国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

2021年云安全威脅預測
2020-12-21   嘶吼網

  云時代的安全問題是當務之急,因為云為惡意行為者提供了比以往更多的目標集,并提供了進行攻擊的新工具。這些攻擊所基于的啟動點范圍很廣——從一般憑據(例如被遺忘的或被盜的憑據)到使用AWSGlue和SageMaker等數據科學工具的新憑證,以及使用Kubernetes等強大的工具實施的復雜攻擊等等。

 
  2021年,我們勢必將看到更多針對云服務的攻擊活動,以下是云安全在接下來一年的威脅預測:
 
  持續性攻擊
 
  當創建新實例并運行可以匹配所需任何硬件或軟件環境的虛擬機時,云體系結構可提供完全的靈活性。但是,這種靈活性(如果不能得到適當保護的話)又會誘發惡意行為者發動攻擊,并在保持對初始攻擊的控制權的情況下發起持續性攻擊。
 
  像AmazonWebServices這樣的云服務使開發人員可以輕松地以漸進式或間斷式的方法構建環境。例如,AWS允許開發人員在每次重新啟動AmazonEC2實例(即為用戶數據)時自動執行腳本,這就意味著如果黑客設法使用可能已傳遞到云實例的有毒shell腳本來利用實例,那么他們將能夠持續不斷地利用其與服務器的連接。
 
  通過這種方式,黑客將能夠在服務器內橫向移動,竊取數據或獲取特權,使他們能夠進一步利用組織的資產。當然,管理員可以關閉此選項,并要求開發人員每次返回環境時都要進行登錄——但是實現這一步需要開發人員積極主動配合才行。本質上來說,AWS的靈活性也正是其弱點所在;除了過多的配置選項外,服務錯誤配置的機會也更多,從而給黑客留下了更多的攻擊入口。
 
  數據科學工具攻擊
 
  事實證明,筆記本(Notebook)對于數據科學家來說是必不可少的存在,能夠幫助他們快速集成和分析數據。像是AWSSageMaker這類工具可以使該流程更加高效,幫助數據科學家構建、訓練和部署機器學習模型。但是,作為一種相對較新的工具,其受眾范圍并非全是安全領域的人士,自然地,安全意識也會相對薄弱,這也給了惡意行為者可乘之機。
 
  與其他Amazon產品一樣,SageMaker之類的工具同樣非常靈活,且具有很多選項。研究表明,惡意行為者可以利用這些選項中一些來提升他們的特權,甚至給自己授予更高的管理員特權。該攻擊路徑可能使惡意行為者能夠打開云實例上的終端功能,并繞過AmazonGuardDuty(可用于訪問高級角色和權限)泄露憑證數據。同樣地,惡意行為者還可以利用CloudGoat等開源項目,并使用AWSGlue、CodeBuild和S3以及未使用的組和角色來進行特權升級。面對這種情況,管理員和數字科學家也需要熟悉自身正在使用的系統的體系架構,以保護自身安全,并最大限度地縮小惡意行為者的活動空間。
 
  機器人可能會感染云遺留資產
 
  機器人無所不在,云端也不例外;安全公司GlobalDots的一份調查報告顯示,超過80%的“惡意機器人”(即竊取數據、抓取內容、分發垃圾郵件、運行分布式拒絕服務攻擊等行為的機器人)都是基于云的數據中心運行的。盡管許多機器人會投毒其他站點——使用它們控制的服務器去攻擊其他服務器和用戶,但是它們也可以簡單地控制云基礎架構來為其所有者執行任務。研究表明,在這些任務中,更受歡迎的是加密貨幣挖礦(cryptomining),在某種程度上,它也算是周邊最大的網絡威脅之一。
 
  據研究人員稱,如果說竊取資源和資金還不夠,那么加密貨幣挖礦惡意軟件的新變種現在還會竊取AWS憑證。該蠕蟲利用加密貨幣挖礦惡意軟件進行封裝,并尋找未加密的AWSCLI文件,最后會從中提取憑證數據。解決方案是限制對這些數據的訪問——但是這點同樣需要管理員的積極配合。
 
  更多Kubernetes威脅到來
 
  負責上述AWS憑證盜竊的同一網絡犯罪組織TeamTNT,利用常見的配置錯誤問題,開發了濫用可視化和監視工具WeaveScope的方法。黑客使用通過端口4040授予的默認開放訪問權限,來安裝WeaveScope,并將其用作監視系統、利用資源、安裝應用程序、啟動或關閉容器中Shell的后門程序,實現自己想要實現的一切事情。
 
