日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

關注丨云環境面臨的8種新型攻擊,你都知道么?
  • 點擊數:8608     發布時間:2018-10-10 10:13:00
  • 分享到:
針對云環境的新型攻擊方式可能尚未引起安全團隊的重視,但這些攻擊所造成的影響可能是災難性的。
關鍵詞:

640.jpg

前言

針對云環境的新型攻擊方式可能尚未引起安全團隊的重視,但這些攻擊所造成的影響可能是災難性的。

1 跨云攻擊

untitled.jpg

安全公司ShieldX的Nedbal說,網絡攻擊者通常使用公有云環境滲透到本地數據中心。

當客戶將其中一個工作負載移動到公有云環境(如Amazon Web Services或Microsoft Azure)中,并使用Direct Connect(或任何其他VPN隧道)在公有云之間移動到私有云時,就會出現這些類型的威脅。攻擊者如果侵入其中一個環境,就可以在安全工具的監視下橫向移動。

Nedbal說:“第二階段更難檢測,可以從公有云轉移到私人數據中心。”攻擊者掃描環境后,可以使用傳統的漏洞在公有云中獲得優勢。

他繼續說,這種威脅可能會在公有云中被捕獲,但防御能力比在本地環境中更弱。攻擊者在公有云和私有云之間移動具有優勢,并且可以利用他的位置在目標網絡中持久存在。

“網絡殺傷鏈變成了網絡殺傷循環,”Nedbal解釋道。“從偵察開始,開始傳播惡意軟件、橫向移動,然后再次啟動偵察。”

2 編排攻擊

untitled-1.jpg

云編排用于提供服務器、獲取和分配存儲容量、處理網絡、創建虛擬機和管理身份,以及云中的其他任務。編排攻擊的目標是竊取可以重用的帳戶或密碼密鑰,以便為云資源分配特權。Nedbal說,例如攻擊者可以使用被盜的帳戶創建新的虛擬機或訪問云存儲。

他指出,他們的成功程度取決于他們竊取賬戶的特權。然而,一旦業務流程帳戶被攻破,攻擊者可以使用其訪問權限為自己創建備份帳戶,然后使用這些帳戶訪問其他資源。

Nedbal繼續說,編排攻擊針對的是云API層,因此不能用標準的網絡流量檢測工具檢測到,安全團隊需要同時觀察基于網絡的行為和賬戶行為。

3 挖礦型網絡攻擊

untitled-2.jpg

安全公司RedLock的安全專家Chiodi說,噪聲攻擊是整個2018年云計算面臨的主要問題,挖礦型網絡攻擊就是其中的一種。

他解釋說:“這是一種非常、非常普遍的現象。如果你經常關注這方面的消息,你就會注意到它已經影響到加密貨幣的估值,但實際上,網絡罪犯竊取計算能力比竊取實際數據更有利可圖。”

Chiodi繼續說,黑客專門針對企業公有云環境使用加密器,因為它們是彈性計算環境。許多組織還沒有成熟的云安全程序,這使得它們的云環境很容易受到攻擊。他指出了兩個同時發生的因素:云安全平臺的不成熟以及比特幣和以太網等加密貨幣的日益普及。這些因素推動了云中加密劫持的興起。

“各公司都受到了影響,”他指出。云服務提供商正努力為其平臺的用戶提供更多幫助。“他們最不希望看到的是,人們將公有云視為不安全的。”

Chiodi列出了一些公司可以用來保護自己的對策:定期輪換訪問密鑰、限制出站流量、以及為Web瀏覽器安裝加密攔截器。

4 跨租戶攻擊

untitled-3.jpg

Nedbal表示,如果您是云提供商或為云租戶提供計算資源,您的租戶可以請求配置工作負載。租戶可以交換數據和共享服務,從現有資源生成流量,這在擁有私有數據中心的組織中很常見。不幸的是,這種通信留下了安全漏洞。

由于許多租戶使用相同的云,因此無論資源位于何處,安全邊界都會逐漸消失。這會導致IT組織及其資產增長時出現問題,但相應的安全防護設備不會隨之增長。如果一名員工遭到攻擊,攻擊者可以使用共享服務滲透到財務、人力和其他部門。

