security

3 posts

Ihr Service ist ein unwissentlicher Komplize: So funktionieren Confused-Deputy-Attacken

Eine Confused-Deputy-Attacke täuscht einen privilegierten Service, damit er seine eigene Autorität gegen sich selbst einsetzt. So nutzen Angreifer implizites Vertrauen aus – und warum Capability-Based Security die Lösung ist.

Ihr Service hat einen API-Key für Ihren Cloud-Speicher. Ein Nutzer schickt eine Anfrage. Ihr Service schreibt brav eine Datei. Die Datei landet im Bucket des…

Was wäre, wenn jede Funktion eine Berechtigung erhalten müsste, statt sie einfach anzunehmen?

Die meiste Code läuft mit ambient authority: Jede Funktion kann alles berühren. Capability-based Security kehrt dieses Modell um, indem Funktionen gezwungen werden, explizite, eingegrenzte Berechtigungen zu erhalten.

Deine -Funktion hat Zugriff auf die Datenbank, das Payment-Gateway und das Audit-Log, weil sie zufällig im selben Prozess läuft. Wenn ein Angreifer einen…