《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 2021年云安全威脅預(yù)測

2021年云安全威脅預(yù)測

2020-12-23
來源: e安在線
關(guān)鍵詞: 云安全 威脅預(yù)測

  云時(shí)代的安全問題是當(dāng)務(wù)之急,因?yàn)樵茷閻阂庑袨檎咛峁┝吮纫酝嗟哪繕?biāo)集,并提供了進(jìn)行攻擊的新工具。這些攻擊所基于的啟動點(diǎn)范圍很廣——從一般憑據(jù)(例如被遺忘的或被盜的憑據(jù))到使用AWS Glue和Sage Maker等數(shù)據(jù)科學(xué)工具的新憑證,以及使用Kubernetes等強(qiáng)大的工具實(shí)施的復(fù)雜攻擊等等。

  2021年,我們勢必將看到更多針對云服務(wù)的攻擊活動,以下是云安全在接下來一年的威脅預(yù)測

  持續(xù)性攻擊

  當(dāng)創(chuàng)建新實(shí)例并運(yùn)行可以匹配所需任何硬件或軟件環(huán)境的虛擬機(jī)時(shí),云體系結(jié)構(gòu)可提供完全的靈活性。但是,這種靈活性(如果不能得到適當(dāng)保護(hù)的話)又會誘發(fā)惡意行為者發(fā)動攻擊,并在保持對初始攻擊的控制權(quán)的情況下發(fā)起持續(xù)性攻擊。

  像Amazon Web Services這樣的云服務(wù)使開發(fā)人員可以輕松地以漸進(jìn)式或間斷式的方法構(gòu)建環(huán)境。例如,AWS允許開發(fā)人員在每次重新啟動Amazon EC2實(shí)例(即為用戶數(shù)據(jù))時(shí)自動執(zhí)行腳本,這就意味著如果黑客設(shè)法使用可能已傳遞到云實(shí)例的有毒shell腳本來利用實(shí)例,那么他們將能夠持續(xù)不斷地利用其與服務(wù)器的連接。

  通過這種方式,黑客將能夠在服務(wù)器內(nèi)橫向移動,竊取數(shù)據(jù)或獲取特權(quán),使他們能夠進(jìn)一步利用組織的資產(chǎn)。當(dāng)然,管理員可以關(guān)閉此選項(xiàng),并要求開發(fā)人員每次返回環(huán)境時(shí)都要進(jìn)行登錄——但是實(shí)現(xiàn)這一步需要開發(fā)人員積極主動配合才行。本質(zhì)上來說,AWS的靈活性也正是其弱點(diǎn)所在;除了過多的配置選項(xiàng)外,服務(wù)錯(cuò)誤配置的機(jī)會也更多,從而給黑客留下了更多的攻擊入口。

  數(shù)據(jù)科學(xué)工具攻擊

  事實(shí)證明,筆記本(Notebook)對于數(shù)據(jù)科學(xué)家來說是必不可少的存在,能夠幫助他們快速集成和分析數(shù)據(jù)。像是AWS Sage Maker這類工具可以使該流程更加高效,幫助數(shù)據(jù)科學(xué)家構(gòu)建、訓(xùn)練和部署機(jī)器學(xué)習(xí)模型。但是,作為一種相對較新的工具,其受眾范圍并非全是安全領(lǐng)域的人士,自然地,安全意識也會相對薄弱,這也給了惡意行為者可乘之機(jī)。

  與其他Amazon產(chǎn)品一樣,Sage Maker之類的工具同樣非常靈活,且具有很多選項(xiàng)。研究表明,惡意行為者可以利用這些選項(xiàng)中一些來提升他們的特權(quán),甚至給自己授予更高的管理員特權(quán)。該攻擊路徑可能使惡意行為者能夠打開云實(shí)例上的終端功能,并繞過Amazon GuardDuty(可用于訪問高級角色和權(quán)限)泄露憑證數(shù)據(jù)。同樣地,惡意行為者還可以利用CloudGoat等開源項(xiàng)目,并使用AWS Glue、CodeBuild和S3以及未使用的組和角色來進(jìn)行特權(quán)升級。面對這種情況,管理員和數(shù)字科學(xué)家也需要熟悉自身正在使用的系統(tǒng)的體系架構(gòu),以保護(hù)自身安全,并最大限度地縮小惡意行為者的活動空間。

