-28 13:23:32

CICD管道安全漏洞

2021-01-21 06:06:30

Jenkins分支管道CI

2021-03-31 09:00:00

管道集成工具
點贊
收藏

51CTO技術棧公眾號

五月天亚洲一区| 国产在线看片免费视频在线观看| 九九国产精品视频| 欧美俄罗斯性视频| 国产成人无码精品久久二区三| 中文另类视频| 夜夜亚洲天天久久| 日韩av在线电影观看| 国产精品羞羞答答在线| 亚洲欧洲综合| 久久色在线播放| 丰满少妇在线观看资源站| 日韩免费大片| 色综合天天综合网天天狠天天 | 婷婷开心激情综合| 日本成人性视频| 九色在线播放| av在线这里只有精品| 国产日韩在线视频| 在线精品免费视| 黄色日韩精品| 久久综合久久88| 久久午夜福利电影| 日本韩国欧美超级黄在线观看| 欧美另类变人与禽xxxxx| 日本精品一区二区三区四区| 自由的xxxx在线视频| 欧美国产在线观看| 欧美一区二区三区四区夜夜大片 | 久久精品人人爽| 国产jk精品白丝av在线观看| 久久365资源| 欧美大片在线观看一区二区| 亚洲人视频在线| 日本欧美一区| 狠狠色狠色综合曰曰| www.成年人视频| 国内精品久久久久国产| 国产精品色在线| 欧美不卡三区| 国产在线黄色| 国产亚洲人成网站| 欧美一区1区三区3区公司| 婷婷婷国产在线视频| 岛国精品在线播放| 国产高清精品一区二区| 国产高清免费观看| 国产精品一二三四五| 亚洲va久久久噜噜噜久久天堂| 又污又黄的网站| 美女视频第一区二区三区免费观看网站| 欧美壮男野外gaytube| 久久久精品福利| 先锋a资源在线看亚洲| 欧美一级成年大片在线观看 | 日韩三级电影视频| 亚洲激情五月婷婷| 女人帮男人橹视频播放| 国产传媒av在线| 狠狠躁天天躁日日躁欧美| 国产1区2区在线| 影视一区二区三区| 欧美午夜电影在线播放| 激情在线观看视频| 亚洲精品v亚洲精品v日韩精品| 91精品国产综合久久香蕉的特点 | 另类专区欧美制服同性| 538精品在线视频| 亚洲小说区图片区| 欧美性做爰毛片| 天堂av免费在线观看| 久久精品免费观看| 91免费版黄色| 亚洲欧美日韩免费| 亚洲国产高清aⅴ视频| 国产精品美女在线播放| 国产盗摄在线视频网站| 色哟哟一区二区在线观看 | 日韩国产91| 精品少妇一区二区三区日产乱码| japanese在线观看| 精品国产一区二区三区av片| 久久精品99久久香蕉国产色戒| 久久97人妻无码一区二区三区| 国产亚洲成人一区| 国产欧美一区二区三区在线看| 国产99久久九九精品无码免费| 成人午夜av影视| 神马欧美一区二区| 国产区在线看| 日韩欧美国产中文字幕| 999久久久精品视频| 欧美男人操女人视频| 中文字幕日韩综合av| 国产一级免费av| 免费观看成人鲁鲁鲁鲁鲁视频| 国产 高清 精品 在线 a| 久蕉依人在线视频| 亚洲一区二区三区中文字幕| 手机在线看福利| 精品国产乱子伦一区二区| 深夜福利91大全| 日本三级一区二区| 国产精品综合网| 日本精品一区二区| a在线视频v视频| 欧美一区二区在线免费观看| 三上悠亚ssⅰn939无码播放| 综合激情在线| 国产主播喷水一区二区| 你懂的免费在线观看| 一区二区成人在线| 色天使在线观看| 婷婷精品视频| 高清一区二区三区四区五区| 一区二区www| 欧美激情一区二区三区四区| 免费毛片网站在线观看| 国产精品一区免费在线| 国产亚洲人成网站在线观看| 西西44rtwww国产精品| 国产成人aaa| 潘金莲一级淫片aaaaa免费看| 欧美成人ⅴideosxxxxx| 日韩精品视频在线观看免费| 久久久久黄色片| 