مایکروسافت پلتفرم متنباز Dusseldorf را برای شناسایی آسیبپذیریهای Out-of-Band معرفی کرد
مایکروسافت از ابزار متنباز Dusseldorf رونمایی کرد؛ پلتفرمی برای شناسایی آسیبپذیریهای Out-of-Band مانند SSRF، XSS، SSTI و XXE که از استقرار خصوصی، API و Docker پشتیبانی میکند.
به گزارش هلپ نت سکیویتی، مایکروسافت از پروژه متنباز Dusseldorf رونمایی کرد؛ ابزاری که برای شناسایی و اعتبارسنجی آسیبپذیریهای Out-of-Band (OOB) توسعه یافته است. این پلتفرم با ثبت و تحلیل ارتباطات شبکه، به پژوهشگران امنیت سایبری و تیمهای تست نفوذ کمک میکند آسیبپذیریهایی مانند SSRF، XSS، SSTI و XXE را که معمولاً با ابزارهای رایج قابل شناسایی نیستند، کشف و بررسی کنند.
آسیبپذیریهای Out-of-Band چیست؟
آسیبپذیریهای Out-of-Band زمانی رخ میدهند که یک نرمافزار در جریان اجرای یک درخواست، بهصورت غیرمستقیم با یک سرویس یا سامانه خارجی ارتباط برقرار کند. از آنجا که این ارتباط خارج از چرخه معمول درخواست و پاسخ انجام میشود، تشخیص آن با ابزارهای متداول امنیتی دشوار است و معمولاً به زیرساخت اختصاصی نیاز دارد.
مایکروسافت میگوید Dusseldorf با هدف سادهسازی این فرآیند توسعه یافته و امکان استقرار در محیطهای خصوصی را فراهم میکند تا سازمانها بدون وابستگی به سرویسهای شخص ثالث، آزمایش و تحلیل این دسته از آسیبپذیریها را انجام دهند.
Dusseldorf چگونه آسیبپذیریهای امنیتی را شناسایی میکند؟
این ابزار برای شناسایی آسیبپذیریهایی طراحی شده که معمولاً نشانهای در خروجی برنامه باقی نمیگذارند. از مهمترین مواردی که توسط Dusseldorf قابل بررسی هستند میتوان به جعل درخواست سمت سرور (SSRF)، اسکریپتنویسی میانسایتی (XSS)، تزریق قالب سمت سرور (SSTI) و XML External Entity (XXE) اشاره کرد.
در این حملات، رفتار برنامه در سطح شبکه اهمیت زیادی دارد. Dusseldorf با ثبت ارتباطات ورودی و خروجی، امکان مشاهده و تحلیل این تعاملات را برای کارشناسان امنیت فراهم میکند و فرآیند اعتبارسنجی آسیبپذیریها را سادهتر میسازد.
امکانات Dusseldorf برای تیمهای تست نفوذ
پس از راهاندازی، Dusseldorf شنوندههای DNS، HTTP و HTTPS را روی یک دامنه اختصاصی اجرا میکند و تمامی درخواستهای ارسالشده به دامنه اصلی یا زیردامنههای آن را ثبت میکند.
این پلتفرم همچنین به یک رابط کاربری تحت وب و REST API مجهز است که از طریق آن میتوان درخواستهای ثبتشده را مشاهده، پاسخهای سفارشی ایجاد و قوانین فیلترینگ و اعتبارسنجی را مدیریت کرد. این قابلیتها باعث خودکار شدن بخش مهمی از فرآیند تست نفوذ و تأیید آسیبپذیریها میشوند.
استقرار خصوصی و روشهای نصب Dusseldorf
مایکروسافت اعلام کرده است که Dusseldorf با رویکرد Private Deployment توسعه یافته است. در نتیجه، سازمانها کنترل کاملی بر احراز هویت کاربران، دامنههای مورد استفاده، زیرساخت اجرایی و سیاستهای مدیریت درخواستها خواهند داشت.
برای راهاندازی این ابزار، یک سرور متصل به اینترنت با حداقل یک آدرس عمومی IPv4 و دامنهای که رکورد NS آن به سرور اشاره کند، موردنیاز است.
مایکروسافت دو روش برای استقرار Dusseldorf ارائه کرده است:
- استقرار محلی با Docker Compose برای محیطهای توسعه و آزمایش
- استقرار ابری روی Microsoft Azure با استفاده از Helm
علاوه بر Docker و Docker Compose، ابزارهایی مانند Azure CLI، OpenSSL، Python 3، pip، jq و Helm نیز از پیشنیازهای استفاده از این پروژه هستند.
چرا انتشار Dusseldorf اهمیت دارد؟
انتشار Dusseldorf را میتوان بخشی از راهبرد مایکروسافت برای گسترش ابزارهای متنباز امنیت سایبری دانست. این پلتفرم به تیمهای امنیتی و متخصصان تست نفوذ کمک میکند آسیبپذیریهای پیچیده Out-of-Band را با دقت بیشتری شناسایی و اعتبارسنجی کنند؛ موضوعی که میتواند زمان ارزیابی امنیت سامانهها را کاهش داده و وابستگی سازمانها به سرویسهای خارجی را از بین ببرد.