日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB25年11月
關(guān)注中國(guó)自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
工業(yè)智能邊緣計(jì)算2025年會(huì)
2025工業(yè)安全大會(huì)
CAIAC 2025
OICT公益講堂
當(dāng)前位置:首頁(yè) >> 資訊 >> 行業(yè)資訊

資訊頻道

關(guān)注丨云環(huán)境面臨的8種新型攻擊,你都知道么?
  • 點(diǎn)擊數(shù):8800     發(fā)布時(shí)間:2018-10-10 10:13:00
  • 分享到:
針對(duì)云環(huán)境的新型攻擊方式可能尚未引起安全團(tuán)隊(duì)的重視,但這些攻擊所造成的影響可能是災(zāi)難性的。
關(guān)鍵詞:

640.jpg

前言

針對(duì)云環(huán)境的新型攻擊方式可能尚未引起安全團(tuán)隊(duì)的重視,但這些攻擊所造成的影響可能是災(zāi)難性的。

1 跨云攻擊

untitled.jpg

安全公司ShieldX的Nedbal說(shuō),網(wǎng)絡(luò)攻擊者通常使用公有云環(huán)境滲透到本地?cái)?shù)據(jù)中心。

當(dāng)客戶將其中一個(gè)工作負(fù)載移動(dòng)到公有云環(huán)境(如Amazon Web Services或Microsoft Azure)中,并使用Direct Connect(或任何其他VPN隧道)在公有云之間移動(dòng)到私有云時(shí),就會(huì)出現(xiàn)這些類型的威脅。攻擊者如果侵入其中一個(gè)環(huán)境,就可以在安全工具的監(jiān)視下橫向移動(dòng)。

Nedbal說(shuō):“第二階段更難檢測(cè),可以從公有云轉(zhuǎn)移到私人數(shù)據(jù)中心。”攻擊者掃描環(huán)境后,可以使用傳統(tǒng)的漏洞在公有云中獲得優(yōu)勢(shì)。

他繼續(xù)說(shuō),這種威脅可能會(huì)在公有云中被捕獲,但防御能力比在本地環(huán)境中更弱。攻擊者在公有云和私有云之間移動(dòng)具有優(yōu)勢(shì),并且可以利用他的位置在目標(biāo)網(wǎng)絡(luò)中持久存在。

“網(wǎng)絡(luò)殺傷鏈變成了網(wǎng)絡(luò)殺傷循環(huán),”Nedbal解釋道。“從偵察開(kāi)始,開(kāi)始傳播惡意軟件、橫向移動(dòng),然后再次啟動(dòng)偵察。”

2 編排攻擊

untitled-1.jpg

云編排用于提供服務(wù)器、獲取和分配存儲(chǔ)容量、處理網(wǎng)絡(luò)、創(chuàng)建虛擬機(jī)和管理身份,以及云中的其他任務(wù)。編排攻擊的目標(biāo)是竊取可以重用的帳戶或密碼密鑰,以便為云資源分配特權(quán)。Nedbal說(shuō),例如攻擊者可以使用被盜的帳戶創(chuàng)建新的虛擬機(jī)或訪問(wèn)云存儲(chǔ)。

他指出,他們的成功程度取決于他們竊取賬戶的特權(quán)。然而,一旦業(yè)務(wù)流程帳戶被攻破,攻擊者可以使用其訪問(wèn)權(quán)限為自己創(chuàng)建備份帳戶,然后使用這些帳戶訪問(wèn)其他資源。

Nedbal繼續(xù)說(shuō),編排攻擊針對(duì)的是云API層,因此不能用標(biāo)準(zhǔn)的網(wǎng)絡(luò)流量檢測(cè)工具檢測(cè)到,安全團(tuán)隊(duì)需要同時(shí)觀察基于網(wǎng)絡(luò)的行為和賬戶行為。

