अपडेट पर वापस जाएँ
UpdatedAug 2, 2026

mcp-attack-detection-sentinel — Updated!

# MCP हमला श्रृंखलाओं के लिए सेंटिनल डिटेक्शन लैब: CVE-2026-26118 SSRF टोकन चोरी, टूल पॉइज़निंग, क्रॉस-सर्वर एक्सफ़िल्ट्रेशन, पोस्ट-एक्सप्लॉइटेशन पहचान। OWASP एजेंटिक टॉप 10 से मेल खाता है। 5 एनालिटिक्स नियम, 7 हंटिंग क्वेरी, वर्कबुक। nineliveszerotrust.com का साथी।

साझा करें

MCP हमला पहचान — सेंटिनल रिसर्च लैब

MCP (मॉडल कॉन्टेक्स्ट प्रोटोकॉल) हमले के पैटर्न के लिए सेंटिनल पहचान अनुसंधान: MCP-संबंधित घटना के बाद असामान्य पहचान पहुंच, टूल-परिभाषा उत्परिवर्तन, क्रॉस-संसाधन पहुंच, और संभावित पोस्ट-एक्सप्लॉइटेशन व्यवहार। नियम OWASP Top 10 for Agentic Applications (2026) से मैप होते हैं।

प्रकाशन स्थिति: इस रिपॉजिटरी के पास वर्तमान में कोई प्रकाशित Nine Lives साथी लेख नहीं है और इसे जानबूझकर वेबसाइट की Labs सूची में शामिल नहीं किया गया है। यह एक स्टैंडअलोन शोध स्थापना बनी हुई है।

CVE-2026-26118 नियम Azure MCP सर्वर SSRF प्रकटीकरण से सूचित एक व्यवहार-आधारित अनुमानी है। यह साबित नहीं करता कि CVE का शोषण किया गया था या कोई टोकन चुराया गया था। Microsoft इस मुद्दे को SSRF के रूप में वर्णित करता है जो एक अधिकृत नेटवर्क हमलावर को विशेषाधिकार बढ़ाने दे सकता है; प्रभावित पैकेज रेंज और विक्रेता सलाह NIST NVD द्वारा दर्ज की गई हैं।

क्या तैनात किया जाता है

संसाधनप्रकारOWASP एजेंटिक
LAB - MCP SSRF-सूचित पहचान पहुंच विसंगति (CVE-2026-26118)व्यवहारिक विश्लेषण नियम (उच्च)ASI03
LAB - MCP टूल परिभाषा उत्परिवर्तन (रग पुल पहचान)विश्लेषण नियम (उच्च)ASI01, ASI04
LAB - MCP क्रॉस-सर्वर डेटा बहिर्गमन पैटर्नविश्लेषण नियम (मध्यम)ASI02, ASI03
LAB - असामान्य MCP टूल आह्वान स्पाइकविश्लेषण नियम (मध्यम)ASI02
LAB - MCP पहचान पोस्ट-एक्सप्लॉइटेशन श्रृंखलाविश्लेषण नियम (उच्च)ASI03
MCP हमला पहचान — सुरक्षा मुद्राकार्यपुस्तिकासभी
7 शिकार क्वेरीKQL (मैनुअल)ASI01–ASI07

MITRE ATT&CK कवरेज

तकनीकIDनियम / क्वेरी
मान्य खाते: क्लाउडT1078.004पहचान पहुंच विसंगति, पोस्ट-एक्सप्लॉइटेशन श्रृंखला
बीच-में-प्रतिद्वंद्वीT1557इंटर-एजेंट संचार शिकार के लिए संदर्भ; क्वेरी स्वयं सशर्त-पहुंच अंतराल का पता लगाती है, अवरोधन का नहीं
आपूर्ति श्रृंखला समझौताT1195.002टूल परिभाषा उत्परिवर्तन, आपूर्ति श्रृंखला
क्लाउड स्टोरेज से डेटाT1530क्रॉस-सर्वर बहिर्गमन
असुरक्षित क्रेडेंशियलT1552क्रॉस-सर्वर बहिर्गमन, पोस्ट-एक्सप्लॉइटेशन
क्लाउड APIT1059.009आह्वान स्पाइक, कोड निष्पादन
सर्वरलेस निष्पादनT1648कोड निष्पादन
संग्रहीत डेटा हेरफेरT1565.001मेमोरी और संदर्भ विषाक्तता

त्वरित प्रारंभ

# सटीक योजना की समीक्षा करें। यह कोई उत्परिवर्तन नहीं करता।
./scripts/Deploy-Lab.ps1 `
    -ResourceGroup "rg-sentinel-lab" `
    -WorkspaceName "law-sentinel-lab" `
    -WhatIf

# विश्लेषण नियम (अक्षम), शिकार क्वेरी और कार्यपुस्तिका तैनात करें।
./scripts/Deploy-Lab.ps1 `
    -ResourceGroup "rg-sentinel-lab" `
    -WorkspaceName "law-sentinel-lab"

