面对原型污染、文件上传与依赖供应链风险,应如何建立从代码到治理的纵深防线?
简答题困难703 次浏览
参考答案与解析
# 核心结论
原型污染、危险文件上传和依赖供应链攻击的共同点,是不可信输入跨越边界后改变了程序对象结构、解析环境或构建结果。纵深防线应覆盖安全编码、输入约束、隔离执行、最小权限、制品可追溯、持续检测、风险排序、修复复测和事件响应。单个正则表达式、一次依赖扫描或一个恶意文件检测引擎都无法形成完整防护。治理目标应是减少真实可利用面、缩短高风险问题暴露时间,并持续证明关键控制有效。
# 底层机制
原型污染常发生在递归合并、路径赋值、查询参数展开或反序列化过程中。攻击者通过 __proto__、constructor、prototype 等危险路径,使属性进入共享原型,继而影响权限判断、默认配置或危险执行点。应优先
