《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 2021年云安全威脅預測

2021年云安全威脅預測

2020-12-23
來源: e安在線
關鍵詞: 云安全 威脅預測

  云時代的安全問題是當務之急,因為云為惡意行為者提供了比以往更多的目標集,并提供了進行攻擊的新工具。這些攻擊所基于的啟動點范圍很廣——從一般憑據(例如被遺忘的或被盜的憑據)到使用AWS Glue和Sage Maker等數據科學工具的新憑證,以及使用Kubernetes等強大的工具實施的復雜攻擊等等。

  2021年,我們勢必將看到更多針對云服務的攻擊活動,以下是云安全在接下來一年的威脅預測

  持續性攻擊

  當創建新實例并運行可以匹配所需任何硬件或軟件環境的虛擬機時,云體系結構可提供完全的靈活性。但是,這種靈活性(如果不能得到適當保護的話)又會誘發惡意行為者發動攻擊,并在保持對初始攻擊的控制權的情況下發起持續性攻擊。

  像Amazon Web Services這樣的云服務使開發人員可以輕松地以漸進式或間斷式的方法構建環境。例如,AWS允許開發人員在每次重新啟動Amazon EC2實例(即為用戶數據)時自動執行腳本,這就意味著如果黑客設法使用可能已傳遞到云實例的有毒shell腳本來利用實例,那么他們將能夠持續不斷地利用其與服務器的連接。

  通過這種方式,黑客將能夠在服務器內橫向移動,竊取數據或獲取特權,使他們能夠進一步利用組織的資產。當然,管理員可以關閉此選項,并要求開發人員每次返回環境時都要進行登錄——但是實現這一步需要開發人員積極主動配合才行。本質上來說,AWS的靈活性也正是其弱點所在;除了過多的配置選項外,服務錯誤配置的機會也更多,從而給黑客留下了更多的攻擊入口。

  數據科學工具攻擊

  事實證明,筆記本(Notebook)對于數據科學家來說是必不可少的存在,能夠幫助他們快速集成和分析數據。像是AWS Sage Maker這類工具可以使該流程更加高效,幫助數據科學家構建、訓練和部署機器學習模型。但是,作為一種相對較新的工具,其受眾范圍并非全是安全領域的人士,自然地,安全意識也會相對薄弱,這也給了惡意行為者可乘之機。

  與其他Amazon產品一樣,Sage Maker之類的工具同樣非常靈活,且具有很多選項。研究表明,惡意行為者可以利用這些選項中一些來提升他們的特權,甚至給自己授予更高的管理員特權。該攻擊路徑可能使惡意行為者能夠打開云實例上的終端功能,并繞過Amazon GuardDuty(可用于訪問高級角色和權限)泄露憑證數據。同樣地,惡意行為者還可以利用CloudGoat等開源項目,并使用AWS Glue、CodeBuild和S3以及未使用的組和角色來進行特權升級。面對這種情況,管理員和數字科學家也需要熟悉自身正在使用的系統的體系架構,以保護自身安全,并最大限度地縮小惡意行為者的活動空間。

  機器人可能會感染云遺留資產

  機器人無所不在,云端也不例外;安全公司GlobalDots的一份調查報告顯示,超過80%的“惡意機器人”(即竊取數據、抓取內容、分發垃圾郵件、運行分布式拒絕服務攻擊等行為的機器人)都是基于云的數據中心運行的。盡管許多機器人會投毒其他站點——使用它們控制的服務器去攻擊其他服務器和用戶,但是它們也可以簡單地控制云基礎架構來為其所有者執行任務。研究表明,在這些任務中,更受歡迎的是加密貨幣挖礦(cryptomining),在某種程度上,它也算是周邊最大的網絡威脅之一。

  據研究人員稱,如果說竊取資源和資金還不夠,那么加密貨幣挖礦惡意軟件的新變種現在還會竊取AWS憑證。該蠕蟲利用加密貨幣挖礦惡意軟件進行封裝,并尋找未加密的AWS CLI文件,最后會從中提取憑證數據。解決方案是限制對這些數據的訪問——但是這點同樣需要管理員的積極配合。