“如果你在使用云服務商提供的計算和網絡資源等服務,比如亞馬遜或AZURE的網絡服務,那么安全性就更為重要了。”Nedbal說。云租戶可以使用門戶網站上提供的功能來配置私有云, 但是,這些網絡中的流量通常不是通過傳統的安全控制來發送的。

他補充說:“為了向租戶提供服務,你必須擴大私有數據中心或私有云的規模。”隨著私人數據中心的增長以及企業對公有云服務的依賴,這將繼續是一個問題。“采用的云越多,相關的跨云攻擊就越多。”

5 跨數據中心攻擊

untitled-4.jpg

據安全公司ShieldX的Nedbal稱,一旦進入數據中心,攻擊者在獲取敏感資源時通常不會受到限制。

數據中心使用交付點(PoD)進行管理,或者使用模塊一起工作來交付服務。隨著數據中心的擴展,連接這些模塊并添加更多內容是很常見的。應通過多層系統重定向流量來保護PoD,但許多企業忽略了這一點,開辟了潛在的攻擊媒介。如果PoD的一部分受到攻擊,攻擊者可以從一個數據中心擴散到另一個數據中心。

6 濫用即時元數據APIs

untitled-5.jpg

Chiodi說,即時元數據API是所有云提供商提供的一種特殊功能。雖然沒有bug或漏洞,但是考慮到它并不在本地運行,通常得不到適當的保護或監控。攻擊者可能以兩種方式利用它。

第一種方法是脆弱的反向代理。反向代理在公有云環境中很常見,可以通過設置主機來調用即時元數據API并獲得憑證的方式進行配置。如果在云環境中打開代理,可以將其配置為通過反向代理訪問Internet,則可以存儲這些憑證。他說:“如果沒有為特定的實例正確設置這些訪問憑證的權限,他們就可以做該實例被授權的所有事情。”

第二種方法是通過惡意Docker鏡像。開發人員通過Docker Hub共享Docker鏡像,但是這種便捷性導致了公開信任鏡像的行為,可以利用惡意命令來獲取訪問密鑰。攻擊者可能從受損的容器訪問公有云帳戶。

“即時元數據API是一個很好的功能,但你必須知道如何處理它。”Chiodi建議監視云中的用戶行為,并在頒發憑證時遵循最小特權原則。

7 無服務器攻擊

untitled-6.jpg

Nedbal稱這是“下一級”的云攻擊。無服務器或功能即服務(FaaS)體系結構是相對較新的和流行的,因為用戶不必部署、維護和擴展他們自己的服務器。雖然它使管理變得容易,但是無服務器架構的棘手部分是實現安全控制的挑戰。

FaaS服務通常有一個可寫的臨時文件系統,因此攻擊者可以將他們的攻擊工具保存在臨時文件系統中。FaaS功能可以訪問具有敏感數據的企業數據庫,因此,攻擊者可能會泄露數據,并使用攻擊工具竊取數據。使用錯誤的特權,FaaS功能可以幫助他們創建新的虛擬機、訪問云存儲或創建新帳戶或租戶。

Nedbal說:“傳統的安全控制幾乎無法做到這一點,因為無服務器或功能及服務(FaaS)體系架構甚至能從安全管理員手中奪走虛擬網絡。”傳統的安全控制很難對付無服務器的攻擊,對于無服務器的攻擊,你需要一種方法在流量到達函數即服務之前重定向流量。

8 跨工作負載攻擊

untitled-7.jpg

這些類型的攻擊發生在同一個租戶中,沒有什么可以阻止工作負載在同一租戶或虛擬網絡中相互通信,因此對虛擬桌面的攻擊可能會擴散到虛擬Web服務器或數據庫。

企業通常使用不受信任的虛擬機來瀏覽和下載在線內容。如果任何人受到感染,并且它與具有敏感數據的其他工作負載在同一租戶上運行,那么這些可能會受到影響。

“為了降低違規風險,具有不同安全要求的工作負載應該在不同的安全區域,”Nedbal說,“應該使用一套豐富的安全控制措施來檢查穿越這些區域的通信流量,就像對南北向流量采取的安全措施一樣。” 但是,他補充道,在工作負載之間添加安全控制是很困難的。

