精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

2021年云安全威脅預(yù)測(cè)

安全 云安全
云時(shí)代的安全問(wèn)題是當(dāng)務(wù)之急,因?yàn)樵茷閻阂庑袨檎咛峁┝吮纫酝嗟哪繕?biāo)集,并提供了進(jìn)行攻擊的新工具。

云時(shí)代的安全問(wèn)題是當(dāng)務(wù)之急,因?yàn)樵茷閻阂庑袨檎咛峁┝吮纫酝嗟哪繕?biāo)集,并提供了進(jìn)行攻擊的新工具。這些攻擊所基于的啟動(dòng)點(diǎn)范圍很廣——從一般憑據(jù)(例如被遺忘的或被盜的憑據(jù))到使用AWS Glue和Sage Maker等數(shù)據(jù)科學(xué)工具的新憑證,以及使用Kubernetes等強(qiáng)大的工具實(shí)施的復(fù)雜攻擊等等。

2021年,我們勢(shì)必將看到更多針對(duì)云服務(wù)的攻擊活動(dòng),以下是云安全在接下來(lái)一年的威脅預(yù)測(cè):

持續(xù)性攻擊

當(dāng)創(chuàng)建新實(shí)例并運(yùn)行可以匹配所需任何硬件或軟件環(huán)境的虛擬機(jī)時(shí),云體系結(jié)構(gòu)可提供完全的靈活性。但是,這種靈活性(如果不能得到適當(dāng)保護(hù)的話(huà))又會(huì)誘發(fā)惡意行為者發(fā)動(dòng)攻擊,并在保持對(duì)初始攻擊的控制權(quán)的情況下發(fā)起持續(xù)性攻擊。

像Amazon Web Services這樣的云服務(wù)使開(kāi)發(fā)人員可以輕松地以漸進(jìn)式或間斷式的方法構(gòu)建環(huán)境。例如,AWS允許開(kāi)發(fā)人員在每次重新啟動(dòng)Amazon EC2實(shí)例(即為用戶(hù)數(shù)據(jù))時(shí)自動(dòng)執(zhí)行腳本,這就意味著如果黑客設(shè)法使用可能已傳遞到云實(shí)例的有毒shell腳本來(lái)利用實(shí)例,那么他們將能夠持續(xù)不斷地利用其與服務(wù)器的連接。

通過(guò)這種方式,黑客將能夠在服務(wù)器內(nèi)橫向移動(dòng),竊取數(shù)據(jù)或獲取特權(quán),使他們能夠進(jìn)一步利用組織的資產(chǎn)。當(dāng)然,管理員可以關(guān)閉此選項(xiàng),并要求開(kāi)發(fā)人員每次返回環(huán)境時(shí)都要進(jìn)行登錄——但是實(shí)現(xiàn)這一步需要開(kāi)發(fā)人員積極主動(dòng)配合才行。本質(zhì)上來(lái)說(shuō),AWS的靈活性也正是其弱點(diǎn)所在;除了過(guò)多的配置選項(xiàng)外,服務(wù)錯(cuò)誤配置的機(jī)會(huì)也更多,從而給黑客留下了更多的攻擊入口。

數(shù)據(jù)科學(xué)工具攻擊

事實(shí)證明,筆記本(Notebook)對(duì)于數(shù)據(jù)科學(xué)家來(lái)說(shuō)是必不可少的存在,能夠幫助他們快速集成和分析數(shù)據(jù)。像是AWS Sage Maker這類(lèi)工具可以使該流程更加高效,幫助數(shù)據(jù)科學(xué)家構(gòu)建、訓(xùn)練和部署機(jī)器學(xué)習(xí)模型。但是,作為一種相對(duì)較新的工具,其受眾范圍并非全是安全領(lǐng)域的人士,自然地,安全意識(shí)也會(huì)相對(duì)薄弱,這也給了惡意行為者可乘之機(jī)。