  機(jī)器人可能會感染云遺留資產(chǎn)

  機(jī)器人無所不在,云端也不例外;安全公司GlobalDots的一份調(diào)查報(bào)告顯示,超過80%的“惡意機(jī)器人”(即竊取數(shù)據(jù)、抓取內(nèi)容、分發(fā)垃圾郵件、運(yùn)行分布式拒絕服務(wù)攻擊等行為的機(jī)器人)都是基于云的數(shù)據(jù)中心運(yùn)行的。盡管許多機(jī)器人會投毒其他站點(diǎn)——使用它們控制的服務(wù)器去攻擊其他服務(wù)器和用戶,但是它們也可以簡單地控制云基礎(chǔ)架構(gòu)來為其所有者執(zhí)行任務(wù)。研究表明,在這些任務(wù)中,更受歡迎的是加密貨幣挖礦(cryptomining),在某種程度上,它也算是周邊最大的網(wǎng)絡(luò)威脅之一。

  據(jù)研究人員稱,如果說竊取資源和資金還不夠,那么加密貨幣挖礦惡意軟件的新變種現(xiàn)在還會竊取AWS憑證。該蠕蟲利用加密貨幣挖礦惡意軟件進(jìn)行封裝,并尋找未加密的AWS CLI文件,最后會從中提取憑證數(shù)據(jù)。解決方案是限制對這些數(shù)據(jù)的訪問——但是這點(diǎn)同樣需要管理員的積極配合。

  更多Kubernetes威脅到來

  負(fù)責(zé)上述AWS憑證盜竊的同一網(wǎng)絡(luò)犯罪組織TeamTNT,利用常見的配置錯(cuò)誤問題,開發(fā)了濫用可視化和監(jiān)視工具Weave Scope的方法。黑客使用通過端口4040授予的默認(rèn)開放訪問權(quán)限,來安裝Weave Scope,并將其用作監(jiān)視系統(tǒng)、利用資源、安裝應(yīng)用程序、啟動或關(guān)閉容器中Shell的后門程序,實(shí)現(xiàn)自己想要實(shí)現(xiàn)的一切事情。

  根據(jù)網(wǎng)絡(luò)安全公司Intezer和Microsoft發(fā)布的最新研究顯示,Weave Scope已經(jīng)成功被納入基于云的攻擊中。

  目前,黑客大多使用這些方法來安裝加密貨幣挖礦惡意軟件,但是卻找不到辦法阻止它們控制云系統(tǒng)用于惡意目的。攻擊媒介不斷變化,而且還在持續(xù)增長。隨著谷歌Kubernetes項(xiàng)目的不斷發(fā)展,并持續(xù)添加新的特征和功能,越來越多的企業(yè)和開發(fā)人員已經(jīng)將自己的工作轉(zhuǎn)移到了K8S上。這一切也成功吸引到了惡意行為者的目光,他們開始針對Kubernetes項(xiàng)目的新功能進(jìn)行滲透測試并尋找可利用的機(jī)會——用戶不太可能填補(bǔ)的漏洞和錯(cuò)誤配置,因?yàn)樗麄兏静恢廊绾巫觯踔镣耆涣私釱ubernetes。

  搶先防御,先發(fā)制人

  隨著越來越多的企業(yè)組織安裝更多的云應(yīng)用,針對云的攻擊自然會不斷增長。預(yù)計(jì)到2023年,公司的公共云支出將比2019年的分配額增加一倍以上,但是,隨著攻擊者不斷尋找他們能夠利用的“最薄弱環(huán)節(jié)”,相信未來我們會看到更多此類攻擊以及其他類型的攻擊。

