漏洞修复跨越前端、接口与基础设施时,如何定义可验证的关闭标准?
简答题困难340 次浏览
参考答案与解析
# 核心结论
跨越前端、接口与基础设施的漏洞,不能以代码已合并、工单已完成或测试环境无法复现作为关闭标准。可验证关闭至少应覆盖:根因被消除、所有等价入口完成修复、生产流量全部使用修复版本、旧缓存和离线资产失效、原始攻击链及变体回归通过、对象级授权有效、可能泄露的会话或密钥已处置、监测规则已经生效,以及残余风险获得有期限的正式接受。应先画出从攻击输入到最终影响的链路,再为每个控制点指定责任人、验收条件和可保存证据。
# 底层机制
现代漏洞常由多个缺陷串联。例如服务端输出编码错误产生脚本注入,内容分发网络缓存了恶意页面,浏览器中的脚本又利用用户会话调用缺少对象授权的接口。只修前端渲染不能撤回已泄露会话,也不能修补接口越权;