與其他Amazon產(chǎn)品一樣,Sage Maker之類(lèi)的工具同樣非常靈活,且具有很多選項(xiàng)。研究表明,惡意行為者可以利用這些選項(xiàng)中一些來(lái)提升他們的特權(quán),甚至給自己授予更高的管理員特權(quán)。該攻擊路徑可能使惡意行為者能夠打開(kāi)云實(shí)例上的終端功能,并繞過(guò)Amazon GuardDuty(可用于訪問(wèn)高級(jí)角色和權(quán)限)泄露憑證數(shù)據(jù)。同樣地,惡意行為者還可以利用CloudGoat等開(kāi)源項(xiàng)目,并使用AWS Glue、CodeBuild和S3以及未使用的組和角色來(lái)進(jìn)行特權(quán)升級(jí)。面對(duì)這種情況,管理員和數(shù)字科學(xué)家也需要熟悉自身正在使用的系統(tǒng)的體系架構(gòu),以保護(hù)自身安全,并最大限度地縮小惡意行為者的活動(dòng)空間。

機(jī)器人可能會(huì)感染云遺留資產(chǎn)

機(jī)器人無(wú)所不在,云端也不例外;安全公司GlobalDots的一份調(diào)查報(bào)告顯示,超過(guò)80%的“惡意機(jī)器人”(即竊取數(shù)據(jù)、抓取內(nèi)容、分發(fā)垃圾郵件、運(yùn)行分布式拒絕服務(wù)攻擊等行為的機(jī)器人)都是基于云的數(shù)據(jù)中心運(yùn)行的。盡管許多機(jī)器人會(huì)投毒其他站點(diǎn)——使用它們控制的服務(wù)器去攻擊其他服務(wù)器和用戶(hù),但是它們也可以簡(jiǎn)單地控制云基礎(chǔ)架構(gòu)來(lái)為其所有者執(zhí)行任務(wù)。研究表明,在這些任務(wù)中,更受歡迎的是加密貨幣挖礦(cryptomining),在某種程度上,它也算是周邊最大的網(wǎng)絡(luò)威脅之一。

據(jù)研究人員稱(chēng),如果說(shuō)竊取資源和資金還不夠,那么加密貨幣挖礦惡意軟件的新變種現(xiàn)在還會(huì)竊取AWS憑證。該蠕蟲(chóng)利用加密貨幣挖礦惡意軟件進(jìn)行封裝,并尋找未加密的AWS CLI文件,最后會(huì)從中提取憑證數(shù)據(jù)。解決方案是限制對(duì)這些數(shù)據(jù)的訪問(wèn)——但是這點(diǎn)同樣需要管理員的積極配合。

更多Kubernetes威脅到來(lái)

負(fù)責(zé)上述AWS憑證盜竊的同一網(wǎng)絡(luò)犯罪組織TeamTNT,利用常見(jiàn)的配置錯(cuò)誤問(wèn)題,開(kāi)發(fā)了濫用可視化和監(jiān)視工具Weave Scope的方法。黑客使用通過(guò)端口4040授予的默認(rèn)開(kāi)放訪問(wèn)權(quán)限,來(lái)安裝Weave Scope,并將其用作監(jiān)視系統(tǒng)、利用資源、安裝應(yīng)用程序、啟動(dòng)或關(guān)閉容器中Shell的后門(mén)程序,實(shí)現(xiàn)自己想要實(shí)現(xiàn)的一切事情。

根據(jù)網(wǎng)絡(luò)安全公司Intezer和Microsoft發(fā)布的最新研究顯示,Weave Scope已經(jīng)成功被納入基于云的攻擊中。