  可惜的是,大多數(shù)這些問題以及仍在不斷涌現(xiàn)的新問題,事實(shí)上都是可以予以糾正的,只是一般直到發(fā)生問題之后,許多管理員和用戶才能真正地發(fā)現(xiàn)這些問題。到那時(shí),他們已然成了“受害者”,受害事跡也被公布在安全公司的博客上,之后,他們才會想辦法解決已經(jīng)出現(xiàn)的問題。

  為了避免這種情況,訣竅是通過發(fā)現(xiàn)“漏洞”或錯(cuò)誤配置為黑客提供的攻擊入口,從而在問題演變成現(xiàn)實(shí)攻擊之前就將其解決填補(bǔ)。隨著2021年云應(yīng)用量的持續(xù)增加,用戶對于配置問題的安全意識——以及解決它們的方法,必須同步增長才行。

 

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产麻豆综合| 久久久噜噜噜久噜久久| 亚洲欧美日韩成人| 国内久久精品视频| 99精品国产在热久久下载| 国产精品国产三级国产aⅴ浪潮| 午夜精品久久久久久久久久久久| 男女激情视频一区| 先锋影音国产一区| 国产精品美女久久久免费| 亚洲欧洲另类| 亚洲福利在线观看| 久久综合色一综合色88| 一本久久综合亚洲鲁鲁五月天| 久久国产精品久久国产精品 | 午夜免费在线观看精品视频| 激情综合电影网| 久久久人成影片一区二区三区 | 亚洲成在人线av| 国产欧美日本在线| 亚洲欧洲日韩综合二区| 国产一区二区三区久久久久久久久 | 国产亚洲精品综合一区91| 国产精品99久久久久久久vr| 一区二区亚洲精品| 欧美不卡在线| 亚洲免费观看高清完整版在线观看熊| 亚洲福利在线观看| 欧美国产极速在线| 亚洲黄网站在线观看| 亚洲成色www久久网站| 欧美系列精品| 欧美国产日本韩| 午夜在线不卡| 一区二区三区鲁丝不卡| 久久成人精品无人区| 国产精品久久久久久亚洲调教 | 久久久久国产精品www| 日韩一区二区精品在线观看| 狠狠色综合网| 国产精品日韩欧美一区| 欧美影院视频| 亚洲精品乱码| 香蕉av福利精品导航| 亚洲国产欧美一区二区三区久久| 欧美另类女人| 欧美一级免费视频| 亚洲欧洲在线一区| 欧美一级专区免费大片| 91久久精品国产91久久性色| 国产婷婷成人久久av免费高清| 欧美日韩午夜剧场| 男女视频一区二区| 久久资源在线| 久热精品在线| 蜜臀久久99精品久久久久久9| 欧美一区观看| 性色av一区二区三区在线观看| 亚洲精品在线视频观看| 久久精品国产一区二区电影| 亚洲在线成人| 亚洲永久网站| 午夜精品久久久久久99热| 亚洲欧美精品伊人久久| 亚洲欧美国产另类| 欧美一激情一区二区三区| 亚洲摸下面视频| 亚洲在线1234| 欧美一区二区| 亚洲成色精品| 日韩视频在线播放| 久久黄色级2电影| 欧美在线网站| 性色av一区二区怡红| 亚洲一区二区三区精品在线| 亚洲理伦在线| 99国产精品99久久久久久| 亚洲巨乳在线| aⅴ色国产欧美| 日韩视频在线一区二区| 亚洲精品国产系列| 亚洲国产精品第一区二区| 在线观看国产一区二区| 韩国成人精品a∨在线观看| 国外成人性视频| 尤物yw午夜国产精品视频| 在线不卡欧美| 91久久精品www人人做人人爽| 