国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

2021年云安全威脅預測
2020-12-21   嘶吼網

  云時代的安全問題是當務之急,因為云為惡意行為者提供了比以往更多的目標集,并提供了進行攻擊的新工具。這些攻擊所基于的啟動點范圍很廣——從一般憑據(例如被遺忘的或被盜的憑據)到使用AWSGlue和SageMaker等數據科學工具的新憑證,以及使用Kubernetes等強大的工具實施的復雜攻擊等等。

 
  2021年,我們勢必將看到更多針對云服務的攻擊活動,以下是云安全在接下來一年的威脅預測:
 
  持續性攻擊
 
  當創建新實例并運行可以匹配所需任何硬件或軟件環境的虛擬機時,云體系結構可提供完全的靈活性。但是,這種靈活性(如果不能得到適當保護的話)又會誘發惡意行為者發動攻擊,并在保持對初始攻擊的控制權的情況下發起持續性攻擊。
 
  像AmazonWebServices這樣的云服務使開發人員可以輕松地以漸進式或間斷式的方法構建環境。例如,AWS允許開發人員在每次重新啟動AmazonEC2實例(即為用戶數據)時自動執行腳本,這就意味著如果黑客設法使用可能已傳遞到云實例的有毒shell腳本來利用實例,那么他們將能夠持續不斷地利用其與服務器的連接。
 
  通過這種方式,黑客將能夠在服務器內橫向移動,竊取數據或獲取特權,使他們能夠進一步利用組織的資產。當然,管理員可以關閉此選項,并要求開發人員每次返回環境時都要進行登錄——但是實現這一步需要開發人員積極主動配合才行。本質上來說,AWS的靈活性也正是其弱點所在;除了過多的配置選項外,服務錯誤配置的機會也更多,從而給黑客留下了更多的攻擊入口。
 
  數據科學工具攻擊
 
  事實證明,筆記本(Notebook)對于數據科學家來說是必不可少的存在,能夠幫助他們快速集成和分析數據。像是AWSSageMaker這類工具可以使該流程更加高效,幫助數據科學家構建、訓練和部署機器學習模型。但是,作為一種相對較新的工具,其受眾范圍并非全是安全領域的人士,自然地,安全意識也會相對薄弱,這也給了惡意行為者可乘之機。
 
  與其他Amazon產品一樣,SageMaker之類的工具同樣非常靈活,且具有很多選項。研究表明,惡意行為者可以利用這些選項中一些來提升他們的特權,甚至給自己授予更高的管理員特權。該攻擊路徑可能使惡意行為者能夠打開云實例上的終端功能,并繞過AmazonGuardDuty(可用于訪問高級角色和權限)泄露憑證數據。同樣地,惡意行為者還可以利用CloudGoat等開源項目,并使用AWSGlue、CodeBuild和S3以及未使用的組和角色來進行特權升級。面對這種情況,管理員和數字科學家也需要熟悉自身正在使用的系統的體系架構,以保護自身安全,并最大限度地縮小惡意行為者的活動空間。
 
  機器人可能會感染云遺留資產
 
  機器人無所不在,云端也不例外;安全公司GlobalDots的一份調查報告顯示,超過80%的“惡意機器人”(即竊取數據、抓取內容、分發垃圾郵件、運行分布式拒絕服務攻擊等行為的機器人)都是基于云的數據中心運行的。盡管許多機器人會投毒其他站點——使用它們控制的服務器去攻擊其他服務器和用戶,但是它們也可以簡單地控制云基礎架構來為其所有者執行任務。研究表明,在這些任務中,更受歡迎的是加密貨幣挖礦(cryptomining),在某種程度上,它也算是周邊最大的網絡威脅之一。
 
  據研究人員稱,如果說竊取資源和資金還不夠,那么加密貨幣挖礦惡意軟件的新變種現在還會竊取AWS憑證。該蠕蟲利用加密貨幣挖礦惡意軟件進行封裝,并尋找未加密的AWSCLI文件,最后會從中提取憑證數據。解決方案是限制對這些數據的訪問——但是這點同樣需要管理員的積極配合。
 
  更多Kubernetes威脅到來
 
  負責上述AWS憑證盜竊的同一網絡犯罪組織TeamTNT,利用常見的配置錯誤問題,開發了濫用可視化和監視工具WeaveScope的方法。黑客使用通過端口4040授予的默認開放訪問權限,來安裝WeaveScope,并將其用作監視系統、利用資源、安裝應用程序、啟動或關閉容器中Shell的后門程序,實現自己想要實現的一切事情。
 
