Qeravio
מרכז האמון של קראוויאו

בדיקת אבטחה, בלי הצגות אבטחה.

זהו מודל האיומים הרשמי הראשון של קראוויאו עבור המוצר שקיים היום. הוא מציג מה נבדק בקוד ובבדיקות, מה הוכח רק חלקית, ומה חייב להישאר סגור עד שתהיה ראיה חזקה יותר.

8משטחים שמופו
17איומים רשומים
12איומים עם בקרה מאומתת
0ממצאי תלות ידועים ברמה גבוהה או קריטית
גבול הטענה

זו אינה בדיקת חדירה חיצונית ואינה הסמכת אבטחה.

הראיות הנוכחיות מכסות בדיקת קוד מקור, בדיקות רגרסיה אוטומטיות, סריקת תלויות ובדיקות הפצה ציבוריות. בדיקות חיות עם כמה חשבונות מנוי, בידוד ארגונים, תרגילי חומת יישומים ועומס, ומחזור חיוב חי מלא עדיין אינם מוכחים.

01 / תחום

לכל משטח אמון קיים יש מצב מוגדר.

יכולת עתידית אינה יורשת אוטומטית את טענת האבטחה של היום.

edgeאומת בקוד ובבדיקות

מעטפת ציבורית ורינדור

כניסת קלאודפלייר, כותרות אבטחה, גבולות מטמון, טיפול בשם המתחם והסרת כותרות פנימיות לא מהימנות.

identityאומת בקוד ובבדיקות

זהות והפעלה

קישורי כניסה חד פעמיים, אסימונים מגובבים, נתיבי חזרה מוגבלים ועוגיות הפעלה מאובטחות.

memberאומת חלקית

נתוני מנוי ושינויים

זהות בצד השרת, שאילתות מוגבלות לבעלים, הגנת מקור בשינויים, קלט מוגבל ותגובות פרטיות ללא שמירה במטמון. מסלול חי עם מנוי מורשה עדיין חסר.

internalאומת בקוד ובבדיקות

פעולות פנימיות

מסלולי שירות משתמשים בסוד גישה באורך מזערי ובהשוואת גיבובים בזמן קבוע. מסלולי הממשק הפנימי מחייבים הפעלת בעלים שאומתה בשרת ובדיקת מקור לכל שינוי.

mcpאומת בקוד ובבדיקות

כלי MCP ציבוריים

חמישה כלים מוגבלים לקריאה בלבד, רשימת מתחמים ומקורות מורשים לייצור, תגובות ללא מטמון והגבלת קצב בקצה.

pluginאומת חלקית

הפצת התוסף

ארכיונים מוצמדים לגרסה, גיבובים מדויקים, מניפסטים מוגבלים ובדיקות התקנה שמונעות יציאה מהנתיב. חתימת מפרסם עדיין אינה זמינה.

billingאומת חלקית

גבול החיוב

החיוב בייצור נכשל באופן סגור. קיימות בקרות חתימה, מקור, גודל, מניעת כפילות ובעלות עבור התראות חיוב, אך לא נטען שבוצע חיוב אמיתי.

organizationיכולת עתידית

סביבות ארגוניות

חשבונות ארגון וניהול דיירים עדיין אינם קיימים, ולכן אין טענה או בדיקה של בידוד בין ארגונים.

02 / בקרות

בקרות מחוברות לראיות, לא לשמות תואר.

  1. SEC-001כותרות אבטחה לדפדפןpostdeploy-contract · public-release-probe
  2. SEC-002הסרת כותרות פנימיות לא מהימנותworker-routing-source · security-verification-tests
  3. SEC-003נתיבי חזרה מוגבלים לאותו אתרauth-verify-tests · security-verification-tests
  4. SEC-004אסימוני זהות חד פעמיים מגובבים ועוגיות מאובטחותauth-email-tests · auth-verify-tests
  5. SEC-005הגנת מקור בכל מסלול שינוי של מנויsecurity-verification-tests
  6. SEC-006הגבלת גוף JSON ואימות שדותroute-specific-tests · billing-request-body-tests
  7. SEC-007הגבלת קצב בכמה שכבותworker-routing-source · route-specific-tests
  8. SEC-008אימות פנימי בהשוואה בזמן קבועautomation-health-tests · security-verification-tests
  9. SEC-009גבול מתחם ומקור לייצור עבור MCPmcp-server-tests · public-release-probe · security-verification-tests
  10. SEC-010שלמות חבילה מוצמדת וחילוץ בטוחplugin-distribution-tests · isolated-plugin-lifecycle
  11. SEC-011חיוב סגור ועיבוד התראות מאומתbilling-release-tests · billing-webhook-tests · public-release-probe
  12. SEC-012גבול תגובה פרטית ללא מטמוןpostdeploy-contract · public-release-probe
  13. SEC-013שער חולשות ידועות בתלויותpnpm-production-audit · lockfile
  14. SEC-014תפקיד בעלים שאומת בשרת במסלולי הממשק הפנימיowner-route-tests · security-verification-tests
03 / פנקס איומים

הסיכון השיורי נשאר גלוי.

החומרה מתארת את האיום אם הבקרה נכשלת. המצב מתאר את הראיה שקיימת היום.

TM-001גבוהאומת בקוד ובבדיקות
Spoofing

זיוף כותרות בקשה מהימנות

סיכון שיוריהגדרות קלאודפלייר וסביבת ההרצה נשארות חלק מבסיס האמון.