韩国精品一区二区| 亚洲欧美成人一区| 午夜日韩成人影院| 亚洲美女av在线播放| 日韩av在线播| 不卡视频一二三| 精品少妇人欧美激情在线观看| 日韩av综合| 美女福利精品视频| 国产夫绿帽单男3p精品视频| 国产精品不卡视频| 色免费在线视频| 四季av一区二区凹凸精品| 国产精品国产三级国产aⅴ浪潮| 欧美女v视频| 欧美日韩在线视频观看| av鲁丝一区鲁丝二区鲁丝三区| 激情久久久久久| 国产厕所精品在线观看| 免费在线看电影| 亚洲福利精品在线| 91浏览器在线观看| 99国产精品久久久久| 久久亚洲中文字幕无码| 理论片一区二区在线| 97超碰国产精品女人人人爽 | 91在线视频观看| 男人操女人免费软件| 亚洲春色h网| 国产精品福利在线| 黄网站app在线观看| 欧美一级片免费看| 成人免费看片98| www.欧美日韩| www.四虎成人| 四季av一区二区凹凸精品| 成人在线精品视频| 男人天堂亚洲天堂| 日韩精品电影网| 自拍偷拍色综合| 亚洲婷婷综合色高清在线| 欧美日韩一区二区区别是什么 | 中文 日韩 欧美| 一区二区视频欧美| 蜜桃av久久久亚洲精品| 久久亚洲精品爱爱| 久久久精品一区| 欧美视频xxx| 91福利精品视频| www色aa色aawww| 成人国产在线观看| 国产a级片免费观看| 日韩综合网站| 国内视频一区| 欧美男男gaygay1069| 久久777国产线看观看精品| 肉丝一区二区| 337p亚洲精品色噜噜噜| av黄色在线看| 国产精品不卡一区二区三区| 丝袜熟女一区二区三区| 日韩二区三区在线观看| 国产一级片91| 猛男gaygay欧美视频| 亚洲a∨日韩av高清在线观看| 女海盗2成人h版中文字幕| 日韩亚洲成人av在线| 黄色av一区二区三区| 欧美三区在线观看| 国产午夜小视频| 国产精品久久久久久久久图文区| 在线观看一区二区三区四区| 日韩电影在线免费看| 日本a在线免费观看| 日本激情一区| 久久精彩视频| 日韩精品视频一区二区三区| 国产精品xxxxx| 国产社区精品视频| 久久999免费视频| 999国产在线视频| 国产视频一区在线| 黄色免费视频大全| 免费黄色在线视频网站| 91九色02白丝porn| 国产无遮挡又黄又爽又色| 国产精品久久久爽爽爽麻豆色哟哟| 国产xxxx视频| 国产麻豆视频一区| 天天插天天操天天射| 一本色道久久综合亚洲精品高清| 最新黄色av网站| 精品免费在线| 久久免费99精品久久久久久| aaa国产精品视频| 91麻豆桃色免费看| 69堂精品视频在线播放| 午夜精品久久久久久久99黑人| 乱人伦中文视频在线| 亚洲欧洲视频在线| 天天摸天天碰天天爽天天弄| 日韩一区二区高清| 国产片在线播放| 欧美日韩精品欧美日韩精品| www.国产毛片| 精品日本美女福利在线观看| 天天操天天射天天爽| 亚洲一区二区欧美日韩 | 亚洲国产精品久久人人爱蜜臀| 91ts人妖另类精品系列| 欧美国产1区2区| 精品一区二区三区蜜桃在线| 久久色.com| 亚洲国产无码精品| 久久影院视频免费| 中文字幕一区二区人妻在线不卡| 91在线你懂得| xxxxx在线观看| 国产女主播一区| 成人在线手机视频| 国产精品―色哟哟| 色哟哟一一国产精品| 亚洲人成网站影音先锋播放| 国产精品视频一区二区在线观看| 国产精品国产三级国产a| 国产wwwwxxxx| 亚洲色图一区二区| 黄色一级片中国| 亚洲一级在线观看| 日韩精品一区二区不卡| 欧美香蕉大胸在线视频观看| 欧产日产国产69| 欧美亚洲动漫制服丝袜| 在线免费观看av片| 日韩一级黄色片| 欧美一级片免费| 国产视频欧美视频| 91在线网址| 