# क्वेरी की समीक्षा के बाद, नियमों को सक्षम करने के लिए ऑप्ट इन करें।
./scripts/Deploy-Lab.ps1 `
    -ResourceGroup "rg-sentinel-lab" `
    -WorkspaceName "law-sentinel-lab" `
    -EnableRules

# सटीक मैनिफेस्ट-स्वामित्व वाली तैनाती को मान्य करें।
./scripts/Test-MCPDetections.ps1 `
    -ResourceGroup "rg-sentinel-lab" `
    -WorkspaceName "law-sentinel-lab"

पूर्वापेक्षाएँ

  • Microsoft Sentinel सक्षम के साथ Azure सदस्यता
  • Entra ID डायग्नोस्टिक सेटिंग्स: AuditLogs, ServicePrincipalSignInLogs, ManagedIdentitySignInLogs
  • Sentinel में सक्षम Azure गतिविधि लॉग कनेक्टर
  • Azure CLI के साथ PowerShell 7.0+
  • लक्ष्य संसाधन समूह में Sentinel विश्लेषण नियम, Log Analytics सहेजी गई खोजें और कार्यपुस्तिकाएँ प्रबंधित करने के लिए पर्याप्त भूमिकाएँ। उन कार्यों को संतुष्ट करने वाले सबसे संकीर्ण टेनेंट-विशिष्ट भूमिका असाइनमेंट का उपयोग करें।

सुरक्षा और स्वामित्व मॉडल

  • सभी नियम और कार्यपुस्तिका ID नियतात्मक हैं और सटीक कार्यक्षेत्र तक सीमित हैं।
  • तैनाती पहले क्लाउड उत्परिवर्तन से पहले एक स्वामी-केवल .mcp-attack-detection-state.json मैनिफेस्ट लिखती है।
  • किसी भी लेखन से पहले मौजूदा संसाधनों की प्रीफ्लाइट जाँच की जाती है। स्क्रिप्ट अपेक्षित प्रोवेनेंस के बिना समान-ID संसाधनों को अस्वीकार करती है और उन्हें अपने मैनिफेस्ट के बिना कभी नहीं अपनाती।
  • विश्लेषण नियम अक्षम तैनात किए जाते हैं जब तक कि -EnableRules स्पष्ट रूप से प्रदान न किया जाए।
  • -WhatIf शून्य लेखन के साथ समान रीड और टकराव जाँच करता है।
  • सफाई केवल मैनिफेस्ट से सटीक ID का उपयोग करती है, प्रोवेनेंस को फिर से मान्य करती है, और कभी भी प्रदर्शन-नाम उपसर्ग, श्रेणी या सबस्ट्रिंग द्वारा खोज नहीं करती।
  • इस रिपॉजिटरी के पुराने संस्करण के साथ की गई तैनाती स्वचालित रूप से अपनाई या हटाई नहीं जाती। इस संस्करण का उपयोग करने से पहले उन संसाधनों को मैन्युअल रूप से सूचीबद्ध करें।

डेटा स्रोत

तालिकाउद्देश्य
AADManagedIdentitySignInLogsअसामान्य MCP-नामित प्रबंधित-पहचान पहुंच पैटर्न पर शोध करें
AADServicePrincipalSignInLogsMCP सेवा प्रिंसिपल प्रमाणीकरण पैटर्न की निगरानी करें
AzureActivityMCP संसाधन संचालन, तैनाती, कॉन्फ़िगरेशन परिवर्तन ट्रैक करें

सफाई

./scripts/Deploy-Lab.ps1 `
    -ResourceGroup "rg-sentinel-lab" `
    -WorkspaceName "law-sentinel-lab" `
    -Destroy

सटीक विलोपन का पूर्वावलोकन करने के लिए पहले -WhatIf के साथ समान कमांड चलाएँ। यदि मैनिफेस्ट अनुपस्थित है, किसी अन्य सदस्यता/कार्यक्षेत्र की ओर इशारा करता है, या कोई संसाधन अब इस लैब की प्रोवेनेंस नहीं रखता है, तो सफाई बंद-विफल होती है।

साक्ष्य सीमा

ये क्वेरी शोध प्रारंभिक बिंदु हैं। वे नामकरण अनुमानों और टेनेंट-विशिष्ट Entra और Azure गतिविधि स्कीमा पर निर्भर करती हैं। उन्हें सक्षम करने से पहले एक गैर-उत्पादन कार्यक्षेत्र में तालिका उपलब्धता, फ़ील्ड नाम, बेसलाइन, अनुमतियाँ, क्वेरी लागत और गलत-सकारात्मक व्यवहार को मान्य करें। वे संदिग्ध-व्यवहार साक्ष्य प्रदान करती हैं, शोषण आरोपण नहीं।

संदर्भ

लाइसेंस

MIT

श्रेणियाँ