3 挖礦型網(wǎng)絡(luò)攻擊

untitled-2.jpg

安全公司RedLock的安全專家Chiodi說(shuō),噪聲攻擊是整個(gè)2018年云計(jì)算面臨的主要問(wèn)題,挖礦型網(wǎng)絡(luò)攻擊就是其中的一種。

他解釋說(shuō):“這是一種非常、非常普遍的現(xiàn)象。如果你經(jīng)常關(guān)注這方面的消息,你就會(huì)注意到它已經(jīng)影響到加密貨幣的估值,但實(shí)際上,網(wǎng)絡(luò)罪犯竊取計(jì)算能力比竊取實(shí)際數(shù)據(jù)更有利可圖。”

Chiodi繼續(xù)說(shuō),黑客專門針對(duì)企業(yè)公有云環(huán)境使用加密器,因?yàn)樗鼈兪菑椥杂?jì)算環(huán)境。許多組織還沒(méi)有成熟的云安全程序,這使得它們的云環(huán)境很容易受到攻擊。他指出了兩個(gè)同時(shí)發(fā)生的因素:云安全平臺(tái)的不成熟以及比特幣和以太網(wǎng)等加密貨幣的日益普及。這些因素推動(dòng)了云中加密劫持的興起。

“各公司都受到了影響,”他指出。云服務(wù)提供商正努力為其平臺(tái)的用戶提供更多幫助。“他們最不希望看到的是,人們將公有云視為不安全的。”

Chiodi列出了一些公司可以用來(lái)保護(hù)自己的對(duì)策:定期輪換訪問(wèn)密鑰、限制出站流量、以及為Web瀏覽器安裝加密攔截器。

4 跨租戶攻擊

untitled-3.jpg

Nedbal表示,如果您是云提供商或?yàn)樵谱鈶籼峁┯?jì)算資源,您的租戶可以請(qǐng)求配置工作負(fù)載。租戶可以交換數(shù)據(jù)和共享服務(wù),從現(xiàn)有資源生成流量,這在擁有私有數(shù)據(jù)中心的組織中很常見(jiàn)。不幸的是,這種通信留下了安全漏洞。

由于許多租戶使用相同的云,因此無(wú)論資源位于何處,安全邊界都會(huì)逐漸消失。這會(huì)導(dǎo)致IT組織及其資產(chǎn)增長(zhǎng)時(shí)出現(xiàn)問(wèn)題,但相應(yīng)的安全防護(hù)設(shè)備不會(huì)隨之增長(zhǎng)。如果一名員工遭到攻擊,攻擊者可以使用共享服務(wù)滲透到財(cái)務(wù)、人力和其他部門。

“如果你在使用云服務(wù)商提供的計(jì)算和網(wǎng)絡(luò)資源等服務(wù),比如亞馬遜或AZURE的網(wǎng)絡(luò)服務(wù),那么安全性就更為重要了。”Nedbal說(shuō)。云租戶可以使用門戶網(wǎng)站上提供的功能來(lái)配置私有云, 但是,這些網(wǎng)絡(luò)中的流量通常不是通過(guò)傳統(tǒng)的安全控制來(lái)發(fā)送的。

他補(bǔ)充說(shuō):“為了向租戶提供服務(wù),你必須擴(kuò)大私有數(shù)據(jù)中心或私有云的規(guī)模。”隨著私人數(shù)據(jù)中心的增長(zhǎng)以及企業(yè)對(duì)公有云服務(wù)的依賴,這將繼續(xù)是一個(gè)問(wèn)題。“采用的云越多,相關(guān)的跨云攻擊就越多。”

