Yazılım ve Veri Bütünlüğü Hataları Nedir?
CI/CD hattı ve yazılım güncellemelerinin bütünlüğünün doğrulanmamasından kaynaklanan riskler.
Bu kategori, 2021 listesine yeni eklendi ve yazılım güncellemeleri, kritik veri ile CI/CD pipeline'larının bütünlüğünün (integrity) doğrulanmadan güvenilmesiyle ilgili riskleri kapsar. Önceki listede ayrı bir madde olan "Insecure Deserialization" da bu kategori altında birleştirildi.
Neden Önemli?
Güncel yazılım geliştirme süreçleri; onlarca üçüncü parti eklenti, otomatik güncelleme mekanizması ve CI/CD pipeline'ından oluşur. Bu zincirdeki herhangi bir halka, imzası doğrulanmadan veya bütünlüğü kontrol edilmeden güvenilirse, saldırgan zararlı kodu "meşru bir güncelleme" gibi sisteme sokabilir. Tedarik zinciri saldırıları (supply chain attacks) bu kategorinin en ciddi örnekleridir.
Pratik Senaryo
Bir yazılım şirketi, dış bir geliştiricinin yazdığı popüler bir açık kaynak kütüphaneyi projesinde kullanıyor. Bu kütüphanenin bakımcısı hesabı ele geçiriliyor ve saldırgan, kütüphanenin yeni bir "güncellemesi" gibi görünen ama aslında arka kapı (backdoor) içeren bir sürüm yayınlıyor. Şirketin otomatik güncelleme sistemi, bu yeni sürümün imzasını veya bütünlüğünü doğrulamadan otomatik olarak indirip kuruyor. Binlerce şirketin sistemi, fark etmeden zararlı kodu "güvenilir bir güncelleme" sanarak kendi altyapısına dahil ediyor. Bu, gerçek tedarik zinciri saldırılarının tipik işleyiş biçimidir.
Nasıl Önlenir?
- Yazılım ve güncellemelerin dijital imza ile doğrulanması.
- CI/CD pipeline'ında sıkı erişim kontrolü ve segregasyon uygulamak.
- Güvenilmeyen kaynaklardan gelen şifrelenmemiş serileştirilmiş veriyi işlememek.
- Bağımlılıkların sadece güvenilir, bilinen depolardan alınması.
Tespit Yöntemleri
- Bağımlılık güncellemelerinde imza/hash doğrulaması yapılıp yapılmadığını kontrol etmek.
- CI/CD sistemine erişim loglarını düzenli denetlemek.
Bu makale OWASP Top 10 2021 "A08:2021 – Software and Data Integrity Failures" kategorisinin genişletilmiş Türkçe özetidir.