Sift: avatud lähtekoodiga tööriist saladuste ja paroolide leidmiseks
- Stratus Security avaldas avatud lähtekoodiga tööriista Sift, mis on mõeldud tundlike andmete leidmiseks.
- Tööriist skaneerib kohalikke kettasid, võrgujagid, Active Directory't ning pilvplatvorme nagu Teams ja SharePoint.
- Sift toetab ka kolmandikke nagu Slack, Jira ja Confluence, et tuvastada eksponeeritud credentials'id.
- Toote eesmärk on vähendada valealarmide hulka, kasutades koodipõhiseid valideerijaid ja kohalikke LLM-isid.

Küberturvalisuse maastikul on üks ohtlikumaid nõbluseid see, et administraatorid või arendajad jätavad paroolid ja API võtmed tekstifailidesse, konfiguratsioonifailidesse või koostööplatvormide vestlustesse. See on nähtus, mida nimetatakse saladuste lekkimiseks, ja see võib olla palju hävitavam kui keeruline tehniline haavatavus. Kui rünnaja leiab ühe õige võtme, ei pea ta süsteemi murma – ta lihtsalt sisse kõlgib.
Selle probleemi lahendamiseks on penetratsioonitestimise konsultantsi Stratus Security välja lasknud Sifti. Tegemist on tasuta ja avatud lähtekoodiga käsurea tööriistaga, mis on loodud spetsiaalselt selleks, et leidma credentials'id ja tundlik info sealt, kust ettevõtted oma tööd tegelikult teevad. Sift ei piirdu vaid ühe serveriga, vaid ulatub sügavale kaasaegse ettevõtte digitaalsesse ökosüsteemi.
Kust Sift otsib lekkinud infot?
Kaasaegne ettevõte ei hoia oma andmeid enam ühes kohas. Info on hajutatud lõppseadmete, võrgujagide ja mitme erineva pilvteenuse vahel. Sift on projekteeritud just selle hajutatusega võitlema. Tööriist suudab skaneerida kohalikke kettasid, Windowsi failijagid ja terviklikku Active Directory domeeni. See on kriitiline, kuna paljud IT-meeskonnad jätavad ajutisi paroolifaile just võrgujagidesse, usutades, et need on piiratud juurdepääsuga.
Veelgi olulisem on Sifti võime ulatuda pilvekeskkundadesse. Tööriist skaneerib Microsoft 365 ökosüsteemi, sealhulgas SharePointi, OneDrive'i ja Teamsi kanalite faile. Lisaks on integreeritud tugi populaarsetele koostööplatvormidele nagu Slack ning projekti- ja dokumentatsiooni haldamise tööriistadele nagu Jira ja Confluence. See täidab suure tühe, kuna paljud traditsioonilised skaneerijad keskenduvad vaid koodirepositooriumidele, ignoreerides asjaolu, et arendajad jagavad API võtmeid sageli otse Slacki vestlustes või Jira piletites.
Miks Sift on alternatiiv Snafflerile
Sift ei tekkinud vacuumi. Stratus Security meeskond kasutas pikka aega Snaffleri kohandatud versiooni, mis on tuntud tööriist sisevõrkude skaneerimiseks. Kuid aja jooksul muutus hallatud forku hooldamine keerukamaks kui uue lahenduse nullist loomine. Sift on loodud kui Snaffleri kaasaegne ja tõhusam asendus, keskendudes eelkõige jõule ja laiendatavusele.
Üks peamiste tehniliste eelistest on see, et Sift on Native AOT (Ahead-of-Time) täitmisfail. See tähendab, et kasutajal ei pea olema installitud eraldi .NET runtime'i, mis muudab tööriista kasutamise kiiremaks ja lihtsamaks erinevates keskkondades, kus installimisõigused võivad olla piiratud. See on oluline detail just penetratsioonitestijate jaoks, kellele on vaja kiiret ja minimaalse jäljega tööriista.
Valealarmide vähendamine ja tehisintellekt
Kõige suurem probleem saladuste skaneerimisel on valealarmid. Traditsioonilised tööriistad leiavad kõik failid, mis näevad välja nagu paroolid, kuid sageli on need lihtsalt juhuslikud märkide jadad või testandmed. Sift läheneb sellele probleemile kahe meetodiga.