SEC-002
TM-002גבוהאומת בקוד ובבדיקות
Spoofing

שימוש חוזר בקישור כניסה או באסימון הפעלה

סיכון שיוריהשתלטות על תיבת הדואר או מכשיר המשתמש אינה מכוסה בבקרות האלה.

SEC-003SEC-004
TM-003גבוהאומת בקוד ובבדיקות
Tampering

שינוי מצב מנוי מאתר חיצוני

סיכון שיוריבקשות ללא כותרת מקור נתמכות עבור לקוחות שאינם דפדפן ועדיין מחייבות הפעלה תקפה.

SEC-004SEC-005
TM-004בינוניאומת בקוד ובבדיקות
Spoofing

הפניה פתוחה לאחר כניסה

סיכון שיורימסלולי כניסה חדשים חייבים להשתמש באותו מנגנון נתיב חזרה מוגבל.

SEC-003
TM-005גבוהאומת חלקית
Information disclosure

גישה ללא אימות או מחשבון אחר לנתוני מנוי

סיכון שיורידחיית אורח ובדיקות בעלות עברו, אך מסלול ייצור עם כמה חשבונות מורשים עדיין חסר.

SEC-004SEC-012
TM-006בינוניאומת בקוד ובבדיקות
Tampering

קלט גדול מדי, פגום או בלתי צפוי

סיכון שיוריכל מסלול שינוי עתידי חייב להצטרף למלאי הקלט המוגבל.

SEC-006SEC-007
TM-007בינוניאומת חלקית
Denial of service

הצפת בקשות ומיצוי משאבים

סיכון שיורילא בוצעו עדיין תרגילי עומס, חומת יישומים או כאוס בסביבת הייצור.

SEC-006SEC-007
TM-008קריטיאומת בקוד ובבדיקות
Spoofing

פעולה פנימית ללא הרשאה

סיכון שיוריהחלפת סודות וממשל גישה לפלטפורמה נשארים אחריות תפעולית.

SEC-008SEC-012SEC-014
TM-009גבוהאומת בקוד ובבדיקות
Spoofing

בלבול מתחם או מקור דפדפן בשירות MCP

סיכון שיוריגישה מקומית אפשרית רק כאשר דגל פיתוח מפורש מופעל.

SEC-009
TM-010גבוהאומת בקוד ובבדיקות
Elevation of privilege

כלי בינה ציבורי משנה מערכת חיצונית

סיכון שיוריכל כלי עתידי עם יכולת כתיבה יחייב הרשאה נפרדת וגרסה חדשה של מודל האיומים.

SEC-009
TM-011גבוהאומת חלקית
Tampering

ארכיון ששונה או נתיב חילוץ לא בטוח

סיכון שיוריבדיקות גיבוב ויציאה מהנתיב עברו, אך חתימת מפרסם אינה זמינה ואינה נטענת.

SEC-010
TM-012גבוהאומת בקוד ובבדיקות
Tampering

תלות ייצור עם חולשה ידועה

סיכון שיוריסריקת תלויות היא ראיה לנקודת זמן וחייבת לרוץ מחדש בכל גרסה.

SEC-013
TM-013קריטיאומת בקוד ובבדיקות
Spoofing

התראת חיוב מזויפת, כפולה או לא לפי הסדר

סיכון שיורימחזור תשלום חי מלא עדיין לא בוצע ואינו נטען.

SEC-006SEC-011
TM-014קריטיאומת בקוד ובבדיקות
Elevation of privilege

חיוב ייצור נפתח בלי שכל שערי ההפצה עברו

סיכון שיוריהחיוב נשאר כבוי. הפעלתו תחייב שער ראיות חי נפרד והרשאה מפורשת.

SEC-011
TM-015גבוהאומת בקוד ובבדיקות
Information disclosure

נתונים פרטיים נשמרים במטמון משותף

סיכון שיוריכל מסלול פרטי חדש חייב להישאר במלאי ההפצה ללא מטמון.

SEC-012
TM-016גבוהאומת חלקית
Information disclosure

הרצת קוד בין אתרים בתוכן ציבורי

סיכון שיוריסביבת ההרצה הנוכחית עדיין מאפשרת קוד וסגנונות מוטמעים. מזהים חד פעמיים או גיבובים הם שער הקשחה עתידי.

SEC-001SEC-006
TM-017קריטייכולת עתידית
Elevation of privilege

גישה בין ארגונים שונים

סיכון שיוריסביבת ארגונים עדיין אינה קיימת. אסור להשיק אותה לפני בדיקות בידוד ובקרות מנהל.

אין בקרה נוכחית
04 / שערים פתוחים

מה חייב לקרות לפני שטענת האבטחה תתרחב.

  1. 01בדיקת חדירה חיצונית ועצמאית לגרסה הפרוסה.
  2. 02מסלולי ייצור עם כמה חשבונות מורשים לכל פעולת שינוי של מנוי.
  3. 03תרגילי עומס, חומת יישומים והתאוששות עם ראיות שמורות.
  4. 04חתימת מפרסם וזהות מאומתת לחבילות התוסף להורדה.
  5. 05מדיניות אבטחת תוכן מבוססת מזהים חד פעמיים או גיבובים שמסירה את ההרשאה לקוד מוטמע.
  6. 06בדיקות בידוד ארגונים וניצול הרשאות מנהל לפני השקת יכולת ארגונית.
  7. 07מחזור חיוב מלא בסביבת בדיקה ובייצור לפני הפעלת חיובים.
קראו את הגבול המדויק

אבטחה, פרטיות ושלמות חבילה הן טענות נפרדות.