09/14/2026, 11.20
Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp

Sift: avatud lähtekoodiga tööriist saladuste ja paroolide leidmiseks

Stratus Security avaldas Sifti, tasuta tööriista, mis skaneerib Microsoft 365, Slacki ja Jira platvorme, et leida lekkinud API võtmed ja paroolid enne häkkerite.
Kokkuvõte
  • Stratus Security avaldas avatud lähtekoodiga tööriista Sift, mis on mõeldud tundlike andmete leidmiseks.
  • Tööriist skaneerib kohalikke kettasid, võrgujagid, Active Directory't ning pilvplatvorme nagu Teams ja SharePoint.
  • Sift toetab ka kolmandikke nagu Slack, Jira ja Confluence, et tuvastada eksponeeritud credentials'id.
  • Toote eesmärk on vähendada valealarmide hulka, kasutades koodipõhiseid valideerijaid ja kohalikke LLM-isid.
Sift: avatud lähtekoodiga tööriist saladuste ja paroolide leidmiseks

Küberturvalisuse maastikul on üks ohtlikumaid nõbluseid see, et administraatorid või arendajad jätavad paroolid ja API võtmed tekstifailidesse, konfiguratsioonifailidesse või koostööplatvormide vestlustesse. See on nähtus, mida nimetatakse saladuste lekkimiseks, ja see võib olla palju hävitavam kui keeruline tehniline haavatavus. Kui rünnaja leiab ühe õige võtme, ei pea ta süsteemi murma – ta lihtsalt sisse kõlgib.

Selle probleemi lahendamiseks on penetratsioonitestimise konsultantsi Stratus Security välja lasknud Sifti. Tegemist on tasuta ja avatud lähtekoodiga käsurea tööriistaga, mis on loodud spetsiaalselt selleks, et leidma credentials'id ja tundlik info sealt, kust ettevõtted oma tööd tegelikult teevad. Sift ei piirdu vaid ühe serveriga, vaid ulatub sügavale kaasaegse ettevõtte digitaalsesse ökosüsteemi.

Kust Sift otsib lekkinud infot?

Kaasaegne ettevõte ei hoia oma andmeid enam ühes kohas. Info on hajutatud lõppseadmete, võrgujagide ja mitme erineva pilvteenuse vahel. Sift on projekteeritud just selle hajutatusega võitlema. Tööriist suudab skaneerida kohalikke kettasid, Windowsi failijagid ja terviklikku Active Directory domeeni. See on kriitiline, kuna paljud IT-meeskonnad jätavad ajutisi paroolifaile just võrgujagidesse, usutades, et need on piiratud juurdepääsuga.

Veelgi olulisem on Sifti võime ulatuda pilvekeskkundadesse. Tööriist skaneerib Microsoft 365 ökosüsteemi, sealhulgas SharePointi, OneDrive'i ja Teamsi kanalite faile. Lisaks on integreeritud tugi populaarsetele koostööplatvormidele nagu Slack ning projekti- ja dokumentatsiooni haldamise tööriistadele nagu Jira ja Confluence. See täidab suure tühe, kuna paljud traditsioonilised skaneerijad keskenduvad vaid koodirepositooriumidele, ignoreerides asjaolu, et arendajad jagavad API võtmeid sageli otse Slacki vestlustes või Jira piletites.

Miks Sift on alternatiiv Snafflerile

Sift ei tekkinud vacuumi. Stratus Security meeskond kasutas pikka aega Snaffleri kohandatud versiooni, mis on tuntud tööriist sisevõrkude skaneerimiseks. Kuid aja jooksul muutus hallatud forku hooldamine keerukamaks kui uue lahenduse nullist loomine. Sift on loodud kui Snaffleri kaasaegne ja tõhusam asendus, keskendudes eelkõige jõule ja laiendatavusele.

Üks peamiste tehniliste eelistest on see, et Sift on Native AOT (Ahead-of-Time) täitmisfail. See tähendab, et kasutajal ei pea olema installitud eraldi .NET runtime'i, mis muudab tööriista kasutamise kiiremaks ja lihtsamaks erinevates keskkondades, kus installimisõigused võivad olla piiratud. See on oluline detail just penetratsioonitestijate jaoks, kellele on vaja kiiret ja minimaalse jäljega tööriista.

Valealarmide vähendamine ja tehisintellekt

Kõige suurem probleem saladuste skaneerimisel on valealarmid. Traditsioonilised tööriistad leiavad kõik failid, mis näevad välja nagu paroolid, kuid sageli on need lihtsalt juhuslikud märkide jadad või testandmed. Sift läheneb sellele probleemile kahe meetodiga.

Esiteks kasutab see kohandatud koodipõhiseid valideerijaid, mis oskavad eristada tõelise credentials'i ja juhusekuse. Teiseks on Sift toonud mängu tehisintellekti. Tööriist võimaldab integreerida kohalikke LLM-isid (Large Language Models), mis aitavad filtreerida tulemusi. See tähendab, et AI saab analüüsida konteksti ja otsustada, kas leitud tekst on tõepoolest tundlik info või lihtsalt tehniline mürasignaal. Kuna LLM-id töötavad kohalikult, ei liigu tundlikud andmed ettevõtte võrgust välja, mis on turvalisuse seisukomis kriitiline nõue.

Sift muudab saladuste jahipidamise kiiremaks ettevõtte turvalisuse missiooniks, leides info enne, kui seda teevad rünnajatjad.

