欧美午夜精品理论片a级按摩,亚洲视频免费观看,欧美特黄一级,中文字幕一区二区av

我要找:  
您的位置:電源在線首頁>>行業(yè)資訊>>產(chǎn)業(yè)縱橫>>派拓網(wǎng)絡(luò)最新研究:身份和訪問管理政策是防御云威脅的第一道防線正文

派拓網(wǎng)絡(luò)最新研究:身份和訪問管理政策是防御云威脅的第一道防線

2022/4/19 11:54:55   電源在線網(wǎng)
分享到:

  隨著“上云”成為趨勢,越來越多的敏感數(shù)據(jù)被存儲在云中,但這也導(dǎo)致數(shù)據(jù)更容易被對手利用。作為保護云安全的第一道防線,如果沒有恰當(dāng)?shù)纳矸莺驮L問管理(IAM)政策,企業(yè)即便購買再多的安全工具,也無法實現(xiàn)全方位的安全。

  為了研究身份和訪問管理政策對企業(yè)云安全態(tài)勢的影響,派拓網(wǎng)絡(luò)威脅情報團隊Unit 42通過分析200家企業(yè)的18,000個云賬戶中的68萬多個身份信息,以了解它們的配置和使用方式。研究結(jié)果令人震驚——幾乎所有企業(yè)都缺乏恰當(dāng)?shù)纳矸莺驮L問管理政策。

  云威脅攻擊:挑戰(zhàn)云安全的攔路虎

  配置錯誤的身份和訪問管理政策向云威脅攻擊者敞開了大門。這是Unit 42定義的一種新型威脅:通過定向和持續(xù)訪問云平臺資源、服務(wù)或嵌入式元數(shù)據(jù)對企業(yè)構(gòu)成威脅的個人或團體。之所以單獨定義云威脅攻擊者,是因為Unit 42觀察到他們已經(jīng)開始采用一套專門針對云的TTP(戰(zhàn)術(shù)、技術(shù)和程序),例如利用同時執(zhí)行橫向移動和特權(quán)升級操作的能力。

  疫情期間,云工作負(fù)載總體出現(xiàn)了顯著擴展。企業(yè)增加了對云的使用,在云中托管一半以上工作負(fù)載的企業(yè)數(shù)量急劇增加(如圖1)。隨著越來越多的企業(yè)將工作負(fù)載遷移至云并在云中開發(fā)原生應(yīng)用,在構(gòu)建云安全策略時,身份安全需要引起格外重視。

  圖1.2020年以來云工作負(fù)載的比例變化

  (藍色:云工作負(fù)載量;綠色:在云中托管超過一半工作負(fù)載的企業(yè))

  出人意料的是,攻擊者在利用配置錯誤或過于寬松的身份訪問控制時,并不需要思考如何作出技術(shù)上的復(fù)雜讓步;相反,他們可以輕松獲得資源的訪問權(quán),仿佛他們本來就有權(quán)獲得這些資源一樣。攻擊者對缺乏恰當(dāng)身份和訪問管理控制措施的企業(yè)虎視眈眈,再加上云平臺的使用率增加,云威脅攻擊這種更復(fù)雜卻更容易發(fā)起的新攻擊出現(xiàn)了。

  政策寬松+權(quán)限過剩:身份和訪問管理成為攻擊目標(biāo)

  身份和訪問管理成為攻擊目標(biāo)的原因包括:

  密碼重復(fù)使用:44%的企業(yè)允許重復(fù)使用身份和訪問管理密碼。

  密碼難度低(少于14個字符):53%的云賬戶允許使用簡單密碼。

  云身份過于寬松:99%的云用戶、角色、服務(wù)和資源被授予過多的權(quán)限,而這些權(quán)限最終沒有被使用(60天或更長時間內(nèi)未使用的權(quán)限被視為過剩權(quán)限)。

  用戶未恰當(dāng)管理內(nèi)置的云服務(wù)提供商(CSP)政策:CSP管理政策被授予的權(quán)限是客戶管理政策的2.5倍,因此多數(shù)云用戶傾向采取內(nèi)置政策。雖然他們可以減少這些權(quán)限,但卻很少這樣做。