目前,黑客大多使用這些方法來(lái)安裝加密貨幣挖礦惡意軟件,但是卻找不到辦法阻止它們控制云系統(tǒng)用于惡意目的。攻擊媒介不斷變化,而且還在持續(xù)增長(zhǎng)。隨著谷歌Kubernetes項(xiàng)目的不斷發(fā)展,并持續(xù)添加新的特征和功能,越來(lái)越多的企業(yè)和開(kāi)發(fā)人員已經(jīng)將自己的工作轉(zhuǎn)移到了K8S上。這一切也成功吸引到了惡意行為者的目光,他們開(kāi)始針對(duì)Kubernetes項(xiàng)目的新功能進(jìn)行滲透測(cè)試并尋找可利用的機(jī)會(huì)——用戶(hù)不太可能填補(bǔ)的漏洞和錯(cuò)誤配置,因?yàn)樗麄兏静恢廊绾巫觯踔镣耆涣私釱ubernetes。

搶先防御,先發(fā)制人

隨著越來(lái)越多的企業(yè)組織安裝更多的云應(yīng)用,針對(duì)云的攻擊自然會(huì)不斷增長(zhǎng)。預(yù)計(jì)到2023年,公司的公共云支出將比2019年的分配額增加一倍以上,但是,隨著攻擊者不斷尋找他們能夠利用的“最薄弱環(huán)節(jié)”,相信未來(lái)我們會(huì)看到更多此類(lèi)攻擊以及其他類(lèi)型的攻擊。

可惜的是,大多數(shù)這些問(wèn)題以及仍在不斷涌現(xiàn)的新問(wèn)題,事實(shí)上都是可以予以糾正的,只是一般直到發(fā)生問(wèn)題之后,許多管理員和用戶(hù)才能真正地發(fā)現(xiàn)這些問(wèn)題。到那時(shí),他們已然成了“受害者”,受害事跡也被公布在安全公司的博客上,之后,他們才會(huì)想辦法解決已經(jīng)出現(xiàn)的問(wèn)題。

為了避免這種情況,訣竅是通過(guò)發(fā)現(xiàn)“漏洞”或錯(cuò)誤配置為黑客提供的攻擊入口,從而在問(wèn)題演變成現(xiàn)實(shí)攻擊之前就將其解決填補(bǔ)。隨著2021年云應(yīng)用量的持續(xù)增加,用戶(hù)對(duì)于配置問(wèn)題的安全意識(shí)——以及解決它們的方法,必須同步增長(zhǎng)才行。

本文翻譯自:https://www.darkreading.com/cloud/cloud-security-threats-for-2021/a/d-id/1339454

 

責(zé)任編輯:趙寧寧 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2021-03-31 14:32:44

