身份和授权
会议、角色、行政路线、服务身份和租户界限。
我们的挑战
一个有效的账户能否获得它不应拥有的权威?
安全,行使。
身份、权威和数据所有权必须达成一致。当请求到达边界时,差异就会显现出来。
租户隔离
管理员更改请求的组织。它们的登录是有效的;数据边界不是。
决定记录
该系统将在公布任何样本记录之前检查请求。
与虚构记录进行模拟。不访问任何实时系统、账户或私人数据。
连接的攻击表面
应用程序逻辑、身份、数据、云和自动工具相互作用。它们的失败模式也是如此。
会议、角色、行政路线、服务身份和租户界限。
一个有效的账户能否获得它不应拥有的权威?
输入处理,状态过渡,商业逻辑,webhooks,种族条件,和滥用阻力.
普通的特征能否结合成一种意想不到的动作?
私人文件,数据移动,导出,保留路径,加密工作流程,以及可审计性.
敏感信息能否跨越其预定边界?
环境分离、证书、IAM、存储、依赖和部署控制。
一个小的错位会变成持久的访问吗?
工具授权,检索,内存,即时注射,批准,评价,以及证据.
不信任的背景能否成为采取行动的许可?
结构化的日志,可操作的警报,事件分解,运行本,以及恢复.
团队会识别、控制并重建一个事件吗?
红队的心态 工程的结束
绘制资产、敏感行动、信任界限和商业后果图。
将弱点连接到敌人实际能够到达的攻击路径中。
确认受控测试的行为 保存证据并拒绝噪音
修补根源,重新测试路径,用回归检查来保护行为.
商定范围、证据支持的结论、优先补救和重新测试结果,测试留在明确授权的系统和界限内。
包含受影响的 URL、 复制步骤、 浏览器或设备上下文, 以及潜在影响。 不包括密码、 令牌、 私人密钥或敏感的第三方信息 。
不要访问或改变不属于你的数据。不要进行破坏性测试、拒绝服务攻击、社会工程或证书攻击。 Grayston 目前不运行付费错误赏金程序。