  圖2.每種政策類型授予的平均權(quán)限數(shù)量

  CSP管理的政策(AWS_MANAGED_POLICY和AZURE_BUILT_IN_ROLE)授予的權(quán)限是客戶管理政策的2.5倍

  正是由于企業(yè)采取的政策過于寬松、授予的權(quán)限過多,因此攻擊者在進入企業(yè)云環(huán)境時往往暢通無阻。多數(shù)企業(yè)對利用薄弱身份和訪問管理政策發(fā)起的攻擊毫無準(zhǔn)備。攻擊者也清楚這一點;他們瞄準(zhǔn)云身份和訪問管理證書,并最終在標(biāo)準(zhǔn)操作程序中收集這些證書,例如他們正在利用云平臺特有的新TTP。企業(yè)需要先意識到這一點,才能采取有效的防御策略。

  云威脅攻擊者指數(shù):助力企業(yè)防御身份和訪問管理云威脅

  為了幫助企業(yè)防范這種威脅,Unit 42創(chuàng)建了業(yè)內(nèi)首個云威脅攻擊者指數(shù),并展現(xiàn)了瞄準(zhǔn)云基礎(chǔ)架構(gòu)的攻擊團體所執(zhí)行的操作(如圖3),詳細(xì)記錄了每個攻擊者的TTP,使包括安全團隊在內(nèi)的整個企業(yè)能夠評估自身的防御策略并建立合適的監(jiān)控、檢測、警報和預(yù)防機制。

  該指數(shù)也體現(xiàn)了以云基礎(chǔ)架構(gòu)為目標(biāo)的的主要攻擊者,和目前已知的利用云進行攻擊的國家。其中部分主要攻擊者包括(按常見程度排序):

  TeamTNT:最著名和最復(fù)雜的證書攻擊組織

  WatchDog:投機威脅團體,專門以高風(fēng)險的云實例和應(yīng)用為目標(biāo)

  Kinsing:以謀取經(jīng)濟利益為目的的投機攻擊者,在收集云證書方面擁有巨大潛力

  Rocke:專門發(fā)起針對云環(huán)境的勒索軟件攻擊和加密劫持行動

  8220:Monero挖礦團體,據(jù)稱在2021年12月通過Log4j升級了挖礦行動

  利用和瞄準(zhǔn)云基礎(chǔ)架構(gòu)的主要持續(xù)性高級威脅有:APT 28(Fancy Bear)、APT 29(Cozy Bear)和APT 41(Gadolinium)。

  圖3.WatchDog云威脅攻擊者TTP

  (紅色背景:針對云平臺的TTP;綠色背景:針對容器平臺的TTP;紅字TTP:能夠大范圍破壞云操作的行為)

  對企業(yè)來講,恰當(dāng)?shù)纳矸莺驮L問管理配置可以阻止非法訪問、提供對云活動的可見性并減少安全事件帶來的影響。企業(yè)可以通過采用云原生應(yīng)用保護平臺(CNAPP)集成套件、強化身份和訪問管理權(quán)限和提高安全自動化程度的方式防御云威脅。

   免責(zé)聲明:本文僅代表作者個人觀點,與電源在線網(wǎng)無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
本文鏈接:派拓網(wǎng)絡(luò)最新研究:身份和訪問管理政策是
http:m.mangadaku.com/news/2022-4/2022419115455.html
文章標(biāo)簽:
  投稿熱線 0755-82905460    郵箱  :news@cps800.com
關(guān)于該條新聞資訊信息已有0條留言,我有如下留言:
請您注意:
·遵守中華人民共和國的各項有關(guān)法律法規(guī)
·承擔(dān)一切因您的行為而導(dǎo)致的法律責(zé)任
·本網(wǎng)留言板管理人員有權(quán)刪除其管轄的留言內(nèi)容
·您在本網(wǎng)的留言內(nèi)容,本網(wǎng)有權(quán)在網(wǎng)站內(nèi)轉(zhuǎn)載或引用
·參與本留言即表明您已經(jīng)閱讀并接受上述條款
用戶名: 密碼: 匿名留言   免費注冊會員
關(guān)鍵字:
        