云安全勒索軟件攻擊

2016-03-18 10:12:32

2014-12-16 10:01:12

云安全云安全預(yù)測(cè)2015年

2024-08-13 15:11:57

2017-12-29 05:48:57

2018-12-17 09:47:54

2022-12-09 12:10:22

2022-12-09 17:21:42

2016-12-01 16:57:44

2017-12-26 15:09:33

2017-12-13 18:41:44

2016-12-01 11:12:22

2016-01-04 15:20:34

2012-05-31 09:56:54

云安全

2019-06-17 06:08:40

云安全信息安全安全威脅

2022-06-08 13:50:17

云計(jì)算云安全數(shù)據(jù)泄露

2017-03-30 23:20:45

2017-11-20 14:34:33

2022-05-09 08:54:54

EDoS網(wǎng)絡(luò)攻擊云安全

2019-10-15 11:05:28

云安全云計(jì)算數(shù)據(jù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

色欧美日韩亚洲| 精品一区二区三区视频在线观看 | 欧美丰满熟妇xxxxx| 国产资源在线看| 国产一区二区在线电影| 97超碰国产精品女人人人爽| av手机在线播放| 欧美黄色一级| 在线亚洲人成电影网站色www| 中文字幕一区二区三区四区五区人 | 亚洲激情精品| 深夜福利国产精品| 日韩精品人妻中文字幕有码 | 香蕉久久夜色精品国产| 久久激情视频免费观看| 色婷婷免费视频| 中文成人在线| 欧美在线一区二区| 国产一区二区三区小说| av福利精品| 97se狠狠狠综合亚洲狠狠| 91在线观看免费网站| 成人h动漫精品一区二区下载| 欧美va天堂在线| 色综久久综合桃花网| 右手影院亚洲欧美| 亚洲一区二区三区中文字幕在线观看 | 粉嫩虎白女毛片人体| 丝袜在线观看| 1区2区3区欧美| 小说区图片区图片区另类灬| 头脑特工队2在线播放| 粉嫩13p一区二区三区| 91免费的视频在线播放| 综合久久中文字幕| 老鸭窝毛片一区二区三区| 欧美激情视频在线免费观看 欧美视频免费一 | 国产精品网站视频| 精品不卡一区二区| 99成人精品| 国产69精品久久久久9| 国产一二三区精品| 91精品国产福利在线观看麻豆| 亚洲午夜未删减在线观看| 亚洲专区区免费| 老牛国内精品亚洲成av人片| 欧美成人一区二区三区| 91丝袜超薄交口足| 成人永久在线| 欧美一区二区三区不卡| 亚洲精品第三页| 国产精品亚洲成在人线| 欧美中文一区二区三区| 久草福利视频在线| 国产私拍福利精品视频二区| 在线免费观看一区| 97公开免费视频| 秋霞国产精品| 欧美日韩视频专区在线播放| 亚洲免费999| 91九色成人| 日韩视频在线永久播放| 91av免费观看| 国产精品对白久久久久粗| 精品女同一区二区| 国产日韩视频一区| 日韩欧美在线精品| 亚洲女同性videos| 久久久精品成人| 日韩精品一卡| 久久九九国产精品怡红院| 国产一二三区精品| 亚洲特色特黄| 日本高清不卡在线| 中文字幕欧美人妻精品| 毛片av一区二区| 91免费看网站| 无码精品视频一区二区三区| 久久精品男人天堂av| 亚洲一区二区三区精品动漫| av免费在线免费| 精品国产91乱高清在线观看| 精品www久久久久奶水| 四虎影视成人精品国库在线观看 | 成人一区二区三区仙踪林| 超碰在线亚洲| 亚洲午夜女主播在线直播| 99热这里只有精品4| 国产精品草草| 国产精品电影久久久久电影网| 91成人一区二区三区| 成人精品视频一区二区三区尤物| 久久久久久九九九九| 二区在线视频| 亚洲一二三四久久| 99视频免费播放| 91成人精品在线| 亚洲色图25p| 黄色片子在线观看| 99视频+国产日韩欧美| 国产精品久久久久77777| www.