亚洲人体大胆视频| 99re66热这里只有精品4| 一区二区三区欧美日韩| av不卡在线观看| 亚洲免费视频一区二区| 欧美一级网站| 亚洲精品久久久久久一区二区| 亚洲人成在线观看一区二区| 亚洲精品美女在线观看| 一区二区三区日韩| 欧美制服丝袜| 欧美精品在线观看| 国产精品中文在线| 狠狠色2019综合网| 日韩一本二本av| 欧美亚洲三区| 日韩亚洲欧美成人| 久久成人精品电影| 欧美日韩mp4| 国内外成人免费激情在线视频网站| 亚洲国产清纯| 欧美一区二区三区男人的天堂| 最新国产精品拍自在线播放| 一区二区三区av| 久久久久久久久久久成人| 欧美激情一区三区| 国产亚洲精品一区二区| 亚洲精品欧美日韩| 欧美在线一二三区| 亚洲欧美日韩综合| 欧美精品一区二区三区在线播放 | 国产亚洲福利一区| 一区二区三区成人精品| 最新国产の精品合集bt伙计| 欧美一区二区在线播放| 欧美日韩精品欧美日韩精品| 黑人巨大精品欧美黑白配亚洲| 亚洲午夜日本在线观看| 一本色道久久综合狠狠躁篇怎么玩 | 国产精品高精视频免费| 亚洲老板91色精品久久| 亚洲国产视频a| 免费成人av在线| 亚洲成色www8888| 亚洲激情电影在线| 欧美 日韩 国产在线| 狠狠色伊人亚洲综合网站色| 欧美一级专区免费大片| 欧美一区二区三区视频在线观看| 欧美视频中文字幕在线| 亚洲精品久久久久久一区二区 | 国产一区二区三区在线播放免费观看 | 亚洲一二三区精品| 国产精品网站在线观看| 在线视频中文亚洲| 小黄鸭精品密入口导航| 国产乱码精品一区二区三区不卡 | 亚洲欧洲免费视频| 亚洲免费观看高清在线观看| 欧美大片免费看| 亚洲三级电影在线观看| 国产精品99久久久久久久vr| 欧美午夜理伦三级在线观看| 亚洲欧美在线磁力| 葵司免费一区二区三区四区五区| 亚洲高清三级视频| 亚洲色诱最新| 国产视频精品免费播放| 亚洲黄色一区二区三区| 欧美日韩国产一中文字不卡| 亚洲影视九九影院在线观看| 久久久久久久999精品视频| 亚洲精品乱码久久久久久按摩观| 中日韩视频在线观看| 国产一区二区中文字幕免费看| 久久精品一区二区国产| 欧美电影免费观看高清| 9久re热视频在线精品| 久久免费99精品久久久久久| 亚洲精品永久免费精品| 欧美一区二区视频在线观看2020| 亚洲第一精品电影| 久久gogo国模啪啪人体图| av不卡在线看| 欧美成人免费在线视频| 亚洲免费在线视频| 欧美日本高清一区| 亚洲国产婷婷香蕉久久久久久99| 国产精品久久久久久久久久妞妞 | 免费看精品久久片| 欧美亚洲一区二区在线观看| 欧美日韩成人一区二区| 久久精品99久久香蕉国产色戒| 欧美三区在线视频| 亚洲精品在线一区二区| 极品少妇一区二区三区| 欧美亚洲免费高清在线观看| 日韩一区二区精品视频| 欧美精品一区二区三区高清aⅴ| 亚洲国产另类久久精品| 海角社区69精品视频| 久久久久成人精品| 欧美一区亚洲二区| 狠狠色丁香久久婷婷综合_中| 午夜亚洲性色福利视频| 亚洲色图制服丝袜| 国产精品欧美精品| 销魂美女一区二区三区视频在线| 亚洲天堂黄色| 国产精自产拍久久久久久蜜| 午夜在线a亚洲v天堂网2018| 亚洲一区免费看|