electrical-engineering-principles
כיצד לבצע בדיקות חדירה Pki כדי לזהות חולשה
Table of Contents
הבנת החשיבות הקריטית של אבטחת PKI
תשתיות מפתח ציבוריות (PKI) הן עמוד השדרה הבלתי נראה של אמון כמעט בכל אינטראקציה דיגיטלית, מצפין תעבורת אינטרנט וחתומה על הודעות תוכנה כדי לאמת משתמשים ומכשירים באמצעות כרטיסי ברכה חכמים או תעודת ביטוח שכבת תחבורה (TLS) אבטחה של מערך שלם של צירים ארגוניים על שלמות רשויות האישורים שלה (CAs) אם שורש יחיד CA נפגע, התמוטטות האמון יכול להתגלות תצורה של מערכת אבטחה מקיפה, או קודים רגישים, עם פרופילים זדוניים אלה, או קודים רגישים.
Defining PKI חדירה: Beyond Basic Audits
בדיקת חדירה PKI היא משמעת אבטחה התקפית מיוחדת המתמקדת בהערכת היציבה הביטחונית של מחזור חיי האישור כולו.זה כולל רשויות האישור, רשויות הרישום, חומרה קריפטוגרפית (HSMs), תבניות תעודה, מנגנוני ייעוד, ואת היישומים הנשען על אימות מבוסס תעודה.בניגוד לסקירה סטנדרטית תאימות, מבחן חדירה פעיל ניסיון לעקוף את בקרת האבטחה, ההסלממות, ולהפגין השפעה אמיתית בעולם בסביבות מודרניות, במיוחד של Microsoft הפכה לבחינה אקטיבית של כל רכיב אבטחה פעיל (מנהלת) של Microsoft Active Directory (מנהלת אבטחה Active Directory) הפך לניסוי Active Directory פעיל של ניהולית של ניהולית אבטחה פעיל של ניהולית של ניהול אבטחה פעיל של Microsoft).
נפיחות ב-Vulnerability Scanning
סורק פגיעות אוטומטי יכול לזהות כתמים חסרים בשרת CA או לבדוק סוויטות cipher חלש.עם זאת, בודק חדירה מיומן מתקדם הרבה יותר.הם בוחנים את התצורה הלוגיה של תבניות תעודה, מבחן עבור הרשאות רישום לא מאובטח, לנתח אקראיות קריפטוגרפית, ולנסות לשרשרת מספר מוטציות קלות לתוך תצורה מלאה של יישום ידני, ניתוח מונחה לוגיקה הוא הערך העיקרי של בדיקות חדירות ייעודיות.
המונחים: Scoping and Rules of Engagement
לפני שמתחילים בדיקות טכניות, יש לקבוע היקף ברור של רכיבי PKI הם לעתים קרובות המערכות הרגישות ביותר בארגון.בדיקה חייבת לאזן את יסודיות עם יציבות תפעולית.
- (FLT:0) ,Identify CAs: ⁇ 1 (Determine אם אתה בודק מפעל פנימי CA, CA קדמית, או PKI מעובד בענן (למשל, AWS Private CA, Azure Key Vault Integrated CA).
- (FLT:0) בדיקת Boundaries: FIRLT:1) האם צוות ההערכה יכול אינטראקציה ישירות עם שורש CA, או הוא בדיקות מוגבלות כדי לכופף CAs והנפקת שרתים?האם HSM בקנה מידה להתקפות פיזיות או רק בדיקות תצורה לוגיות?
- (FLT:0)Active vs. Passive Testing:FIRLT:1) קובע כללים לניסיונות רישום תעודה. ההרשמה פעילה נגד הייצור CA יכולה למלא את מסד הנתונים של תעודה או לעורר התראות אבטחה. חלק מהמבחנים (כמו התקפות ESC8) דורשים גישה ברמת רשת והגדרות פרוטוקולים ספציפיות.
- (FLT:0Data Handling: FLT:1) מפתחות פרטיים ותעודות CA שנוצרו במהלך בדיקות יש לטפל בזהירות קיצונית. Define מאובטח אחסון ותהליכי הרס מיידיים עם השלמת הבדיקה.
שיטת ה- PKI-LIT
גישה שיטתית מבטיחה כי לא להתעלם מהשלבים הבאים מייצגים את זרימת העבודה הסטנדרטית של הערכת אבטחה PKI.
מידע על איסוף ורנסנסנס
הצעד הראשון הוא מיפוי הנוף PKI.זה כולל זיהוי כל CAs, תבניות תעודה, והסתמכות על צדדים בתוך הסביבה.