国产.com| 国产精品激情偷乱一区二区∴| 黄色一级片国产| 成人mm视频在线观看| 日韩精品在线看片z| 国产毛片久久久久久久| 亚洲在线久久| 国产精品成人一区| 高潮毛片7777777毛片| 国产精品久久久久久久久久久免费看| www.国产在线视频| 欧美一区二区三区婷婷| 日韩成人在线视频观看| 免费一级全黄少妇性色生活片| 久久三级视频| 国产精品一区二区不卡视频| 欧美a免费在线| 日韩欧美在线免费观看| 第一页在线视频| 久久综合88| 国产成人涩涩涩视频在线观看| 午夜精品一区二区三| 国产精品高清亚洲| 国内外免费激情视频| 国产欧美三级电影| 操人视频在线观看欧美| 中国一级特黄视频| 久久久国际精品| 激情深爱综合网| 中文无码日韩欧| 久久夜精品va视频免费观看| 中文字幕在线视频免费| 国产色产综合色产在线视频| 欧美爱爱视频免费看| 中文字幕视频精品一区二区三区| xxxx性欧美| 在线观看国产精品视频| 国产日韩欧美一区二区三区综合 | 亚洲女色av| 日韩av在线电影网| 99热国产在线观看| 成人免费av资源| 97久久国产亚洲精品超碰热| 在线综合色站| 久久久免费高清电视剧观看| 俄罗斯嫩小性bbwbbw| 亚洲国产aⅴ成人精品无吗| 国产裸体视频网站| 欧美午夜a级限制福利片| 114国产精品久久免费观看| 国产在线高潮| 日韩亚洲欧美中文三级| 少妇aaaaa| 成人夜色视频网站在线观看| 国产真人做爰毛片视频直播| 国产精品白丝av嫩草影院| 98精品国产高清在线xxxx天堂| 丰满人妻一区二区三区免费视频| 亚洲一区二区三区四区在线免费观看| 免费在线观看日韩av| 狠狠色狠狠色综合日日tαg| 国产免费一区二区三区| 超碰国产一区| 综合136福利视频在线| 91丨porny丨在线中文| 亚洲素人一区二区| 国产免费无码一区二区| 一区二区精品| 水蜜桃一区二区三区| 亚洲一区二区三区久久久| 久久国产精品久久精品| 六月丁香综合网| 欧美日韩免费区域视频在线观看| 免费看黄色的视频| 免费高清在线一区| 97av中文字幕| 日韩欧美在线精品| 国产日韩专区在线| 电影k8一区二区三区久久| 日韩精品高清在线观看| 中文字幕乱码在线观看| 亚洲综合视频网| 亚洲黄色免费视频| 国产精品18久久久| 国产精品丝袜久久久久久消防器材| 欧州一区二区| 岛国视频一区免费观看| 日韩三区免费| 色综合天天狠天天透天天伊人| 少妇人妻一区二区| 在线看不卡av| 久久亚洲av午夜福利精品一区| 久久久久久日产精品| 女王人厕视频2ⅴk| 久久国产精品久久久久久电车| 懂色av粉嫩av蜜臀av| 色天天色综合| 91精品国产一区二区三区动漫 | 在线观看福利片| 狠狠色综合日日| 日韩av资源在线| 欧美成人精品| 一区二区三区偷拍| 亚洲精品合集| 国产成人亚洲欧美| 国产成人久久精品麻豆二区| 91av在线视频观看| www视频在线免费观看| 亚洲视频一区二区三区| 国产夫妻性生活视频| 在线观看一区二区视频| 国产一级性生活| 亚洲欧洲精品成人久久奇米网| 无码熟妇人妻av| 成人一区二区在线观看| 中文字幕 日韩 欧美| 老牛国产精品一区的观看方式| 欧美亚洲色图视频| 天天超碰亚洲| 亚洲va久久久噜噜噜久久狠狠| 丝袜久久网站| 精品国产福利| 黄色欧美在线| 岛国一区二区三区高清视频| 精品国产一区二区三区性色av| 国产精品久久久久久久久免费| 伊人久久综合一区二区| 久久人人爽人人爽人人片av高请| mm1313亚洲国产精品美女| 中文字幕亚洲在线| 黄色电影免费在线看| 精品一区二区三区四区| 五月激情丁香婷婷| 精品日韩99亚洲| 国产ts变态重口人妖hd| 欧美三级电影网站| 中文字幕你懂的| 欧美日韩一区二区三区在线| 懂色av中文字幕| 在线精品视频免费播放| 久草视频一区二区| 一本久久综合亚洲鲁鲁五月天| 日本一二三区不卡| 亚洲成a人v欧美综合天堂| 国产无遮挡又黄又爽又色| 