5 跨數(shù)據(jù)中心攻擊

untitled-4.jpg

據(jù)安全公司ShieldX的Nedbal稱,一旦進(jìn)入數(shù)據(jù)中心,攻擊者在獲取敏感資源時(shí)通常不會(huì)受到限制。

數(shù)據(jù)中心使用交付點(diǎn)(PoD)進(jìn)行管理,或者使用模塊一起工作來(lái)交付服務(wù)。隨著數(shù)據(jù)中心的擴(kuò)展,連接這些模塊并添加更多內(nèi)容是很常見(jiàn)的。應(yīng)通過(guò)多層系統(tǒng)重定向流量來(lái)保護(hù)PoD,但許多企業(yè)忽略了這一點(diǎn),開(kāi)辟了潛在的攻擊媒介。如果PoD的一部分受到攻擊,攻擊者可以從一個(gè)數(shù)據(jù)中心擴(kuò)散到另一個(gè)數(shù)據(jù)中心。

6 濫用即時(shí)元數(shù)據(jù)APIs

untitled-5.jpg

Chiodi說(shuō),即時(shí)元數(shù)據(jù)API是所有云提供商提供的一種特殊功能。雖然沒(méi)有bug或漏洞,但是考慮到它并不在本地運(yùn)行,通常得不到適當(dāng)?shù)谋Wo(hù)或監(jiān)控。攻擊者可能以兩種方式利用它。

第一種方法是脆弱的反向代理。反向代理在公有云環(huán)境中很常見(jiàn),可以通過(guò)設(shè)置主機(jī)來(lái)調(diào)用即時(shí)元數(shù)據(jù)API并獲得憑證的方式進(jìn)行配置。如果在云環(huán)境中打開(kāi)代理,可以將其配置為通過(guò)反向代理訪問(wèn)Internet,則可以存儲(chǔ)這些憑證。他說(shuō):“如果沒(méi)有為特定的實(shí)例正確設(shè)置這些訪問(wèn)憑證的權(quán)限,他們就可以做該實(shí)例被授權(quán)的所有事情。”

第二種方法是通過(guò)惡意Docker鏡像。開(kāi)發(fā)人員通過(guò)Docker Hub共享Docker鏡像,但是這種便捷性導(dǎo)致了公開(kāi)信任鏡像的行為,可以利用惡意命令來(lái)獲取訪問(wèn)密鑰。攻擊者可能從受損的容器訪問(wèn)公有云帳戶。

“即時(shí)元數(shù)據(jù)API是一個(gè)很好的功能,但你必須知道如何處理它。”Chiodi建議監(jiān)視云中的用戶行為,并在頒發(fā)憑證時(shí)遵循最小特權(quán)原則。

7 無(wú)服務(wù)器攻擊

untitled-6.jpg

Nedbal稱這是“下一級(jí)”的云攻擊。無(wú)服務(wù)器或功能即服務(wù)(FaaS)體系結(jié)構(gòu)是相對(duì)較新的和流行的,因?yàn)橛脩舨槐夭渴稹⒕S護(hù)和擴(kuò)展他們自己的服務(wù)器。雖然它使管理變得容易,但是無(wú)服務(wù)器架構(gòu)的棘手部分是實(shí)現(xiàn)安全控制的挑戰(zhàn)。

FaaS服務(wù)通常有一個(gè)可寫的臨時(shí)文件系統(tǒng),因此攻擊者可以將他們的攻擊工具保存在臨時(shí)文件系統(tǒng)中。FaaS功能可以訪問(wèn)具有敏感數(shù)據(jù)的企業(yè)數(shù)據(jù)庫(kù),因此,攻擊者可能會(huì)泄露數(shù)據(jù),并使用攻擊工具竊取數(shù)據(jù)。使用錯(cuò)誤的特權(quán),F(xiàn)aaS功能可以幫助他們創(chuàng)建新的虛擬機(jī)、訪問(wèn)云存儲(chǔ)或創(chuàng)建新帳戶或租戶。