- (ב) [15] ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇
- (ב) ⁇ :0) ⁇ (המידע על שינוי (CT) ⁇ : 1) עבור CAs , חיפוש יומני CT (באמצעות כלים כמו FLT:0) יכול לחשוף את כל האישורים המופרשים.
- (FLT:0Network Probessהמחשה: 1.FLT 1 Scanning for open port on CA server (בדרך כלל TCP 443 עבור Web Enrollment או TCP 445 עבור RPC / DCOM) חושף משטחים פוטנציאליים להתקפות ממסר (ESC8).
2.סמכות האישורים
לאחר שהתגלה, התצורה של CA עצמה היא מבודקת.
- (FLT:0) בקרת גישה: 1 (FLT) למי יש זכויות אדמיניסטרטיביות או רישום על CA? Overly Permissive ערכים (למשל, "משתמשי דומיין" מותר להירשם בתבניות רגישות) הם ממצא קלאסי.
- מדיניות ההסתברות:0 (IASSETS) 1 (FLT:1) לבדוק תבניות עם אישור מנהל אישורים מוגבלות וחתימות מורשים לא נדרש.תבניות "ביטחון נמוך" אלה הן לעתים קרובות הכניסה להסלמה וקטורליבית.
- ספק ציטוגרפיה (FLT:0) ,0Cryptographicספק: FLT:1ua CA משתמשת ספק שירות הצפנה חזק, מאושר (CSP) או ספק אחסון מפתח (KSP) Legacy ספקים כמו ספק Cryptographic Microsoft חזק כבר ידוע חולשות בהשוואה למפתחים המודרניים.
מטריקס (ESC Vulnerabilities)
חלק קריטי ביותר של בדיקות PKI פנימיות מודרניות סובב סביב "ESC" (הגרסה של פריידג') פרצות המתועדות באופן נרחב על ידי צוות המחקר SpecterOps ב-Pre-Owned whitepaper (FLT:0reaFLT:1(קרא את המחקר המקורי של SpecterOps מוסמך מוסמך):F2LT2F:3 אלה הם עבור תעודות מוטציות המאפשרות עבור תוקפים מאוד.
- (ב) [[1924]]]]]] [[1924]]]]]] [[1924]]]]]]]], [[1924]]]]]]]], [[1924]]]]]], [[1924]]]]]]]]]], [[1924]]]]]]]], [[1924]]]]]]]]]]]], [[1924]]]]]]]], [[1924]]]]]]]]]]]]]], [[1924]]]]]]]], [[1924]]]]]]]], [[1924]]]]]]]]]]]]]]]]]]]]]]]], [[1924]]]]]]]], [[1924]]]]]], [[1924]]]]]]]]]]]], [[1924]], [[1924]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]]], [[1924]]]]]]]]]], [[1924]], [[1924]]]], [[1924]]]]]]]], [[1924]]]], [[1924]]]]]]]]]], [[1924]], [[1924]], [[1924]], [[1924]]]], [[1924]], [[1924]] ב[[1924]], [[
- (FLT:0ESC2:ESC1) דומה ל- ESC1, אך התבנית משתמשת ב-"כל מטרה" (תבנית CA מתואמת). ניתן להשתמש בה כדי לחתום על בקשות תעודה עבור כל משתמש, ובכך ליצור ביעילות rogue CA.
- (FLT:0ESC3:EFLT:1 מעורב תבניות סוכן רישום לא תקינים.אם למשתמש יש זכויות סוכן מרשם ומדיניות CA מאפשרת רישום חוצה או צלב-דומיין, תוקף יכול לבקש אישורים מטעם כל משתמש.
- (FLT:0ESC4:007FLT:1 Weak ACL על אובייקט תבנית האישור עצמו. An Attacker עם גישה לתבנית יכול לשנות את תיאורי האבטחה שלה כדי להציג את תנאי ESC1 או ESC2, גם אם תבנית הבסיס היא מאובטחת.
- (FLT:0ESC8:FLT:1 , A מתקפת הודעה שאינה דורשת תבנית לא מוגדרת כראוי.It מסתמכת על נקודת הסיום של Web Enrollment (NDES או CA Web Proxy) ל- NTLM אימות. An התוקף coer coerces a domain או שרת ערכים גבוה אחר כדי לאמת את המסייר שלהם, אשר לאחר מכן מעביר את NTLM יש ל- CA כדי להירשם למכונה שיכולה להוביל לרישום או שרת זה.
הערכה של כוח קריפטוגרפי
ניתוח האלגוריתמים הספציפיים ושיטות ניהול המפתח הוא חיוני לביטחון לטווח ארוך.
