Preskočiť na obsah

Model hrozieb

STRIDE prehľad

Kategória Riziko Mitigácia
Spoofing podvrhnutý webhook X-Gitlab-Token + bcrypt verifikácia
Tampering manipulácia session/tokenov signed cookies, constant-time comparisons
Repudiation nedostatočný audit štruktúrované logy + correlation ID
Information disclosure únik citlivých údajov bezpečnostné hlavičky, minimálne endpoint exposure
DoS zahltenie webhook/API rate limiting + queue backpressure mechanizmy
Elevation of privilege neoprávnený admin prístup RBAC dependency checks

Kritické toky

sequenceDiagram
    participant A as Útočník
    participant API as API
    participant SEC as Security checks

    A->>API: POST webhook bez valid tokenu
    API->>SEC: verify X-Gitlab-Token
    SEC-->>API: reject
    API-->>A: 401/403

Riziká, ktoré treba monitorovať

  1. opakované 401/403 pokusy na citlivé endpointy
  2. prudký rast rq_queue_depth
  3. zvýšený podiel 5xx a chýb pri spracovaní webhookov
  4. dlhodobo otvorené worker failure alerty

Incident response minimum

  1. identifikovať impacted endpointy a časové okno
  2. korelovať metriky + logy + trace podľa correlation_id
  3. ak ide o credentials leak, okamžite rotovať tokeny
  4. obnoviť službu a zdokumentovať postmortem