Как будем действовать
После анализа исходных данных о процессах CI/CD наша команда перейдет к поиску уязвимостей и недостатков конфигурации, которые могут привести к нелегитимным действиям внутреннего нарушителя.
Специалисты разработают сценарии возможных атак и проверят возможности их реализации, в числе которых:
Популярные сценарии атак:
- изменения исходного кода программных продуктов в системе контроля версий, а также изменений настроек самой системы контроля версий;
- наличие прямого доступа пользователя в промышленную инфраструктуру
- использование недостатков в имеющейся модели предоставления доступа и конфигурации инструментов производственного конвейера.
По результатам проведенных работ вы получите экспертное заключение и детальные рекомендации по повышению уровня защищенности и устранению найденных недостатков безопасности.
Объекты исследования
По результатам работ предоставляется подробный отчет с рекомендациями по устранению последствий атак, их предотвращению и повышению эффективности систем защиты.
Компоненты CI/CD
Системы контроля версий
Права участников CI/CD
Конфигурация раннеров
Конфигурация процесса деплоя
Хранилище образов/ артефактов
Харденинг репозиториев
Об этом нас часто спрашивают
Мы ответили на популярные вопросы, которые нам задают об услуге «Анализ защищенности Wi-Fi». Возможно, эта информация будет вам полезна.
Чаще всего встречаются проблемы безопасности процесса поставки изменений, связанные с неправильной конфигурацией и слабым контролем доступа. Они могут привести к нелегитимным действиям нарушителя, имеющего доступ к компонентам конвейера.
Тестирования на проникновения необходимо проводить регулярно. Проверку CI/CD рекомендуем проводить при построении процесса поставки изменений или после внесения в него глобальных изменений.
Срок оказания услуг составляет 2-3 недели и зависит от технического задания заказчика.
Сертификаты команды
Наши эксперты в области кибербезопасности постоянно совершенствуют свои профессиональные навыки и подтверждают свою квалификацию на международном уровне