- (FLT:0Key אורך: ראשיFLT:1) לבדוק כי מפתחות CA הם לפחות 2048 סיביות RSA (4096-bit המומלצת ל- שורש CAs) לזהות אלגוריתמים של SHA-1 או MD5, אשר הם שבורים ופגיעים באופן קריפטוגרפיים להתקפות התנגשות.
- (FLT:0) מודולי אבטחה:FLT:1 Assess אם מפתחות CA מאוחסנים במפתחות HSM. סטינג רק בתוכנה (על דיסק) הופך אותם פגיעים לסינון אם השרת נפגע.
- (FLT:0Random Number Generation:FLT:1 ונק גנרטורים מספר אקראי (RNG) יכול להוביל למפתחות צפויים.זה היה מנוצל לשמצה במקרה של דיון פתוחSSL. Testers יכולים לנתח מדגם של תעודות מופרש עבור אנטרופיה גרועה (למרות שזה לעתים קרובות דורש ניתוח סטטיסטי של דגימות גדולות).
Man-in-the-Middle (MITM) ו-Fireation Bypass
PKI יעיל רק אם הצדדים מסתמכים על אישורים כראוי.בדיקת לוגיקה אימות היא משימה מרכזית.
- (FLT:0) אישור Pinning:FLT:1 מיישמים יישומים לקבל תעודה כלשהי חתום על ידי CA מהימן, או שהם מסמנים מפתחות ספציפיים? Weak pinning מאפשר תוקף להחליף את תעודת שלהם.
- (FLT:0) Revocation Checking: FLT:1 Are Certificate Revocation Lists (CRLs) ו- Online Certificate Status Protocol (OCSP) בדיקות נאכפיפות?יישומים מיסקנים לעתים קרובות לדלג על בדיקות ביטול לחלוטין, ומאפשרים לתוקפים להשתמש בתעודות גנובות אך בוטלו.
- (FLT:0)Protocol Downgrad: 1FLT) יכול לקוח להיות מוקרן לקבל תעודה נמוכה יותר או פרוטוקול מורשת?בדיקה עבור התקפות פס על חיבורי TLS/SSL יכולה לחשוף פרצות ביישומים ארגוניים.
כלים חיוניים להערכת אבטחה PKI
Building a dedicated toolkit for PKI testing enables efficient and thorough assessments.
- (FLT:0Certipy: FLT:1 כלי מודרני פייתון תוכנן במפורש עבור ניצול CS וביקורת.It מאחד את התגלית של ESC1-ESC8 פרצות ויכול לבקש תעודות, לציין סנים בבקשות, ואפילו לבצע את החלק הממסר של ESC8.
- (ב) [ה]: [ה] [ה]] [ה]] [ה]] [ה]]][ה]]]][ה]]]][ה]]]][ה]]]], [ה[[המאה ה-20]], ו[[המאה ה-20]], [[המאה ה-20]],]], [[ה[[המאה ה[[המאה ה-20]],]],]],]],]],]],]], [[ה[[1924]],]], [[ה[[1924]], [[המאה ה[[1924]],]], [[1924]],]],]], [[1924]], [[1924]], [[1924]]]]]]]]]]]]]]]]]]]]]]]]]], [[1924]]]]]], [[1924]], [[1924]]]]]], [[1924]], [[1924]], [[ה[[1924]]]]]], [[1924]]]]]], [[1924]], [[1924]]]], [[1924]], [[1924]]]], [[1924]]]]]]]], [[1924]]]]]]]]]]]], [[1924]],
- (FLT:0 שרוף Suite:FLT:1 חיוני לבדיקת לוגיקה אימות TLS באפליקציות אינטרנט.A Tester יכול לנסח תנועה דרך Burp ולהציג תעודה עצמית או לא בוטחת CA כדי לראות אם היישום דוחה כראוי או אם הוא מאמת את שרשרת האישור כראוי.
- (FLT:0)testsl.sh:FLT:1) כלי יקר ערך להערכת תצורת TLS/SSL של כל שירות.זה בודק עבור סוויטות cipher חלשות, תוקף תעודה, תמיכה בפרוטוקול (TLS 1.2 לעומת 1.3), ופגמים של יישום משותף.
- (FLT:0)Power Shell (PSPKIAudit/ADCS Audit): מודולי Native SDK של 1Fevolve מצוינים עבור ביקורת מהירה של תחומים גדולים.מודול 3 (המוכר על ידי Microsoft או גלריית ה- PDF) יכולים למקם את כל התבניות ואת התצורה שלהם.
ניתוח הממצאים וקביעת הסיכון
הדיווח הוא השלב הקריטי ביותר של מעורבות זו.יש לתרגם ממצאים טכניים לסיכון עסקי.