久久国产色av| 黄色的视频在线观看| 欧洲美女7788成人免费视频| 国精产品一区二区三区有限公司| 国产日韩亚洲欧美| 91久久精品无嫩草影院| 国产乱码精品一区二区三区不卡| 亚州精品视频| 亚洲一区不卡在线| 欧美激情一区| 东京热加勒比无码少妇| 久久国产夜色精品鲁鲁99| 日本人dh亚洲人ⅹxx| 99re成人精品视频| 亚洲一级黄色录像| 一级做a爱片久久| 色一情一乱一伦| 在线观看91av| 色鬼7777久久| xx视频.9999.com| а√在线天堂官网| 国产欧美日韩视频| 国产精品宾馆| 亚洲欧美国产精品桃花| 亚洲婷婷免费| 亚洲第一狼人区| 99久久精品国产一区二区三区| 91社区视频在线观看| 亚洲第一在线综合网站| 亚洲天堂手机版| 亚洲精品久久7777777| 日本在线人成| 91tv亚洲精品香蕉国产一区7ujn| 成人国产一区| 国产在线精品二区| 999国产精品视频| 黄在线观看网站| 国产大片一区二区| 日本综合在线观看| 欧美日韩免费在线观看| 99在线精品视频免费观看20| 亚洲欧美日韩成人| 成人在线高清免费| 成人性教育视频在线观看| 国产一区二区欧美| jizzjizz国产精品喷水| 国产精品中文字幕一区二区三区| 小早川怜子久久精品中文字幕| 亚洲福利电影网| 精品国产九九九| 自拍偷拍亚洲区| 日韩不卡在线| 欧美三日本三级少妇三99| 亚洲午夜黄色| 91视频福利网| 中文字幕一区二区三区四区 | 久久国产露脸精品国产| 欧美日韩国产电影| 国产裸舞福利在线视频合集| 97精品视频在线播放| 日韩精品一区二区三区免费视频| 一区二区三区精品国产| 石原莉奈在线亚洲二区| 美女又爽又黄视频毛茸茸| 亚洲成a天堂v人片| 亚洲精品久久久狠狠狠爱| 操人视频在线观看欧美| 日本久久一区| 一区在线电影| 美日韩一区二区三区| 中国女人特级毛片| 91精品福利在线| 北岛玲日韩精品一区二区三区| 欧美亚洲国产视频| 欧美绝顶高潮抽搐喷水合集| 少妇av一区二区三区无码| 99久久婷婷国产综合精品| 国产性猛交普通话对白| 精品伦理精品一区| 超碰在线网站| 久久riav二区三区| 国产一区二区你懂的| 特级西西人体4444xxxx| 精品久久久久久久中文字幕| 婷婷亚洲一区二区三区| 日本韩国欧美精品大片卡二| 精品中文一区| 91制片厂毛片| 亚洲人成网站在线| 亚洲卡一卡二卡三| 午夜精品久久久久久久99热浪潮| 国产伦乱精品| 国产亚洲天堂网| 国产精品少妇自拍| 国产sm主人调教女m视频| 欧美日韩成人网| 私拍精品福利视频在线一区| 欧洲熟妇精品视频| 中文字幕一区二区三区在线播放| 国产丰满美女做爰| 97婷婷大伊香蕉精品视频| 欧美人与物videos另类xxxxx| 久久99爱视频| 亚洲精品菠萝久久久久久久| 五月天婷婷社区| 国产精品电影一区| 午夜天堂精品久久久久| 欲求不满的岳中文字幕| 欧美综合视频在线观看| 国产三区视频在线观看| 国内精品视频在线播放| 男男视频亚洲欧美| 国产性70yerg老太| 一区二区三区视频在线| 97久久中文字幕| 阿v天堂2017| 国产精品美女久久久久av爽李琼| av中文字幕免费| 欧美在线免费视频| 99久久九九| 中文字幕在线播放视频| 欧美日韩一区二区不卡| 欧美寡妇性猛交xxx免费| 欧美另类高清视频在线| 国模娜娜一区二区三区| 六月丁香激情综合| 久久久国产精品x99av | 久久久久久久亚洲| 欧美大成色www永久网站婷| 香蕉久久夜色精品国产使用方法 | 97在线免费观看| 日韩久久精品| 鲁大师私人影院在线观看| 欧美精品免费视频| 亚洲三级欧美| 国产911在线观看|