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 人妻不敢呻吟被中出A片视频-人妻超级精品碰碰在线97视频-人妻换人妻AA视频-人妻寂寞按摩中文字幕-人妻精品国产一区二区-人妻久久久精品99系列A片毛 | 欧美一区二区三区香蕉视-欧美一区二区三区网站-欧美一区二区三区四区在线观看-欧美一区二区三区四区五区六区-欧美一区二区三区四区视频-欧美一区二区三区视视频 欧美性xxxxxx性,国产精彩视频在线观看,亚洲欧美视屏,久艹网,国产日韩欧美中文,亚洲欧美经典 | 色多多污污在线播放免费-色多多污污下载-色多多污污版免费下载安装-色多多污网站在线观看-第一次破女初国产美女-第一次处破女完整版电影 | 亚洲精品在线观看视频-亚洲精品在线观看-亚洲精品在线第一页-亚洲精品在线播放视频-护士伦理-护士撩起裙子让你桶的视频 | 任你躁国语自产二区在线播放-任你懆视频 这里只有精品-人与人特黄一级-人与禽物videos另类-扒开女人下面使劲桶视频-扒开女人下面使劲桶动态图 | 天天躁日日躁狠狠躁欧美日韩,亚洲情综合五月天,久久精品国产福利,97高清国语在线看免费观看,丁香五六月婷婷,欧美视频日韩视频 | 免费毛片网站在线观看-免费毛片网-免费毛片基地-免费乱理伦片在线观看八戒-亚洲一级毛片免费看-亚洲一级黄色片 | 欧美日韩国产在线成人网,成人免费一级片,在线观看国产一区,国产麻豆精品免费密入口,国产欧美日韩在线,在线视频观看国产 | 亚洲人成电影青青在线播放-亚洲人成www在线播放-亚洲人成a在线网站-亚洲人av高清无码-久操久-久操-9c.lu | 黄色在线免费播放-黄色在线免费-黄色在线看网站-黄色在线观看网站-色综合小说天天综合网-色综合小说久久综合图片 | 亚洲日日操,国产乱视频在线观看播放,国产一区二区三区不卡观,日本精品久久久久久久,久久作爱视频,色狠狠婷婷97 | 老司机午夜精品网站在线观看-老司机午夜精品视频在线观看免费-老司机午夜精品视频观看-老司机午夜精品视频播放-一本色道久久88一综合-一本色道久久88综合日韩精品 | 在线亚洲激情,免费看电影网站,奇米影音先锋,99免费视频观看,国产成人aa视频在线观看,久久久蜜桃 欧美人成在线视频-欧美人成一本免费观看视频-欧美人xxxxxbbbb-欧美区在线-在线不卡免费视频-在线播放周妍希国产精品 | 国产精品视频你懂的-国产精品视频网-国产精品视频一区二区猎奇-国产精品视频一区二区三区-国产精品视频一区二区三区不-国产精品视频一区二区三区不卡 | 日韩专区第一页-日韩中文字幕在线亚洲一区-日韩中文字幕在线观看视频-日韩中文字幕在线播放-日韩中文字幕一区二区不卡-日韩中文字幕一区 | 麻豆国产av国片精品有毛-麻豆国产av巨作-麻豆国产av巨作国产剧情-麻豆国产av丝袜白领传媒-麻豆国产av网站-麻豆国产av尤物网站尤物 | 美女三级毛片-美女牲交视频一级毛片无遮挡-美女视频大全视频a免费九-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费-美女视频秀色福利视频 | 亚洲国产精品自产在线播放-亚洲国产精品专区-亚洲国产精品一区二区首页-亚洲国产精品一区二区三区在线观看-精品无码久久久久久国产-精品无码久久久久国产 | 成人免费视频77777,精品国产福利,欧日韩一区二区三区,国产高清视频在线观看,欧美日韩1区,欧美一区二区三区在线观看 | 国产韩国精品一区二区三区久久-国产国语一级毛片在线视频-国产国语高清在线视频二区-国产国拍亚洲精品午夜不卡17-日韩在线欧美高清一区-日韩在线免费视频观看 | 欧美日韩亚洲一区二区三区在线观看-欧美日韩亚洲第一区在线-欧美日韩亚洲成人-欧美日韩午夜群交多人轮换-bbwvideos欧美老妇-bbwvideoa欧美老妇 | 激情文学综合,美女视频在线观看网站,丁香综合五月,色在线国产,久久亚洲国产欧洲精品一,五月婷婷丁香 | 四虎永久免费影院在线-四虎永久免费影院-四虎永久免费网站免费观看-四虎永久免费观看-国产精品麻豆综合在线-国产精品麻豆一区二区三区 | 佐藤遥希在线播放一二区-佐山爱巨大肥臀在线-佐山爱痴汉theav-佐良娜被爆漫画羞羞漫画-麻豆视频传媒二区-麻豆视频传媒 | 伊人第四色-伊人成影院-伊人成人在线视频-伊人成人在线观看-久久精品久久精品-久久精品九九亚洲精品天堂 | 国产视频自拍一区-国产手机精品一区二区-国产手机视频在线-国产手机视频在线观看-国产手机在线播放-国产手机在线观看精品视频 | 日操夜操天天操-午夜日日日日日日日日日-亚洲欧洲精品无视频一区二区三区四-国产成人精品无码-婷婷福利综合网-日逼影视 | 在线播放波多野结衣-在线播放91撕破艺校舞蹈系-在线播放69热精品视频-在线www天堂资源网-欧美裸色美妆大全-欧美伦理三级 | 国产精品福利在线观看入口-国产精品福利在线观看秒播-国产精品福利在线观看免费不卡-国产精品福利一区二区亚瑟-四虎免费入口-四虎免费看片 | 97视频久久久-97视频在线观看播放-97视频制服无码-97丨九色丨国产人妻熟女-97无码欧美熟妇人妻蜜-97无码欧美熟妇人妻蜜桃天美 | 欧美日韩一区二区三区在线观看-欧美日韩一区二区三区在线播放-欧美日韩一区二区三区在线-欧美日韩一区二区三区四区-欧美日韩一区二区三区视视频-欧美日韩一区二区三区视频播 | 国产精品va在线播放我和闺蜜-国产精品va在线观看无码不卡-国产精品V日韩精品V在线观看-国产精品V无码A片在线看-国产精品wwwcom976con-国产精品XXXXX免费A片 | 色视频高清在线观看-色视频播放-色社区-色涩网站在线观看-色涩色-色色综合 | 午夜国产小视频-午夜国产视频-午夜国产情侣拍视频-午夜国产精品影院在线观看-国产日产高清欧美一区二区三区-国产日本在线视频 | 国产精品视频你懂的-国产精品视频网-国产精品视频一区二区猎奇-国产精品视频一区二区三区-国产精品视频一区二区三区不-国产精品视频一区二区三区不卡 | 久久九九99,伊人婷婷在线,日韩在线视频在线观看,黄色一级视频免费,日韩欧美亚州,亚洲精品在线免费 | 伊人色综合久久大香-伊人色综合久久-伊人色综合97-伊人色在线-免费永久在线观看黄网-免费永久国产在线视频 | 久热久热精品在线观看-久青草影院-久青草国产在线视频亚瑟影视-久青草国产在线视频-正在播放黑人杂交派对卧槽-正在播放国产尾随丝袜美女 | 天堂网在线观看-天堂网在线www最新版在线-天堂网在线www资源在线-天堂网在线www资源网-精品久久一区二区-精品久久一区 | 热血影院-热热99-热久在线-热久久最新网址-成人毛片一区二区三区-成人毛片视频免费网站观看 | 麻豆国产av国片精品有毛-麻豆国产av巨作-麻豆国产av巨作国产剧情-麻豆国产av丝袜白领传媒-麻豆国产av网站-麻豆国产av尤物网站尤物 |