Esiteks kasutab see kohandatud koodipõhiseid valideerijaid, mis oskavad eristada tõelise credentials'i ja juhusekuse. Teiseks on Sift toonud mängu tehisintellekti. Tööriist võimaldab integreerida kohalikke LLM-isid (Large Language Models), mis aitavad filtreerida tulemusi. See tähendab, et AI saab analüüsida konteksti ja otsustada, kas leitud tekst on tõepoolest tundlik info või lihtsalt tehniline mürasignaal. Kuna LLM-id töötavad kohalikult, ei liigu tundlikud andmed ettevõtte võrgust välja, mis on turvalisuse seisukomis kriitiline nõue.
Sift muudab saladuste jahipidamise kiiremaks ettevõtte turvalisuse missiooniks, leides info enne, kui seda teevad rünnajatjad.
Kuidas tööriist praktikas toimib
Sift on loodud olema intuitiivne ja kiire. Kasutajad, kes on harjunud Snaffleri loogikaga, saavad alustada skaneerimist vaid ühe lihtsa käsu abil. Näiteks kohaliku ketta skaneerimiseks piisab käsust .\sift.exe local --path C:\. See võimaldab turvameeskondadele kiiresti kontrollida konkreetseid seadmeid või servereid.
Tööriista modulaarsus võimaldab lisada uusi konnektoreid, mis tähendab, et Sift saab kohandada vastavalt ettevõtte konkreetsele tehnoloogiastaki. See on oluline, sest iga organisatsioon kasutab erinevat kombinatsiooni pilve- ja kohalikest teenustest. Sifti avatud lähtekoodi olemus võimaldab kogukonnale ja ettevõtetele ise lisada uusi regleid ja skaneerimisstrategoosid, mida Stratus Security on algselt ette näinud.
Mida see tähendab Eesti ja Balti riikide ettevõtetele?
Eesti ja Balti riikide ettevõtted on tuntud oma kõrge digitaliseerimisastme poolest. e-Estonia mudel ja kiire üleminek pilvekeskkundadesse tähendab, et meie ettevõtted kasutavad intensiivselt just neid platvorme, mida Sift skaneerib – Microsoft 365, Slack ja Jira on siin standardid. Kuid see kiire kasv on toonud ka kaasa digitaalse "prahi", kus vanad API võtmed ja paroolid on jäänud alles unustatud dokumentidesse või Teamsi vestlustesse.
Balti riikide ettevõtetele, kes valmistuvad EU AI Acti ja rangemate andmekaitse nõuetele, on Sifti kalldesed tööriistad väärtuslikud. AI Act rõhutab riskide haldamist ja läbipaistvust. Kui ettevõte kasutab tehisintellekti oma siseoperatsioonides, on kriitiline teada, kust asuvad selle süsteemide juurdepääsuvõtmed. Sifti võime kasutada kohalikke LLM-isid andmete filtreerimiseks on ideaalne lähenemine Balti riikide privaatsuse kesksele kultuurile, kus andmete liikumine väljaspool kontrollitud piire on riski allutamine.
Kuna Baltikumis on suur hulk kasvavaid tehnoloogia-startupid, kes sageli ohvrad turvalisust kiiruse nimel, pakub Sift võimalust teha "kiire tervisekontroll". See on võimalus leida nõrgused enne, kui need muutuvad tõeliseks küberrünnakuks. Digitaalses ökosüsteemis, kus usaldus on peamine konkurentsieelis, on selliste avatud lähtekoodiga tööriistade kasutamine osa vastutustundlikust juhtimisest.
Korduma kippuvad küsimused
Kas Sift on tasuta kasutada?
Jah, Sift on Stratus Security poolt avaldatud avatud lähtekoodiga ja tasuta tööriist.
Kas Sift saadab skaneeritud andmeid välisele serverile?
Ei, Sift on suunnitletud töötama kohalikult. Isegi kui kasutatakse LLM-isid filtreerimiseks, toetab see kohalikke mudeleid, et tagada andmete privaatsus.
Milliseid platvormide skaneerimist Sift toetab?
Sift skaneerib kohalikke kettasid, Windowsi võrgujagid, Active Directory't, Microsoft 365 (SharePoint, OneDrive, Teams), Slacki, Jira ja Confluence'i.
Millega erineb Sift Snafflerist?
Sift on loodud nullist, et olla kiirem, vähem ressursse nõudv ja pakkuda paremat integratsiooni pilvplatvormidega ning AI-põhist filtreerimist valealarmide vähendamiseks.
Allikad: Newsbreak, Github, Undercodenews ·
Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.
Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.
oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email