Aller au contenu
Sécurité medium

Déploiement & admission : vecteurs d'attaque (SOCLE)

2 min de lecture

L'étape Déploiement & admission de la chaîne logicielle regroupe 3 vecteurs d'attaque, ancrés dans OWASP CICD-SEC-9 · CIS. Chaque vecteur décrit ce que vise l'attaquant et renvoie aux exigences SOCLE qui le neutralisent.

Admission d'artefact non conforme
Contournement de la politique d'admission
Configuration de déploiement non sécurisée

Techniques principales observées à cette étape : ce sont des approches alternatives, pas une séquence.

Vecteurs d'attaque

Les pastilles renvoient aux exigences SOCLE qui neutralisent chaque vecteur.

V-ADM-1Admission d'artefact non conforme
Un artefact non signé, non scanné ou hors politique passe le contrôle d'admission et entre en production. Le dernier filtre avant l'exécution laisse passer ce qu'il devait bloquer.
Ancré dansCICD-SEC-9
V-ADM-2Contournement de la politique d'admission
La politique d'admission (vérification de signature, provenance, conformité) est contournée ou désactivée, laissant déployer des artefacts non vérifiés. Une exception ou une faille de configuration neutralise le garde-fou.
Ancré dansSLSA (verification)
Exigences qui le neutralisent SOCLE-DPL-GEN-1SOCLE-DPL-GEN-4SOCLE-DPL-CFG-1
V-ADM-3Configuration de déploiement non sécurisée
Le manifeste de déploiement est mal configuré (privilèges excessifs, montages sensibles, réseau ouvert), exposant la charge dès sa mise en service. La faiblesse n'est pas dans l'artefact mais dans la façon dont il est déployé (CIS Kubernetes).

Ce site vous est utile ?

Sachez que moins de 1% des lecteurs soutiennent ce site.

Je maintiens +700 guides gratuits, sans pub ni tracing. Aujourd'hui, ce site ne couvre même pas mes frais d'hébergement, d'électricité, de matériel, de logiciels, mais surtout de cafés.

Un soutien régulier, même symbolique, m'aide à garder ces ressources gratuites et à continuer de produire des guides de qualité. Merci pour votre appui.

Abonnez-vous et suivez mon actualité DevSecOps sur LinkedIn