کد خبر: ۵۰۳

مایکروسافت پلتفرم متن‌باز Dusseldorf را برای شناسایی آسیب‌پذیری‌های Out-of-Band معرفی کرد

دوسلدورف

مایکروسافت از ابزار متن‌باز Dusseldorf رونمایی کرد؛ پلتفرمی برای شناسایی آسیب‌پذیری‌های Out-of-Band مانند SSRF، XSS، SSTI و XXE که از استقرار خصوصی، API و Docker پشتیبانی می‌کند.

هانا حیدری
خبرنگار:
هانا حیدری

به گزارش هلپ نت سکیویتی، مایکروسافت از پروژه متن‌باز Dusseldorf رونمایی کرد؛ ابزاری که برای شناسایی و اعتبارسنجی آسیب‌پذیری‌های Out-of-Band (OOB) توسعه یافته است. این پلتفرم با ثبت و تحلیل ارتباطات شبکه، به پژوهشگران امنیت سایبری و تیم‌های تست نفوذ کمک می‌کند آسیب‌پذیری‌هایی مانند SSRF، XSS، SSTI و XXE را که معمولاً با ابزارهای رایج قابل شناسایی نیستند، کشف و بررسی کنند.

آسیب‌پذیری‌های Out-of-Band چیست؟

آسیب‌پذیری‌های Out-of-Band زمانی رخ می‌دهند که یک نرم‌افزار در جریان اجرای یک درخواست، به‌صورت غیرمستقیم با یک سرویس یا سامانه خارجی ارتباط برقرار کند. از آنجا که این ارتباط خارج از چرخه معمول درخواست و پاسخ انجام می‌شود، تشخیص آن با ابزارهای متداول امنیتی دشوار است و معمولاً به زیرساخت اختصاصی نیاز دارد.

مایکروسافت می‌گوید Dusseldorf با هدف ساده‌سازی این فرآیند توسعه یافته و امکان استقرار در محیط‌های خصوصی را فراهم می‌کند تا سازمان‌ها بدون وابستگی به سرویس‌های شخص ثالث، آزمایش و تحلیل این دسته از آسیب‌پذیری‌ها را انجام دهند.

Dusseldorf چگونه آسیب‌پذیری‌های امنیتی را شناسایی می‌کند؟

این ابزار برای شناسایی آسیب‌پذیری‌هایی طراحی شده که معمولاً نشانه‌ای در خروجی برنامه باقی نمی‌گذارند. از مهم‌ترین مواردی که توسط Dusseldorf قابل بررسی هستند می‌توان به جعل درخواست سمت سرور (SSRF)، اسکریپت‌نویسی میان‌سایتی (XSS)، تزریق قالب سمت سرور (SSTI) و XML External Entity (XXE) اشاره کرد.

در این حملات، رفتار برنامه در سطح شبکه اهمیت زیادی دارد. Dusseldorf با ثبت ارتباطات ورودی و خروجی، امکان مشاهده و تحلیل این تعاملات را برای کارشناسان امنیت فراهم می‌کند و فرآیند اعتبارسنجی آسیب‌پذیری‌ها را ساده‌تر می‌سازد.

امکانات Dusseldorf برای تیم‌های تست نفوذ

پس از راه‌اندازی، Dusseldorf شنونده‌های DNS، HTTP و HTTPS را روی یک دامنه اختصاصی اجرا می‌کند و تمامی درخواست‌های ارسال‌شده به دامنه اصلی یا زیردامنه‌های آن را ثبت می‌کند.

این پلتفرم همچنین به یک رابط کاربری تحت وب و REST API مجهز است که از طریق آن می‌توان درخواست‌های ثبت‌شده را مشاهده، پاسخ‌های سفارشی ایجاد و قوانین فیلترینگ و اعتبارسنجی را مدیریت کرد. این قابلیت‌ها باعث خودکار شدن بخش مهمی از فرآیند تست نفوذ و تأیید آسیب‌پذیری‌ها می‌شوند.

استقرار خصوصی و روش‌های نصب Dusseldorf

مایکروسافت اعلام کرده است که Dusseldorf با رویکرد Private Deployment توسعه یافته است. در نتیجه، سازمان‌ها کنترل کاملی بر احراز هویت کاربران، دامنه‌های مورد استفاده، زیرساخت اجرایی و سیاست‌های مدیریت درخواست‌ها خواهند داشت.

برای راه‌اندازی این ابزار، یک سرور متصل به اینترنت با حداقل یک آدرس عمومی IPv4 و دامنه‌ای که رکورد NS آن به سرور اشاره کند، موردنیاز است.

مایکروسافت دو روش برای استقرار Dusseldorf ارائه کرده است:

  • استقرار محلی با Docker Compose برای محیط‌های توسعه و آزمایش
  • استقرار ابری روی Microsoft Azure با استفاده از Helm

علاوه بر Docker و Docker Compose، ابزارهایی مانند Azure CLI، OpenSSL، Python 3، pip، jq و Helm نیز از پیش‌نیازهای استفاده از این پروژه هستند.

چرا انتشار Dusseldorf اهمیت دارد؟

انتشار Dusseldorf را می‌توان بخشی از راهبرد مایکروسافت برای گسترش ابزارهای متن‌باز امنیت سایبری دانست. این پلتفرم به تیم‌های امنیتی و متخصصان تست نفوذ کمک می‌کند آسیب‌پذیری‌های پیچیده Out-of-Band را با دقت بیشتری شناسایی و اعتبارسنجی کنند؛ موضوعی که می‌تواند زمان ارزیابی امنیت سامانه‌ها را کاهش داده و وابستگی سازمان‌ها به سرویس‌های خارجی را از بین ببرد.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث