
모든 길은 클라우드로 통한다
모든 경로는 클라우드로 이어진다
GitOops는 공격자와 방어자가 CI/CD 파이프라인과 GitHub 접근 제어를 악용하여 GitHub 조직 내에서 측면 이동 및 권한 상승 경로를 식별하는 데 도움을 주는 도구입니다.
이 도구는 GitHub 조직과 해당 CI/CD 작업 및 환경 변수 간의 관계를 매핑하여 작동합니다. Bolt 호환 그래프 데이터베이스를 백엔드로 사용하므로 openCypher로 공격 경로를 쿼리할 수 있습니다:
MATCH p=(:User{login:"alice"})-[*..5]->(v:EnvironmentVariable)
WHERE v.name =~ ".*SECRET.*"
RETURN p
GitOops는 Bloodhound 및 Cartography와 같은 도구에서 영감을 받았습니다.
문서, 추가 예제 쿼리 및 BSides London 발표를 확인하세요.