Backstage威胁模型
威胁模型为操作员、开发人员和安全研究人员概述了 Backstage 的主要安全考虑因素。 这是一份动态文件,将随着 Backstage 项目的发展而不断发展和扩充。
参见安全政策和建议在 Backstage GitHub 存储库中查看有关报告安全漏洞和已修复安全漏洞公告的详细信息。
信任模式
Backstage 信任模型分为三组,信任度各不相同。
一个内部用户是经过验证的用户,一般属于特定 Backstage 部署的组织。 这些用户受信任的程度是不会危及 Backstage 的可用性,但不会危及数据的Secret性或完整性。
一个集成商是负责配置和维护Backstage实例的用户。 集成者是完全受信任的,因为他们操作系统和数据库,因此拥有对主机系统的根访问权限。 Backstage的采用者可以采取其他措施来限制或观察该组用户的访问权限,但这不属于Backstage的当前范围。
另一个事实上的集成者群体是内部和外部的代码贡献者。 在安装Backstage插件时,您应该像其他来自外部的软件包一样对其进行审查。 虽然可以通过将部署拆分为使用不同插件的独立服务来限制供应链攻击等的影响,但Backstage项目本身并不旨在防止此类攻击,也不以任何其他方式沙箱或限制插件的访问。
一个外部用户是指不属于其他两组的用户,例如组织外部的恶意行为者。 Backstage的安全模型目前假定该组没有任何直接访问Backstage的权限,每个采用Backstage的用户都有责任确保这一点。