
all paths lead to clouds
alle Wege führen zu den Wolken
GitOops ist ein Werkzeug, das Angreifern und Verteidigern hilft, laterale Bewegungs- und Privilegieneskalationspfade in GitHub-Organisationen zu identifizieren, indem es CI/CD-Pipelines und GitHub-Zugriffskontrollen ausnutzt.
Es funktioniert, indem es Beziehungen zwischen einer GitHub-Organisation und ihren CI/CD-Jobs und Umgebungsvariablen abbildet. Es verwendet jede Bolt-kompatible Graphdatenbank als Backend, sodass Sie Ihre Angriffspfade mit openCypher abfragen können:
MATCH p=(:User{login:"alice"})-[*..5]->(v:EnvironmentVariable)
WHERE v.name =~ ".*SECRET.*"
RETURN p
GitOops lässt sich von Werkzeugen wie Bloodhound und Cartography inspirieren.
Schauen Sie sich die Dokumentation, einige weitere Beispielabfragen und unseren BSides London Talk an.