Nedbal說(shuō):“傳統(tǒng)的安全控制幾乎無(wú)法做到這一點(diǎn),因?yàn)闊o(wú)服務(wù)器或功能及服務(wù)(FaaS)體系架構(gòu)甚至能從安全管理員手中奪走虛擬網(wǎng)絡(luò)。”傳統(tǒng)的安全控制很難對(duì)付無(wú)服務(wù)器的攻擊,對(duì)于無(wú)服務(wù)器的攻擊,你需要一種方法在流量到達(dá)函數(shù)即服務(wù)之前重定向流量。

8 跨工作負(fù)載攻擊

untitled-7.jpg

這些類型的攻擊發(fā)生在同一個(gè)租戶中,沒(méi)有什么可以阻止工作負(fù)載在同一租戶或虛擬網(wǎng)絡(luò)中相互通信,因此對(duì)虛擬桌面的攻擊可能會(huì)擴(kuò)散到虛擬Web服務(wù)器或數(shù)據(jù)庫(kù)。

企業(yè)通常使用不受信任的虛擬機(jī)來(lái)瀏覽和下載在線內(nèi)容。如果任何人受到感染,并且它與具有敏感數(shù)據(jù)的其他工作負(fù)載在同一租戶上運(yùn)行,那么這些可能會(huì)受到影響。

“為了降低違規(guī)風(fēng)險(xiǎn),具有不同安全要求的工作負(fù)載應(yīng)該在不同的安全區(qū)域,”Nedbal說(shuō),“應(yīng)該使用一套豐富的安全控制措施來(lái)檢查穿越這些區(qū)域的通信流量,就像對(duì)南北向流量采取的安全措施一樣。” 但是,他補(bǔ)充道,在工作負(fù)載之間添加安全控制是很困難的。

熱點(diǎn)新聞

推薦產(chǎn)品

x
  • 在線反饋
1.我有以下需求:



