您當前的位置 :環球傳媒網>健康 > 正文
環球短訊!如何通過云蜜罐揭示網絡攻擊者的策略
2023-06-29 15:30:34 來源:企業網D1Net 編輯:

云安全服務提供商Orca Security公司日前表示,網絡攻擊者通常能夠在兩分鐘內發現暴露的“秘密”,即允許訪問受害者云計算環境的敏感信息,在許多情況下,網絡攻擊者幾乎立即開始利用這些秘密,這凸顯了對全面云安全的迫切需求。

該公司的這項研究是在2023年1月至5月期間進行的,首先在9個不同的云計算環境中創建“蜜罐”,模擬云中錯誤配置的資源,以吸引網絡攻擊者。


【資料圖】

云蜜罐

Orca Security公司創建的每個云蜜罐都包含一個AWS密鑰,然后對它們進行監控,測試網絡攻擊者是否以及何時會上鉤,以了解哪些云計算服務最常被攻擊,網絡攻擊者訪問公共資源或容易訪問的資源需要多長時間,以及網絡攻擊者發現和使用泄露的秘密需要多長時間。

Orca Security公司云計算威脅研究團隊負責人Bar Kaduri表示:“雖然這一策略因資源而異,但我們的研究表明,如果一個秘密被曝光,它就會被利用。”

Kaduri繼續說道,“我們的研究表明,網絡攻擊者發現暴露的秘密的速度非常快,而且不需要很長時間就能將其武器化。在這種環境下,企業必須確保他們的數據資產不會被公開獲取,除非絕對必要,并確保秘密得到妥善管理。”

雖然Orca Security公司預計網絡攻擊者會很快找到蜜罐,但研究小組仍然對一些蜜罐被發現和利用的速度感到驚訝。

蜜罐的發現和利用(1)易受攻擊的資產幾乎立即被發現

錯誤配置和易受攻擊的資產可以在幾分鐘內被發現。GitHub、HTTP和SSH上暴露的秘密都在五分鐘內被發現,在不到一個小時的時間內發現了AWS S3存儲桶。

(2)密鑰使用時間因數據資產類型而異

Orca Security公司在兩分鐘內觀察到GitHub上的密鑰使用情況,這意味著暴露的密鑰幾乎立即被泄露。對于其他資產,這個過程要慢一些。對于S3存儲桶,密鑰泄露大約需要8個小時,而對于Elastic Container Registry,這個過程需要將近4個月。

(3)并非所有數據資產都會一視同仁

數據資產越受歡迎,訪問越容易,包含敏感信息的可能性越大,網絡攻擊者就越傾向于進行偵察。某些數據資產(如SSH)是惡意軟件和加密挖掘的高度目標。

(4)防御者不應該依賴于自動密鑰保護

除了GitHub之外,暴露的AWS密鑰權限立即被鎖定,Orca Security公司沒有檢測到任何對其他測試資源的自動保護。

(5)沒有哪個地方是安全的

盡管所有觀察到的暴露的AWS密鑰使用中有50%發生在美國,但幾乎所有國家和地區都有使用,包括加拿大、亞太地區、歐洲和南美地區。

Orca Security公司研究技術主管托Tohar Braun表示:“網絡攻擊者根據資源的不同采取不同的策略,說明防御者需要針對每種情況采用量身定制的防御措施。”

他總結道:“這份研究報告對攻擊技術進行了細分,并提出了降低泄密風險的最佳實踐建議。”

關鍵詞:

相關閱讀
分享到:
版權和免責申明

凡注有"環球傳媒網"或電頭為"環球傳媒網"的稿件,均為環球傳媒網獨家版權所有,未經許可不得轉載或鏡像;授權轉載必須注明來源為"環球傳媒網",并保留"環球傳媒網"的電頭。

Copyright ? 1999-2017 cqtimes.cn All Rights Reserved 環球傳媒網-重新發現生活版權所有 聯系郵箱:8553 591@qq.com
主站蜘蛛池模板: 亚洲视频在线不卡| 国产猛男猛女超爽免费视频| 久久久999久久久精品| 欧美三级中文字幕在线观看| 人妻少妇边接电话边娇喘| 色国产精品一区在线观看| 国产日产成人免费视频在线观看| 999久久久无码国产精品| 少妇无码AV无码一区| 久久不射电影院| 晚上看b站直播软件| 亚洲国产精品嫩草影院| 特级aaa毛片| 免费观看国产精品| 老子影院午夜伦手机不卡无| 国产性色av高清在线观看| 香蕉啪视频在线观看视频久| 在线观看网站禁入口不用下载| 一级做a爰片久久毛片唾| 无限资源视频手机在线观看| 国产女精品视频在ktv| 健身私教干了好几次| 老色鬼久久亚洲av综合| 国产在线a免费观看| 亚洲情综合五月天| 国产精品视频久久久久久| 99热在线精品免费播放6| 孩交精品xxxx视频视频| 中文字幕一区二区三区日韩精品| 日本中文字幕电影| 久久天天躁狠狠躁夜夜2020一| 欧洲mv日韩mv国产| 亚洲国产精品福利片在线观看| 波多野结衣中文字幕电影| 人妻少妇偷人精品无码| 类似爱情1未删减版视频| 午夜免费小视频| 美女和男生一起差差差| 四虎成人精品国产永久免费无码| 进进出出稚嫩娇小狭窄| 国产又色又爽又刺激在线播放 |