  根據網絡安全公司Intezer和Microsoft發布的最新研究顯示,WeaveScope已經成功被納入基于云的攻擊中。
 
  目前,黑客大多使用這些方法來安裝加密貨幣挖礦惡意軟件,但是卻找不到辦法阻止它們控制云系統用于惡意目的。攻擊媒介不斷變化,而且還在持續增長。隨著谷歌Kubernetes項目的不斷發展,并持續添加新的特征和功能,越來越多的企業和開發人員已經將自己的工作轉移到了K8S上。這一切也成功吸引到了惡意行為者的目光,他們開始針對Kubernetes項目的新功能進行滲透測試并尋找可利用的機會——用戶不太可能填補的漏洞和錯誤配置,因為他們根本不知道如何做,甚至完全不了解Kubernetes。
 
  搶先防御,先發制人
 
  隨著越來越多的企業組織安裝更多的云應用,針對云的攻擊自然會不斷增長。預計到2023年,公司的公共云支出將比2019年的分配額增加一倍以上,但是,隨著攻擊者不斷尋找他們能夠利用的“最薄弱環節”,相信未來我們會看到更多此類攻擊以及其他類型的攻擊。
 
  可惜的是,大多數這些問題以及仍在不斷涌現的新問題,事實上都是可以予以糾正的,只是一般直到發生問題之后,許多管理員和用戶才能真正地發現這些問題。到那時,他們已然成了“受害者”,受害事跡也被公布在安全公司的博客上,之后,他們才會想辦法解決已經出現的問題。
 
  為了避免這種情況,訣竅是通過發現“漏洞”或錯誤配置為黑客提供的攻擊入口,從而在問題演變成現實攻擊之前就將其解決填補。隨著2021年云應用量的持續增加,用戶對于配置問題的安全意識——以及解決它們的方法,必須同步增長才行。
 
  本文翻譯自:https://www.darkreading.com/cloud/cloud-security-threats-for-2021/a/d-id/1339454

熱詞搜索:

上一篇:歲末網絡安全風險加劇 運營商智能升級護航新基建
下一篇:針對SolarWinds的高級網絡攻擊:發生了什么以及現在該怎么辦

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区三区美女| 欧美优质美女网站| 天天综合网 天天综合色| 黑人巨大精品欧美黑白配亚洲| 欧洲日韩一区二区三区| 久久久青草青青国产亚洲免观| 五月天网站亚洲| 欧美性受xxxx黑人xyx| 国产精品成人在线观看| 国产一区二区导航在线播放| 欧美老肥妇做.爰bbww| 亚洲一区二区综合| 欧美伊人精品成人久久综合97| 中文字幕一区二区三区不卡| 粉嫩aⅴ一区二区三区四区五区| 久久亚洲精品国产精品紫薇| 免费成人在线观看| 日韩一区二区三区免费观看| 男人操女人的视频在线观看欧美| 欧美日韩视频在线观看一区二区三区 | 欧美国产激情一区二区三区蜜月| 另类小说图片综合网| 日韩亚洲电影在线| 国产一区二区在线影院| 久久久久久**毛片大全| 亚洲一区二区五区| 欧美电影一区二区三区| 日本成人超碰在线观看| 91精品国产色综合久久| 国产在线一区观看| 中文字幕成人av| 91香蕉视频在线| 亚洲国产视频一区二区| 欧美日韩情趣电影| 老司机精品视频导航| 宅男在线国产精品| 国产一区二区伦理片| 专区另类欧美日韩| 欧美日韩精品欧美日韩精品一| 偷偷要91色婷婷| 日韩欧美国产成人一区二区| 国产成人av电影免费在线观看| 最新热久久免费视频| 欧美片网站yy| 国产精品夜夜爽| 亚洲国产综合91精品麻豆| 欧美一区二区三区婷婷月色| 国产成人精品aa毛片| 亚洲国产精品久久久久秋霞影院 | 亚洲综合免费观看高清完整版| 6080国产精品一区二区| 国产宾馆实践打屁股91| 亚洲特黄一级片| 欧美精三区欧美精三区| 成人网在线播放| 石原莉奈在线亚洲二区| 久久久精品蜜桃| 在线观看免费视频综合| 国精产品一区一区三区mba视频| 国产精品久久免费看| 99精品视频一区二区| 香港成人在线视频| 亚洲国产成人午夜在线一区| 91精品国产综合久久福利软件 | 97se狠狠狠综合亚洲狠狠| 麻豆91精品视频| 亚洲国产另类精品专区| 国产精品久久久久久久久免费相片 | 欧美一区二区久久久| 国产.欧美.日韩| 一区二区三区在线视频免费| 欧美精品一区二区精品网| 欧美日韩成人一区| 99精品久久99久久久久| 国产成人综合视频| 国内精品写真在线观看| 美女视频免费一区| 亚洲成人自拍网| 一区二区三区久久| 亚洲乱码一区二区三区在线观看| 久久午夜免费电影| 日韩精品一区二区三区视频| 欧美高清精品3d| 欧美日韩高清一区二区| 欧美色涩在线第一页| 一本到高清视频免费精品| 99re视频这里只有精品| 成人av免费观看| 成人激情小说网站| 成人av电影观看| 福利视频网站一区二区三区| 成熟亚洲日本毛茸茸凸凹| 国产一区二区福利| 成人免费黄色大片| 91视视频在线观看入口直接观看www| 国产精品888| hitomi一区二区三区精品| 丁香六月综合激情| 成人综合日日夜夜| 91在线视频免费观看| 在线视频你懂得一区二区三区| 在线看国产一区| 在线欧美一区二区| 欧美年轻男男videosbes| 欧美精品在欧美一区二区少妇| 91精品婷婷国产综合久久性色 | 国产精品99久久久久| 成人高清免费观看| 欧美视频一区二区三区| 日韩免费观看高清完整版| 国产校园另类小说区| 亚洲图片欧美激情| 丝袜脚交一区二区| 丁香网亚洲国际| 欧美日韩国产一二三| 欧美一区二区三区在线看| 国产亚洲成年网址在线观看| 亚洲黄一区二区三区| 精品一区免费av| av一区二区三区在线| 91精品国产综合久久婷婷香蕉| 久久精品视频一区二区三区| 亚洲国产综合视频在线观看| 伦理电影国产精品| 97久久超碰精品国产| 日韩欧美高清dvd碟片| 国产精品久线观看视频| 日本一道高清亚洲日美韩| 成人性生交大片免费看视频在线 | 亚洲国产成人av网| 国产一区二区精品久久| av午夜精品一区二区三区| 91亚洲精华国产精华精华液| 欧美亚洲综合一区| 国产精品激情偷乱一区二区∴| 日韩欧美一区二区免费| 亚洲国产视频在线| 成人午夜精品在线| 欧美三级电影网| 中文字幕欧美国产| 亚洲夂夂婷婷色拍ww47| 久久福利视频一区二区| 欧美人与z0zoxxxx视频| 久久久精品国产99久久精品芒果| 亚洲美女在线一区| 国产米奇在线777精品观看| 91成人免费在线| 久久精品在这里| 国产精品福利电影一区二区三区四区| 日韩av中文字幕一区二区| 成人性视频网站| 欧美国产精品v| 日韩**一区毛片| 97aⅴ精品视频一二三区| 91精品欧美福利在线观看| 亚洲综合网站在线观看| 国产九色精品成人porny| 精品视频在线看| 中文字幕日韩一区| 91麻豆123| 国产欧美视频一区二区| 天堂久久一区二区三区| 成人在线视频一区二区| 91麻豆精品国产91久久久资源速度 | 久久综合成人精品亚洲另类欧美| 亚洲色图在线视频| 久久99久久久久久久久久久| 欧美mv日韩mv国产网站app| 亚洲精品网站在线观看| 成人亚洲一区二区一| 欧美成人精品1314www| 精品制服美女久久| 69精品人人人人| 一区二区高清视频在线观看| www.一区二区| 久久综合九色综合97婷婷女人| 久久精品国产在热久久| 欧美一区二区三区性视频| 亚洲国产日日夜夜| 国产精品一区二区在线看| 欧美激情一区二区三区全黄| 久久精品国产秦先生| 欧美精品久久久久久久久老牛影院| 亚洲精品欧美二区三区中文字幕| 成人免费视频一区| 亚洲国产婷婷综合在线精品| 色欧美日韩亚洲| 日韩美女久久久| 在线欧美日韩国产| 久久精品av麻豆的观看方式| 日韩欧美国产成人一区二区| 同产精品九九九| 欧美日韩国产美| 一区二区三区精品在线| 一本高清dvd不卡在线观看| 亚洲精选在线视频| 欧美精品精品一区| 日韩影院精彩在线| 精品国产一区二区三区忘忧草| 激情文学综合插|