Kuidas tööriist praktikas toimib

Sift on loodud olema intuitiivne ja kiire. Kasutajad, kes on harjunud Snaffleri loogikaga, saavad alustada skaneerimist vaid ühe lihtsa käsu abil. Näiteks kohaliku ketta skaneerimiseks piisab käsust .\sift.exe local --path C:\. See võimaldab turvameeskondadele kiiresti kontrollida konkreetseid seadmeid või servereid.

Tööriista modulaarsus võimaldab lisada uusi konnektoreid, mis tähendab, et Sift saab kohandada vastavalt ettevõtte konkreetsele tehnoloogiastaki. See on oluline, sest iga organisatsioon kasutab erinevat kombinatsiooni pilve- ja kohalikest teenustest. Sifti avatud lähtekoodi olemus võimaldab kogukonnale ja ettevõtetele ise lisada uusi regleid ja skaneerimisstrategoosid, mida Stratus Security on algselt ette näinud.

Mida see tähendab Eesti ja Balti riikide ettevõtetele?

Eesti ja Balti riikide ettevõtted on tuntud oma kõrge digitaliseerimisastme poolest. e-Estonia mudel ja kiire üleminek pilvekeskkundadesse tähendab, et meie ettevõtted kasutavad intensiivselt just neid platvorme, mida Sift skaneerib – Microsoft 365, Slack ja Jira on siin standardid. Kuid see kiire kasv on toonud ka kaasa digitaalse "prahi", kus vanad API võtmed ja paroolid on jäänud alles unustatud dokumentidesse või Teamsi vestlustesse.

Balti riikide ettevõtetele, kes valmistuvad EU AI Acti ja rangemate andmekaitse nõuetele, on Sifti kalldesed tööriistad väärtuslikud. AI Act rõhutab riskide haldamist ja läbipaistvust. Kui ettevõte kasutab tehisintellekti oma siseoperatsioonides, on kriitiline teada, kust asuvad selle süsteemide juurdepääsuvõtmed. Sifti võime kasutada kohalikke LLM-isid andmete filtreerimiseks on ideaalne lähenemine Balti riikide privaatsuse kesksele kultuurile, kus andmete liikumine väljaspool kontrollitud piire on riski allutamine.

Kuna Baltikumis on suur hulk kasvavaid tehnoloogia-startupid, kes sageli ohvrad turvalisust kiiruse nimel, pakub Sift võimalust teha "kiire tervisekontroll". See on võimalus leida nõrgused enne, kui need muutuvad tõeliseks küberrünnakuks. Digitaalses ökosüsteemis, kus usaldus on peamine konkurentsieelis, on selliste avatud lähtekoodiga tööriistade kasutamine osa vastutustundlikust juhtimisest.

Korduma kippuvad küsimused

Kas Sift on tasuta kasutada?

Jah, Sift on Stratus Security poolt avaldatud avatud lähtekoodiga ja tasuta tööriist.

Kas Sift saadab skaneeritud andmeid välisele serverile?

Ei, Sift on suunnitletud töötama kohalikult. Isegi kui kasutatakse LLM-isid filtreerimiseks, toetab see kohalikke mudeleid, et tagada andmete privaatsus.

Milliseid platvormide skaneerimist Sift toetab?

Sift skaneerib kohalikke kettasid, Windowsi võrgujagid, Active Directory't, Microsoft 365 (SharePoint, OneDrive, Teams), Slacki, Jira ja Confluence'i.

Millega erineb Sift Snafflerist?

Sift on loodud nullist, et olla kiirem, vähem ressursse nõudv ja pakkuda paremat integratsiooni pilvplatvormidega ning AI-põhist filtreerimist valealarmide vähendamiseks.


Allikad: Newsbreak, Github, Undercodenews ·

Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Condividi su Facebook Condividi su Twitter Condividi su Pinterest Condividi su Telegram Condividi su WhatsApp
Printable version
CLOSE X
Jaga seda uudist
See also
Azure APIM haule: miks nuppude peitmine ei ole turvalisus
Microsoft Azure APIM portaalis avastati haavutus, mis võimaldab kontode loomise. Analüüsirame, miks kasutajaliidese piirangud ei asenda pärist autoris…
14/09/2026 07:55
Dünaamiline koodi laadimine Androidis: riskid ja kaitsemeetmed
Androidi rakenduste dünaamiline koodi laadimine avab uusi turvaaukusid. Uusi meetodeid koodi asendamiseks ja RCE-rünnakute tõlgendamist ettevõtjatele.
13/09/2026 18:01
Paroolide lähtamise mürstitamine: kuidas üks HTTP-päis kontod varastab
Lugege, kuidas Host-päise manipuleerimine võimaldab ründajatel varastada paroolide lähtemislinke ja kuidas kaitsta ettevõtte digitaalseid varasid Balt…
13/09/2026 14:26
n8n, Craft CMS ja JetBrains parandavad kriitilisi haavatavusi
Uued kõrge taseme haavatavused n8n, Craft CMS ja Autodesk Fusion tarkvarates ohustavad ettevõtete andmeid. Loe, kuidas kaitsta oma digitaalseid protse…
13/09/2026 11:48
Kriitilised haavatavused GitLabis ja Citrixis: ohud Balti ettevõtetele
Uued turvaaugud GitLabis, Citrixis ja Rclone'is nõuavad kiiret tegutsemist. Analüüs riskidest ja juhised tarkvara uuendamiseks Balti digiettevõtluse k…
12/09/2026 11:36