五月四房婷婷-五月桃花网婷婷亚洲综合-五月天丁香花婷婷-五月天丁香色-天天射视频-天天射天

您當(dāng)前的位置 :環(huán)球傳媒網(wǎng)>健康 > 正文
環(huán)球短訊!如何通過(guò)云蜜罐揭示網(wǎng)絡(luò)攻擊者的策略
2023-06-29 15:30:34 來(lái)源:企業(yè)網(wǎng)D1Net 編輯:

云安全服務(wù)提供商Orca Security公司日前表示,網(wǎng)絡(luò)攻擊者通常能夠在兩分鐘內(nèi)發(fā)現(xiàn)暴露的“秘密”,即允許訪問(wèn)受害者云計(jì)算環(huán)境的敏感信息,在許多情況下,網(wǎng)絡(luò)攻擊者幾乎立即開始利用這些秘密,這凸顯了對(duì)全面云安全的迫切需求。

該公司的這項(xiàng)研究是在2023年1月至5月期間進(jìn)行的,首先在9個(gè)不同的云計(jì)算環(huán)境中創(chuàng)建“蜜罐”,模擬云中錯(cuò)誤配置的資源,以吸引網(wǎng)絡(luò)攻擊者。


【資料圖】

云蜜罐

Orca Security公司創(chuàng)建的每個(gè)云蜜罐都包含一個(gè)AWS密鑰,然后對(duì)它們進(jìn)行監(jiān)控,測(cè)試網(wǎng)絡(luò)攻擊者是否以及何時(shí)會(huì)上鉤,以了解哪些云計(jì)算服務(wù)最常被攻擊,網(wǎng)絡(luò)攻擊者訪問(wèn)公共資源或容易訪問(wèn)的資源需要多長(zhǎng)時(shí)間,以及網(wǎng)絡(luò)攻擊者發(fā)現(xiàn)和使用泄露的秘密需要多長(zhǎng)時(shí)間。

Orca Security公司云計(jì)算威脅研究團(tuán)隊(duì)負(fù)責(zé)人Bar Kaduri表示:“雖然這一策略因資源而異,但我們的研究表明,如果一個(gè)秘密被曝光,它就會(huì)被利用。”

Kaduri繼續(xù)說(shuō)道,“我們的研究表明,網(wǎng)絡(luò)攻擊者發(fā)現(xiàn)暴露的秘密的速度非常快,而且不需要很長(zhǎng)時(shí)間就能將其武器化。在這種環(huán)境下,企業(yè)必須確保他們的數(shù)據(jù)資產(chǎn)不會(huì)被公開獲取,除非絕對(duì)必要,并確保秘密得到妥善管理。”

雖然Orca Security公司預(yù)計(jì)網(wǎng)絡(luò)攻擊者會(huì)很快找到蜜罐,但研究小組仍然對(duì)一些蜜罐被發(fā)現(xiàn)和利用的速度感到驚訝。

蜜罐的發(fā)現(xiàn)和利用(1)易受攻擊的資產(chǎn)幾乎立即被發(fā)現(xiàn)

錯(cuò)誤配置和易受攻擊的資產(chǎn)可以在幾分鐘內(nèi)被發(fā)現(xiàn)。GitHub、HTTP和SSH上暴露的秘密都在五分鐘內(nèi)被發(fā)現(xiàn),在不到一個(gè)小時(shí)的時(shí)間內(nèi)發(fā)現(xiàn)了AWS S3存儲(chǔ)桶。

(2)密鑰使用時(shí)間因數(shù)據(jù)資產(chǎn)類型而異

Orca Security公司在兩分鐘內(nèi)觀察到GitHub上的密鑰使用情況,這意味著暴露的密鑰幾乎立即被泄露。對(duì)于其他資產(chǎn),這個(gè)過(guò)程要慢一些。對(duì)于S3存儲(chǔ)桶,密鑰泄露大約需要8個(gè)小時(shí),而對(duì)于Elastic Container Registry,這個(gè)過(guò)程需要將近4個(gè)月。

(3)并非所有數(shù)據(jù)資產(chǎn)都會(huì)一視同仁

數(shù)據(jù)資產(chǎn)越受歡迎,訪問(wèn)越容易,包含敏感信息的可能性越大,網(wǎng)絡(luò)攻擊者就越傾向于進(jìn)行偵察。某些數(shù)據(jù)資產(chǎn)(如SSH)是惡意軟件和加密挖掘的高度目標(biāo)。

(4)防御者不應(yīng)該依賴于自動(dòng)密鑰保護(hù)

除了GitHub之外,暴露的AWS密鑰權(quán)限立即被鎖定,Orca Security公司沒(méi)有檢測(cè)到任何對(duì)其他測(cè)試資源的自動(dòng)保護(hù)。

(5)沒(méi)有哪個(gè)地方是安全的

盡管所有觀察到的暴露的AWS密鑰使用中有50%發(fā)生在美國(guó),但幾乎所有國(guó)家和地區(qū)都有使用,包括加拿大、亞太地區(qū)、歐洲和南美地區(qū)。

Orca Security公司研究技術(shù)主管托Tohar Braun表示:“網(wǎng)絡(luò)攻擊者根據(jù)資源的不同采取不同的策略,說(shuō)明防御者需要針對(duì)每種情況采用量身定制的防御措施。”

他總結(jié)道:“這份研究報(bào)告對(duì)攻擊技術(shù)進(jìn)行了細(xì)分,并提出了降低泄密風(fēng)險(xiǎn)的最佳實(shí)踐建議。”

關(guān)鍵詞:

相關(guān)閱讀
分享到:
版權(quán)和免責(zé)申明

凡注有"環(huán)球傳媒網(wǎng)"或電頭為"環(huán)球傳媒網(wǎng)"的稿件,均為環(huán)球傳媒網(wǎng)獨(dú)家版權(quán)所有,未經(jīng)許可不得轉(zhuǎn)載或鏡像;授權(quán)轉(zhuǎn)載必須注明來(lái)源為"環(huán)球傳媒網(wǎng)",并保留"環(huán)球傳媒網(wǎng)"的電頭。

Copyright ? 1999-2017 cqtimes.cn All Rights Reserved 環(huán)球傳媒網(wǎng)-重新發(fā)現(xiàn)生活版權(quán)所有 聯(lián)系郵箱:8553 591@qq.com
主站蜘蛛池模板: 中文字幕日韩一区 | 人人艹在线视频 | 成年人小视频在线观看 | 亚洲欧美日韩中文不卡 | 日本国产片 | 国产特黄特色的大片观看免费视频 | 青青网视频 | 成人毛片视频免费网站观看 | 欧美亚洲综合另类 | 日韩高清欧美 | 亚洲综合欧美日韩 | 欧美日韩国产欧美 | 精品国产综合成人亚洲区 | 亚洲全网成人资源在线观看 | 香蕉色综合 | 午夜黄网 | 成在线人免费视频 | 精品欧美日韩一区二区 | 精品久久久久久亚洲 | 久久精品欧美一区二区 | 最近2019中文字幕免费大全5 | 日本在线视频二区 | 国产中文欧美 | 网站一级片 | 免费国产zzzwww色 | 国产午夜在线观看 | 啪啪免费网站入口链接 | 欧美日韩在线视频观看 | 99re在线精品视频 | 久久福利影院 | 一区二区3区免费视频 | 日本黄免费 | 天天人人| 韩日欧美 | 在线99视频 | 男人下面进女人下面视频免费 | 成人看片在线观看 | 天天躁天天碰天天看 | 成人xxxxxx| 日韩色网 | 午夜国产大片免费观看 |