  根據網絡安全公司Intezer和Microsoft發布的最新研究顯示,WeaveScope已經成功被納入基于云的攻擊中。
 
  目前,黑客大多使用這些方法來安裝加密貨幣挖礦惡意軟件,但是卻找不到辦法阻止它們控制云系統用于惡意目的。攻擊媒介不斷變化,而且還在持續增長。隨著谷歌Kubernetes項目的不斷發展,并持續添加新的特征和功能,越來越多的企業和開發人員已經將自己的工作轉移到了K8S上。這一切也成功吸引到了惡意行為者的目光,他們開始針對Kubernetes項目的新功能進行滲透測試并尋找可利用的機會——用戶不太可能填補的漏洞和錯誤配置,因為他們根本不知道如何做,甚至完全不了解Kubernetes。
 
  搶先防御,先發制人
 
  隨著越來越多的企業組織安裝更多的云應用,針對云的攻擊自然會不斷增長。預計到2023年,公司的公共云支出將比2019年的分配額增加一倍以上,但是,隨著攻擊者不斷尋找他們能夠利用的“最薄弱環節”,相信未來我們會看到更多此類攻擊以及其他類型的攻擊。
 
  可惜的是,大多數這些問題以及仍在不斷涌現的新問題,事實上都是可以予以糾正的,只是一般直到發生問題之后,許多管理員和用戶才能真正地發現這些問題。到那時,他們已然成了“受害者”,受害事跡也被公布在安全公司的博客上,之后,他們才會想辦法解決已經出現的問題。
 
  為了避免這種情況,訣竅是通過發現“漏洞”或錯誤配置為黑客提供的攻擊入口,從而在問題演變成現實攻擊之前就將其解決填補。隨著2021年云應用量的持續增加,用戶對于配置問題的安全意識——以及解決它們的方法,必須同步增長才行。
 
  本文翻譯自:https://www.darkreading.com/cloud/cloud-security-threats-for-2021/a/d-id/1339454

熱詞搜索:

上一篇:歲末網絡安全風險加劇 運營商智能升級護航新基建
下一篇:針對SolarWinds的高級網絡攻擊:發生了什么以及現在該怎么辦

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
3d动漫精品啪啪| 91精品国产91久久久久久一区二区| 久久精品一区二区三区不卡牛牛 | 免费成人美女在线观看.| 懂色av噜噜一区二区三区av| 欧美图片一区二区三区| 精品国产凹凸成av人网站| 一区二区三区四区av| 国产成人精品三级麻豆| 欧美日韩欧美一区二区| 中文乱码免费一区二区| 久久97超碰色| 欧美精品第1页| 亚洲女人的天堂| 成人综合日日夜夜| 国产日产欧产精品推荐色| 午夜精品久久久久久久99樱桃| 国产成人av资源| 亚洲色大成网站www久久九九| 国产精品1区二区.| 精品av久久707| 91亚洲永久精品| 国产精品女人毛片| 欧美日韩中文另类| 国产成人激情av| 亚洲一区二区精品视频| 欧美亚男人的天堂| 久久99精品久久久久久久久久久久 | 日韩高清欧美激情| 色94色欧美sute亚洲线路一ni| 国产精品久线在线观看| 国产成人av电影在线播放| 亚洲欧洲中文日韩久久av乱码| 911精品产国品一二三产区| 国产精品一级片在线观看| 一级女性全黄久久生活片免费| 欧美电视剧在线看免费| 久久99国产精品麻豆| 夜夜嗨av一区二区三区网页| 精品国产乱码久久久久久免费| 91精品办公室少妇高潮对白| 国产精品18久久久久久久久久久久 | 国内精品伊人久久久久av一坑| 日韩一区二区三区四区| 美国毛片一区二区三区| 日韩丝袜美女视频| 色狠狠色噜噜噜综合网| 成人精品视频一区二区三区| 裸体一区二区三区| 日韩欧美国产麻豆| 一本到一区二区三区| 婷婷综合久久一区二区三区| 国产精品久久久久三级| 欧美激情一区二区三区蜜桃视频| 91色综合久久久久婷婷| 懂色av一区二区三区蜜臀| 韩国精品主播一区二区在线观看 | 亚洲超碰97人人做人人爱| 91精品免费观看| 欧美性生交片4| 在线视频一区二区三| 天天爽夜夜爽夜夜爽精品视频| 中文字幕一区二区三区在线观看| 色综合天天做天天爱| 亚洲国产wwwccc36天堂| 精品国产百合女同互慰| 欧美哺乳videos| 99精品视频一区| 日韩高清在线一区| 日本成人在线看| 日本在线播放一区二区三区| 日韩中文字幕一区二区三区| 欧美激情在线一区二区| 国产精品私人自拍| 亚洲综合在线第一页| 亚洲第一狼人社区| 日韩国产精品久久| 国产精品91一区二区| 91在线一区二区| 色婷婷一区二区| 欧美高清视频www夜色资源网| 日韩一级片在线观看| 久久精品视频免费| 亚洲视频在线观看三级| 偷窥国产亚洲免费视频| 国产精品一区不卡| 在线一区二区视频| 精品久久人人做人人爰| 日韩毛片高清在线播放| 久久99精品国产.久久久久久| 日韩精品一卡二卡三卡四卡无卡| 久久99久久久久久久久久久| 国产成人久久精品77777最新版本| 91在线小视频| 日韩欧美国产1| 自拍av一区二区三区| 久久99精品视频| 色老汉av一区二区三区| 精品国产伦一区二区三区观看体验| 亚洲天堂久久久久久久| 韩国精品久久久| 欧美色综合影院| 国产嫩草影院久久久久| 青娱乐精品视频| gogo大胆日本视频一区| 成人免费高清在线| 欧美男人的天堂一二区| 欧美一级二级三级蜜桃| 国产精品欧美极品| 免费在线观看成人| 一本到一区二区三区| 亚洲国产精品传媒在线观看| 日韩av在线播放中文字幕| 色偷偷久久一区二区三区| 久久网这里都是精品| 久久久久久久性| 国产午夜亚洲精品羞羞网站| 亚洲小说欧美激情另类| 成人av网在线| 欧美日韩中文字幕一区二区| 日本一区二区电影| 国产激情视频一区二区在线观看 | 久久久777精品电影网影网| 午夜精品免费在线观看| 欧洲亚洲精品在线| 亚洲欧美一区二区久久| 国产一区二区三区综合| 成人激情免费视频| 久久综合色婷婷| 毛片av一区二区| 国产欧美精品在线观看| 久久精品国产一区二区| 91精品国产综合久久精品性色| 夜夜精品视频一区二区 | 国产亚洲精品bt天堂精选| 石原莉奈在线亚洲二区| 欧美日韩久久一区| 亚洲成人777| 欧美日韩国产一级二级| 青青草国产成人av片免费| 5月丁香婷婷综合| 久久99久久99小草精品免视看| 欧美成人一区二区三区在线观看 | 99久久国产综合精品麻豆| 国产精品亲子乱子伦xxxx裸| 白白色亚洲国产精品| 亚洲人成精品久久久久久| 一本色道**综合亚洲精品蜜桃冫 | 亚洲最快最全在线视频| 欧美三区在线观看| 五月天国产精品| 欧美一区三区二区| 国内精品国产成人国产三级粉色 | 欧美日韩中文字幕一区二区| 日韩精品亚洲专区| 日韩午夜av一区| 国产精品一二三四| 亚洲蜜臀av乱码久久精品| 欧美日韩成人综合在线一区二区| 蜜桃视频免费观看一区| 欧美国产精品专区| 欧美日韩在线亚洲一区蜜芽| 狠狠色狠狠色综合系列| 国产精品国产自产拍在线| 精品视频一区 二区 三区| 国产一区在线看| 亚洲特级片在线| 欧美绝品在线观看成人午夜影视| 精品在线免费视频| 亚洲男女毛片无遮挡| 欧美zozozo| 色哟哟精品一区| 精一区二区三区| 亚洲最新在线观看| 国产精品色眯眯| 91.麻豆视频| 北条麻妃一区二区三区| 青青草国产成人99久久| 亚洲美腿欧美偷拍| 久久综合精品国产一区二区三区| 91高清视频在线| 成人网男人的天堂| 蜜臀av国产精品久久久久| 亚洲女同ⅹxx女同tv| 精品国产欧美一区二区| 在线亚洲人成电影网站色www| 激情综合亚洲精品| 日韩高清在线一区| 亚洲午夜精品一区二区三区他趣| 日本一区二区三区四区| 日韩免费高清视频| 欧美日韩国产精品自在自线| 99久久国产综合色|国产精品| 国产精品综合在线视频| 青娱乐精品视频在线| 亚洲国产va精品久久久不卡综合| 日韩一区有码在线| 中文成人av在线| 国产视频一区二区在线| 久久影院午夜片一区|