2.詳細(xì)的需求:
姓名:
單位:
電話:
郵件:
亚洲爆爽| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 91麻豆爱豆果冻天美星空| 国产一区二区福利久久| 九九九网站| 亚州视频一区二区| 久久99青青久久99久久| 久久久久久久久综合影视网| 黄视频网站免费观看| 成人免费观看的视频黄页| 精品在线视频播放| 九九九网站| 国产成人精品综合久久久| 色综合久久天天综合观看| 久草免费资源| 国产不卡高清| 日韩av成人| 日本免费乱人伦在线观看| 日韩综合| 久久国产精品只做精品| 麻豆污视频| 成人影视在线播放| 麻豆系列 在线视频| 精品毛片视频| 免费一级片在线| 91麻豆精品国产综合久久久| 欧美另类videosbestsex视频 | 国产不卡在线观看| 免费毛片播放| 九九热精品免费观看| 91麻豆爱豆果冻天美星空| 精品毛片视频| 99热视热频这里只有精品| 深夜做爰性大片中文| 国产欧美精品午夜在线播放| 欧美日本免费| 国产欧美精品午夜在线播放| 国产成a人片在线观看视频 | 日本特黄特色aaa大片免费| 美女免费精品高清毛片在线视| 免费毛片播放| 午夜激情视频在线播放| 二级片在线观看| 香蕉视频一级| 成人免费观看男女羞羞视频| 国产a毛片| 国产成人精品影视| 午夜家庭影院| 一级毛片看真人在线视频| 精品国产香蕉伊思人在线又爽又黄| 国产麻豆精品视频| 99色吧| 国产福利免费观看| 国产不卡高清| 国产视频在线免费观看| 午夜在线亚洲男人午在线| 日本免费区| 韩国三级视频网站| 亚洲女初尝黑人巨高清在线观看| 韩国三级视频网站| 999精品视频在线| 99久久精品国产高清一区二区| 日韩在线观看视频网站| 可以免费看污视频的网站| 久久精品道一区二区三区| 色综合久久天天综合观看| 国产视频一区在线| 亚洲 激情| 日韩一级黄色大片| 中文字幕一区二区三区 精品| 可以免费看污视频的网站| 日本在线播放一区| 成人a级高清视频在线观看| 国产高清在线精品一区a| 夜夜操网| 日韩免费在线视频| 精品视频免费在线| 欧美激情一区二区三区在线| 精品国产亚洲人成在线| 国产成人啪精品| 999久久久免费精品国产牛牛| 日韩女人做爰大片| 午夜久久网| 尤物视频网站在线观看| 欧美国产日韩久久久| 午夜在线亚洲男人午在线| 黄视频网站免费看| 成人影院一区二区三区| 午夜欧美成人久久久久久| 国产伦精品一区二区三区无广告 | 九九干| 国产成人精品一区二区视频| 国产欧美精品午夜在线播放| 国产韩国精品一区二区三区| 精品国产一区二区三区久| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 国产网站免费| 一级片片| 国产麻豆精品| 久久99中文字幕久久| 精品国产一区二区三区国产馆| 四虎影视久久久| 亚洲精品影院久久久久久| 欧美另类videosbestsex久久| 久久国产精品永久免费网站| 欧美激情一区二区三区视频 | 国产激情一区二区三区| 亚洲精品影院一区二区| 天天做人人爱夜夜爽2020毛片| 亚洲www美色| 日韩免费片| 国产麻豆精品视频| 美国一区二区三区| 九九精品影院| 成人免费观看网欧美片| 香蕉视频久久| 久久福利影视| 欧美激情伊人| 精品在线观看一区| 欧美一区二区三区在线观看| 午夜欧美成人久久久久久| 成人av在线播放| 深夜做爰性大片中文| 色综合久久天天综合观看| 国产激情视频在线观看| 日韩中文字幕在线播放| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 色综合久久久久综合体桃花网| 免费的黄色小视频| 国产不卡在线观看| 日韩av片免费播放| 精品国产一级毛片| 999精品视频在线| 亚久久伊人精品青青草原2020| 精品国产一级毛片| 韩国毛片免费| 高清一级做a爱过程不卡视频| 99热视热频这里只有精品| 麻豆系列 在线视频| 色综合久久久久综合体桃花网| 亚洲天堂免费| 成人a级高清视频在线观看| 日韩在线观看网站| 午夜家庭影院| 精品国产一区二区三区久久久蜜臀| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 亚欧乱色一区二区三区| 国产极品白嫩美女在线观看看| 韩国毛片免费| 日本免费乱理伦片在线观看2018| 国产国语在线播放视频| 国产麻豆精品视频| 美国一区二区三区| 亚洲天堂在线播放| 精品毛片视频| 色综合久久天天综合绕观看| 91麻豆精品国产自产在线 | 欧美a级v片不卡在线观看| 四虎影视久久久免费| 日本免费乱理伦片在线观看2018| 国产一区免费在线观看| 日韩中文字幕一区二区不卡| 国产麻豆精品视频| 韩国毛片免费大片| 国产亚洲精品成人a在线| 久久久久久久久综合影视网| 午夜欧美成人久久久久久| 日韩中文字幕一区| 久草免费在线视频| 久久国产影院| 国产视频网站在线观看| 天天做人人爱夜夜爽2020毛片| 高清一级淫片a级中文字幕| 国产精品自拍在线| 国产精品12| 一级毛片视频在线观看| 精品视频一区二区三区| 国产不卡在线看| 久久精品道一区二区三区| 精品久久久久久中文| 亚州视频一区二区| 国产不卡在线看| 可以免费看毛片的网站| 四虎影视久久久| 成人免费观看的视频黄页| 久久国产影院| 免费国产在线观看| 成人免费一级纶理片 | 日韩中文字幕在线播放| 欧美另类videosbestsex| 欧美18性精品| 久久国产精品自线拍免费| 国产a免费观看| 日韩一级精品视频在线观看| 天天色色网| 国产欧美精品| 91麻豆国产| a级精品九九九大片免费看| 99色视频| 国产一区二区精品久|