- סיכון:0 (Critical Risk:FLT:1 ESC1 פגיעת הפגיעות המאפשרת ל- Domain Admin פריבילגיות מיידיות. An Attacker with Standard User Access יכול להפוך לבקר דומיין בתוך דקות.
- (FLT:0) סיכון גבוה: ⁇ FLT:1 , Weak Cryptographic מפתח אחסון (מפתחות רק תוכנה) או ESC8 נתיבי העברת הדורשים תיאום נוסף (אימות קירור) אך עדיין מובילים לפשרות השרת.
- (FLT:0Medium Risk:FLT:1) בדיקות ביטול חסרות באפליקציות של לקוחות או שימוש בחתימות מבוססות SHA-1 על CAs פנימיים.
- (FLT:0) ,Informational:FLT:1 ⁇ CT חושף שמות פנימיים, או פרטי תצורה של שקיפות תעודה.
כל מציאת צריכה לכלול תיאור ברור, את השלבים הטכניים הדרושים כדי לשחזר אותו, את ההשפעה העסקית הפוטנציאלית, ואת המלצה תיווך מראש.
דחיפות ורדידוק הטוב ביותר
זיהוי חולשות הוא רק חצי המסע.הפעלת בקרה יעילה חיונית עבור חוסן PKI לטווח ארוך.
התגברות רשות האישורים
- (FLT:0) ,Isolate CA:FLT:1, שורש CA צריך להישאר לא מקוון ואוויר עבור אבטחה מקסימלית. תואמים CAs צריך להיות ממוקם בתוך קטע רשת מאובטח עם כללים נוקשים של חומת אש וגישה אדמיניסטרטיבית מינימלית.
- (FLT:0)Use HSMs:FLT:1ua Deploy Hardware Securityמודולים עבור כל רמה 3 CAs.זה מגן על מפתחות פרטיים מסינון אפילו אם השרת נפגע.
- (FLT:0)Patch באופן קבוע: FLT:1 CAs הם מטרות בעלות ערך גבוה.להבטיח את השרת הבסיסית OS ו- CA יישום הם מותאמים לפגיעות ידועות בהקדם האפשרי.
עיצוב תעודת אישור
- (FLT:0) בקשת סן-סיבית לתבניות רגישות:FLT 1:1 תבניות עבור חשבונות עתירי-פריווינג גבוהים (Domain Admins, Managers) צריכה לדרוש במפורש חתימה מוסמכת ואישורים.הדגל הסינט בסכמה חייב להיות מוגדר ל"זוהי הרחבה קריטית" כדי למנוע שינוי.
- (FLT:0)Enforce Schema 2: Version 2:FLT:1ir, תבניות גרסה 2 לספק הגדרות אבטחה גרפיות, כולל היכולת להגביל את הבנייה שם הנושא ודורש חתימה רשמית.
- (FLT:0) הגבלת ההרשמה: ההרחבה 1 (להלן: "Helpdesk" for User certs: Domain Admins" for admin certs) to הרשמה בתבניות רגישות.
רשת ופרוטוקול Harding
- (FLT:0) ללא אפשרות NTLM Relay Paths:BuildFLT:1 , Enable LDAP חתימה ו ערוץ LDAP המחייב בקרים דומיין כדי למנוע התקפות של ESC8. Disable NTLM בשרתים CA אלא אם כן הכרחי לחלוטין עבור לקוחות מורשת.
- (FLT:0) נקודות הפצה CRL (CDPs) ו- OCSP משיבים: ⁇ FLT:1 לוודא כי אלה זמינים מאוד והגדרה נכונה.כישלון בבדיקת ביטול יכול לכפות יישומים לקבל אישורים לא חוקיים.
המונחים: Constant PKI Vigilance
בדיקה חדירת PKI אינה קופסה חד פעמית לבדיקת תאימות.זהו תרגול אבטחה מתמשך שחייב להתפתח לצד איומים ושינויים בסביבתך.כאשר ארגונים נודדים לענן ולאמץ ארכיטקטורות Zero-Trust, התפקיד של PKI מתרחב, וכך גם משטח ההתקפה של 800 ₪ (התקנות הקבועות) יכולות להבטיח את הסטנדרטים של ניהול קבוע (CliF) באופן קבוע, לפחות מדי שנה או לאחר שינוי תשתיות גדולות, בשילוב עם ניטור אוטומטי לתצורה - ההגנה הטובה ביותר נגד מתודולוגיה מאובטח של מערכת אבטחה לטווח ארוך, בתנאי טיפול תרופתי, ואבטחת מערכות אבטחה לטווח ארוך.