
все пути ведут к облакам
все пути ведут к облакам
GitOops — это инструмент, помогающий атакующим и защитникам выявлять пути бокового перемещения и повышения привилегий в организациях GitHub путем злоупотребления CI/CD-пайплайнами и контролем доступа GitHub.
Он работает, отображая взаимосвязи между организацией GitHub, её CI/CD-заданиями и переменными окружения. В качестве бэкенда используется любая совместимая с Bolt графовая база данных, что позволяет запрашивать пути атак с помощью openCypher:
MATCH p=(:User{login:"alice"})-[*..5]->(v:EnvironmentVariable)
WHERE v.name =~ ".*SECRET.*"
RETURN p
GitOops вдохновлен такими инструментами, как Bloodhound и Cartography.
Ознакомьтесь с документацией, дополнительными примерами запросов и нашим докладом с BSides London.