一区二区三区四区五区视频在线观看| 日韩在线观看免| 日韩一区有码在线| 黄色一级片中国| 亚洲一线二线三线视频| 国产在线免费视频| 亚洲成a人片在线不卡一二三区| 国产精品视频久久久久久久| 天天综合色天天综合| 黄色av一级片| 欧美性大战久久久久久久蜜臀 | 精品一区精品二区高清| 免费网站在线观看黄| 国产美女在线观看一区| 中文字幕乱妇无码av在线| 国产精品中文有码| 亚洲少妇一区二区三区| 99久久久国产精品| 久久久久久亚洲中文字幕无码| 国产性天天综合网| 国产精品suv一区二区88| 亚洲精品自拍动漫在线| 久久一区二区三| 色综合久久88色综合天天6| 久久久久久久久黄色| 欧美日韩精品一区视频| 性一交一乱一乱一视频| 日韩精品在线免费| 69久久夜色| 久久久久久国产精品三级玉女聊斋| 白浆在线视频| 国产精品永久免费观看| 一区二区视频| 欧美大香线蕉线伊人久久| 日韩精品四区| 拔插拔插海外华人免费| 男女男精品视频| 2025中文字幕| 国产亚洲精品久| 激情小说中文字幕| 日本韩国欧美一区二区三区| 国产麻豆免费观看| 日韩av一区二区在线| 9色在线观看| 国语自产精品视频在线看| 国产成人精品亚洲日本在线观看| 亚洲最大成人网色| 亚洲桃色综合影院| 国产精品啪啪啪视频| 日韩高清一级片| 亚洲色图欧美另类| 国产精品水嫩水嫩| 国产网址在线观看| 欧美日韩一区高清| 午夜视频福利在线| 九九精品视频在线观看| 精品久久99| 久久亚洲综合网| 精品成人免费| www激情五月| 国产精品私人自拍| 可以免费在线观看的av| 日韩欧美电影在线| porn亚洲| 日韩美女在线观看| 福利电影一区| 国产精品久久成人免费观看| 日本vs亚洲vs韩国一区三区二区| 日本少妇xxxx| 亚洲一区二区三区爽爽爽爽爽| 亚洲中文字幕在线一区| 亚洲精品视频中文字幕| av色在线观看| 亚洲xxx自由成熟| 99久久综合| 人人干人人干人人| 国产亚洲人成网站| 五月天综合激情| 亚洲国产欧美在线成人app | 国产不卡一区二区在线播放| av日韩在线播放| 欧美日韩激情四射| 国产综合色产在线精品| 亚洲人与黑人屁股眼交| 在线观看三级视频欧美| 国产乱理伦片a级在线观看| 992tv在线成人免费观看| 久久狠狠久久| 日韩av在线播放不卡| 国产suv精品一区二区883| 欧美一级片在线视频| 在线不卡的av| 黄色成年人视频在线观看| 成人国产精品一区二区| 欧美激情国产在线| 欧美日韩一区二区三区69堂| 亚洲欧洲日韩在线| 国产精品无码久久久久成人app| 色小说视频一区| 另类一区二区三区| 中文字幕欧美日韩一区二区三区| 久久爱www久久做| 亚洲欧美小视频| 欧美精品一区男女天堂| 两个人看的在线视频www| 精品国产一区二区三| 夜久久久久久| 中文字幕免费高清| 在线观看一区日韩| 日韩大片在线永久免费观看网站| 成人免费视频网址| 亚洲视频狠狠| 波多野结衣 在线| 欧美日韩中文一区| 超碰porn在线| 国产精品区一区| 亚洲一区二区伦理| 人妻精品久久久久中文| 欧美视频在线一区二区三区| 黄网页在线观看| 国产精品日本一区二区| 麻豆九一精品爱看视频在线观看免费| 国产精品密蕾丝袜| 欧美日韩国产综合一区二区| 亚洲制服国产| 九九九九精品| 免费一级片91| 麻豆成人在线视频| 日韩电影在线观看中文字幕| 日韩天堂在线| 亚洲国产一二三精品无码| 99久久精品国产毛片| 啪啪小视频网站| 欧美巨乳在线观看| 亚州综合一区| 亚洲免费在线播放视频| 五月天中文字幕一区二区| 国产美女视频一区二区三区| 亚洲影院色无极综合| 亚洲少妇一区| 天天做夜夜爱爱爱| 亚洲激情中文字幕| 欧洲亚洲精品| av免费观看网| 亚洲人成在线播放网站岛国| 五月婷婷在线观看视频| 成人精品网站在线观看| 国产精品日韩精品欧美精品| 成人无码精品1区2区3区免费看 | av在线日韩国产精品| 国产福利久久| 美女精品一区二区| 色婷婷av国产精品| 九九精品在线观看|