  更多Kubernetes威脅到來

  負責上述AWS憑證盜竊的同一網絡犯罪組織TeamTNT,利用常見的配置錯誤問題,開發了濫用可視化和監視工具Weave Scope的方法。黑客使用通過端口4040授予的默認開放訪問權限,來安裝Weave Scope,并將其用作監視系統、利用資源、安裝應用程序、啟動或關閉容器中Shell的后門程序,實現自己想要實現的一切事情。

  根據網絡安全公司Intezer和Microsoft發布的最新研究顯示,Weave Scope已經成功被納入基于云的攻擊中。

  目前,黑客大多使用這些方法來安裝加密貨幣挖礦惡意軟件,但是卻找不到辦法阻止它們控制云系統用于惡意目的。攻擊媒介不斷變化,而且還在持續增長。隨著谷歌Kubernetes項目的不斷發展,并持續添加新的特征和功能,越來越多的企業和開發人員已經將自己的工作轉移到了K8S上。這一切也成功吸引到了惡意行為者的目光,他們開始針對Kubernetes項目的新功能進行滲透測試并尋找可利用的機會——用戶不太可能填補的漏洞和錯誤配置,因為他們根本不知道如何做,甚至完全不了解Kubernetes。

  搶先防御,先發制人

  隨著越來越多的企業組織安裝更多的云應用,針對云的攻擊自然會不斷增長。預計到2023年,公司的公共云支出將比2019年的分配額增加一倍以上,但是,隨著攻擊者不斷尋找他們能夠利用的“最薄弱環節”,相信未來我們會看到更多此類攻擊以及其他類型的攻擊。

  可惜的是,大多數這些問題以及仍在不斷涌現的新問題,事實上都是可以予以糾正的,只是一般直到發生問題之后,許多管理員和用戶才能真正地發現這些問題。到那時,他們已然成了“受害者”,受害事跡也被公布在安全公司的博客上,之后,他們才會想辦法解決已經出現的問題。

  為了避免這種情況,訣竅是通過發現“漏洞”或錯誤配置為黑客提供的攻擊入口,從而在問題演變成現實攻擊之前就將其解決填補。隨著2021年云應用量的持續增加,用戶對于配置問題的安全意識——以及解決它們的方法,必須同步增長才行。

 

