
すべての道はクラウドに通ず
すべての道はクラウドへ通じる
GitOopsは、攻撃者と防御者がGitHub Organization内の横移動や権限昇格パスを特定するためのツールで、CI/CDパイプラインやGitHubのアクセス制御を悪用します。
このツールは、GitHub OrganizationとそのCI/CDジョブおよび環境変数との関係をマッピングすることで動作します。Bolt互換のグラフデータベースをバックエンドとして使用するため、openCypherを使って攻撃パスをクエリできます。
MATCH p=(:User{login:"alice"})-[*..5]->(v:EnvironmentVariable)
WHERE v.name =~ ".*SECRET.*"
RETURN p
GitOopsは、BloodhoundやCartographyのようなツールから着想を得ています。
ドキュメント、クエリ例の詳細、およびBSides Londonでの講演をご覧ください。