网络安全工程

寻其要旨.
关闭可以达到的东西。

安全工作应该导致一个更强有力的制度,而不是更长的报告。 我们把对抗性审查与修复原因和核实结果所需的工程结合起来。

范围 安全审查

安全,行使。

由设计连接.
每一步都受到保护。

身份、权威和数据所有权必须达成一致。当请求到达边界时,差异就会显现出来。

租户隔离

一个有效的账户 错误的组织

管理员更改请求的组织。它们的登录是有效的;数据边界不是。

全球环境REQ-1042署长/组织A
请求允许的数据已停止/ 持有

决定记录

等待请求

该系统将在公布任何样本记录之前检查请求。

公布的记录
0
私人数据
无法触碰
活动目标0次活动
  1. 没有请求输入系统 。

与虚构记录进行模拟。不访问任何实时系统、账户或私人数据。

连接的攻击表面

检讨制度.
不只是核对表

应用程序逻辑、身份、数据、云和自动工具相互作用。它们的失败模式也是如此。

身份和授权

会议、角色、行政路线、服务身份和租户界限。

我们的挑战

一个有效的账户能否获得它不应拥有的权威?

应用程序和 APIs

输入处理,状态过渡,商业逻辑,webhooks,种族条件,和滥用阻力.

我们的挑战

普通的特征能否结合成一种意想不到的动作?

数据隐私( P)

私人文件,数据移动,导出,保留路径,加密工作流程,以及可审计性.

我们的挑战

敏感信息能否跨越其预定边界?

云层供应链( T)

环境分离、证书、IAM、存储、依赖和部署控制。

我们的挑战

一个小的错位会变成持久的访问吗?

AI 自动系统( A)

工具授权,检索,内存,即时注射,批准,评价,以及证据.

我们的挑战

不信任的背景能否成为采取行动的许可?

检测和响应( A)

结构化的日志,可操作的警报,事件分解,运行本,以及恢复.

我们的挑战

团队会识别、控制并重建一个事件吗?

红队的心态 工程的结束

调查结论是
只是开始而已。

01

明白了吗?

绘制资产、敏感行动、信任界限和商业后果图。

02

追踪

将弱点连接到敌人实际能够到达的攻击路径中。

03

校验

确认受控测试的行为 保存证据并拒绝噪音

04

补救

修补根源,重新测试路径,用回归检查来保护行为.

带着可起诉的记录离开

商定范围、证据支持的结论、优先补救和重新测试结果,测试留在明确授权的系统和界限内。

负责任的披露

有问题吗?
安全报告

报告安全隐患

包含受影响的 URL、 复制步骤、 浏览器或设备上下文, 以及潜在影响。 不包括密码、 令牌、 私人密钥或敏感的第三方信息 。

不要访问或改变不属于你的数据。不要进行破坏性测试、拒绝服务攻击、社会工程或证书攻击。 Grayston 目前不运行付费错误赏金程序。

你接下来的一步

带上你的顾虑
带着一条前进的道路离开。

从批判发布、继承平台或特定发现开始。我们将定义正确的审查边界 。

扩大产品接口