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
91久久久精品| 亚洲小说欧美另类社区| 亚洲私人影院在线观看| 亚洲激情啪啪| 一区二区三区在线观看视频| 国产亚洲在线观看| 国产一区二区三区四区在线观看| 国产麻豆精品视频| 国产欧美韩国高清| 国产精品影音先锋| 国产区二精品视| 国产免费观看久久| 国产婷婷色一区二区三区| 国产日韩欧美自拍| 国产亚洲精久久久久久| 国产日产亚洲精品| 国产自产v一区二区三区c| 黑人一区二区| 亚洲国产91色在线| 亚洲精品小视频| 一区二区不卡在线视频 午夜欧美不卡在 | 国产日韩欧美综合精品| 国产精品自拍网站| 国产在线精品自拍| 在线观看国产成人av片| 91久久综合亚洲鲁鲁五月天| 亚洲精品视频免费观看| 在线视频亚洲欧美| 欧美一级一区| 亚洲精品日本| 亚洲午夜久久久久久尤物 | 欧美在线视频在线播放完整版免费观看| 午夜精品视频一区| 久久久久久久国产| 蜜臀久久99精品久久久久久9| 欧美成人激情在线| 欧美精品亚洲精品| 国产精品国产三级欧美二区| 国产欧美日本一区视频| 影音欧美亚洲| 一区二区不卡在线视频 午夜欧美不卡'| 亚洲免费中文字幕| 亚洲黄色免费| 亚洲一区二区精品在线| 欧美在线影院| 欧美+日本+国产+在线a∨观看| 欧美日韩亚洲一区在线观看| 国产农村妇女精品一二区| 在线观看不卡av| 亚洲桃花岛网站| 亚洲国产精品久久久久秋霞蜜臀| 一本大道久久a久久精二百| 午夜精品免费在线| 麻豆91精品91久久久的内涵| 欧美日韩在线播放| 黄色精品免费| 中日韩午夜理伦电影免费| 欧美一区二区三区免费视| 亚洲美女精品久久| 久久成人久久爱| 欧美国产日产韩国视频| 国产精品老女人精品视频| 在线观看一区| 亚洲一区二区三区精品在线观看| 亚洲第一精品久久忘忧草社区| 亚洲视频精选| 久久综合导航| 国产精品麻豆成人av电影艾秋| 在线观看视频日韩| 午夜精品国产更新| 亚洲视频免费在线| 男女激情久久| 国产视频一区免费看| 亚洲精品国精品久久99热| 欧美亚洲日本国产| 亚洲一区二区三区视频播放| 久久亚洲欧洲| 国产精品日韩| 亚洲久色影视| 亚洲国产精品黑人久久久| 午夜一区在线| 欧美日韩免费在线观看| 精品二区视频| 性欧美8khd高清极品| 亚洲视频碰碰| 欧美电影打屁股sp| 精品成人一区| 久久国产一区二区| 久久成人免费网| 国产精品人人做人人爽人人添| 91久久极品少妇xxxxⅹ软件| 久久精品官网| 久久久久久久久久久成人| 国产精品久久久爽爽爽麻豆色哟哟| 亚洲激情在线观看| 最新日韩av| 久久综合九色综合欧美狠狠| 国产亚洲精久久久久久| 亚洲欧美日韩成人| 一本久久综合亚洲鲁鲁| 欧美极品在线播放| 91久久精品一区| 亚洲欧洲一区二区在线观看 | 另类综合日韩欧美亚洲| 国产一区二区中文| 亚洲欧美日韩综合| 欧美在线视频a| 国产欧美一区二区三区在线看蜜臀| 99pao成人国产永久免费视频| 亚洲精品永久免费精品| 欧美成人精品一区二区| 在线精品一区二区| 最新日韩在线视频| 欧美激情亚洲| 亚洲日本欧美| 99综合在线| 欧美日韩午夜精品| 99在线精品免费视频九九视| 9l国产精品久久久久麻豆| 欧美精品videossex性护士| 亚洲国产专区校园欧美| 亚洲免费av电影| 欧美精品1区| 亚洲美女尤物影院| 亚洲与欧洲av电影| 国产精自产拍久久久久久蜜| 亚洲欧美国产精品桃花| 久久久国产成人精品| 激情文学一区| 亚洲精品中文字| 欧美日韩麻豆| 亚洲一区精品视频| 久久激情婷婷| 在线观看欧美亚洲| 日韩午夜剧场| 国产精品久久久久久久午夜| 亚洲在线播放| 久久久亚洲成人| 在线看国产日韩| 在线一区亚洲| 国产日韩精品一区二区浪潮av| 欧美一区二区三区四区高清| 蜜桃久久精品一区二区| 亚洲美女免费视频| 性娇小13――14欧美| 国产在线成人| 99热这里只有成人精品国产| 国产精品另类一区| 久久精品免费看| 欧美精品一区三区在线观看| 一区二区三区鲁丝不卡| 久久精品九九| 尤物yw午夜国产精品视频明星| 一个色综合av| 国产午夜精品美女毛片视频| 亚洲人成久久| 国产精品三级久久久久久电影| 欧美一级精品大片| 欧美—级在线免费片| 亚洲愉拍自拍另类高清精品| 老牛国产精品一区的观看方式| 日韩视频免费大全中文字幕| 久久成人综合视频| 最新成人av在线| 久久狠狠一本精品综合网| 亚洲国产精品黑人久久久| 亚洲永久网站| 在线播放精品| 先锋影音网一区二区| 精品成人久久| 亚洲综合不卡| 在线看片欧美| 性欧美精品高清| 亚洲国产毛片完整版| 午夜在线精品| 亚洲欧洲三级| 久久九九国产| 一区二区三区四区五区视频| 浪潮色综合久久天堂| 亚洲一区激情| 欧美日韩国产欧| 久久精品视频导航| 国产精品久久婷婷六月丁香| 亚洲精品一区二区在线| 国产欧美一区二区视频| 一区二区三区视频免费在线观看| 国产一区二区剧情av在线| 亚洲一区二区精品视频| 亚洲福利在线看| 久久精品欧美日韩| 中文精品99久久国产香蕉| 免费亚洲电影在线| 欧美一区二区大片| 欧美午夜一区| 亚洲精品之草原avav久久| 国产一区二区欧美日韩| 亚洲欧美综合v| 亚洲日本一区二区| 老司机aⅴ在线精品导航| 亚洲欧美日韩另类精品一区二区三区|