SmokedMeat: открытый инструмент показывает действия атакующих в CI/CD
🛡 Boost Security выпустили SmokedMeat — open-source фреймворк для демонстрации атак на CI/CD пайплайны. Инструмент берёт найденную уязвимость и показывает полную цепочку атаки прямо в инфраструктуре команды.
Логика простая: нашли дырку в пайплайне — SmokedMeat разворачивает пейлоад, компрометирует раннер, вытаскивает креды из памяти процессов и обменивает их на доступ к облаку. По сути, это красная команда в коробке для DevOps-окружений. Инструмент особенно актуален сейчас, когда атаки через supply chain стали мейнстримом, а CI/CD превратились в лакомую цель.
→ Фреймворк работает с реальной инфраструктурой команды
→ Демонстрирует полную цепочку от уязвимости до компрометации облака
→ Помогает визуализировать реальный ущерб от найденных проблем
Отличная идея для тех, кто устал объяснять бизнесу серьёзность проблем в CI/CD. Живая демонстрация работает лучше любых презентаций. Правда, использовать такой инструмент в проде нужно очень аккуратно — можно случайно что-то сломать.
Источник: helpnetsecurity
#SmokedMeat #CICD #SupplyChain #RedTeam
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.