按時間:
關(guān)閉
欧美午夜精品理论片a级按摩,亚洲视频免费观看,欧美特黄一级,中文字幕一区二区av
欧美一区二区人人喊爽| 日韩经典一区二区| 91亚洲精华国产精华精华液| 美日韩一区二区| 亚洲午夜免费电影| 亚洲同性gay激情无套| 精品久久久久久久久久久院品网 | 欧美一级生活片| 欧美中文字幕一区二区三区亚洲| 国产盗摄女厕一区二区三区| 经典三级一区二区| 日韩不卡一区二区| 偷拍与自拍一区| 亚洲一区在线观看网站| 亚洲精品视频自拍| 亚洲综合999| 亚洲成人av中文| 首页国产欧美久久| 日韩成人伦理电影在线观看| 日本不卡的三区四区五区| 婷婷激情综合网| 亚洲1区2区3区4区| 五月天亚洲婷婷| 日韩激情av在线| 美女在线观看视频一区二区| 美女性感视频久久| 日本不卡的三区四区五区| 麻豆国产精品官网| 国产最新精品精品你懂的| 国产成人精品影院| 91偷拍与自偷拍精品| 91久久人澡人人添人人爽欧美| 欧美日韩中文字幕精品| 欧美日韩激情在线| 精品欧美一区二区久久| 国产欧美视频在线观看| 久久久亚洲高清| 国产精品久久99| 亚洲黄色免费电影| 亚洲一二三级电影| 久久国产日韩欧美精品| 成人久久18免费网站麻豆| 99精品黄色片免费大全| 3d成人动漫网站| 久久亚洲精精品中文字幕早川悠里| 国产精品久久久久久久久快鸭| 亚洲精品成人在线| 久久99精品久久久| 97久久精品人人做人人爽50路| 一本大道久久a久久精二百 | 日韩av在线免费观看不卡| 久久国产生活片100| av午夜精品一区二区三区| 欧美三级蜜桃2在线观看| 精品欧美一区二区三区精品久久| 国产亚洲精品精华液| 亚洲国产成人tv| 蜜桃视频第一区免费观看| 久99久精品视频免费观看| 97精品久久久久中文字幕| 欧美一级高清大全免费观看| 国产精品国产三级国产aⅴ中文| 日本欧美在线看| 日本韩国一区二区三区| 国产清纯白嫩初高生在线观看91 | 久久66热re国产| 97久久精品人人做人人爽| 久久中文娱乐网| 五月天激情小说综合| 97久久人人超碰| www国产精品av| 琪琪久久久久日韩精品| 欧美亚洲一区二区在线观看| 国产蜜臀av在线一区二区三区| 日韩电影在线观看网站| 91蜜桃视频在线| 国产精品久久久久精k8| 国内精品在线播放| 91免费视频观看| 久久精品免费在线观看| 国内偷窥港台综合视频在线播放| 欧美精品v国产精品v日韩精品 | 91久久国产最好的精华液| 国产午夜精品一区二区三区嫩草| 久久精品国产一区二区三| 欧美日韩国产高清一区| 亚洲最新视频在线播放| 91麻豆免费观看| 亚洲欧洲av在线| 国产成人午夜99999| 日韩一级免费观看| 日本强好片久久久久久aaa| 欧美日韩国产片| 亚洲第一成年网| 成人一区在线看| 精品国产欧美一区二区| 亚洲成人先锋电影| 欧美日韩你懂得| 免费在线成人网| 26uuu久久天堂性欧美| 国产一区二区不卡在线| 国产人妖乱国产精品人妖| 成人综合在线网站| 亚洲精品免费视频| 欧美日韩高清影院| 久久se精品一区二区| 国产亚洲精品bt天堂精选| 成人av高清在线| 一区二区免费看| 欧美一卡2卡三卡4卡5免费| 国内外成人在线| 国产精品久久久久影院老司 | 午夜精品福利一区二区三区蜜桃| 欧美日韩在线三区| 久久精品国产一区二区三| 日本一区二区在线不卡| 欧美亚洲尤物久久| 国产精品一区二区三区四区| 亚洲欧美国产毛片在线| 欧美二区乱c少妇| 国产白丝网站精品污在线入口| 国产精品女主播在线观看| 91麻豆精品视频| 久久精品久久综合| 亚洲三级理论片| 日韩精品一区二区三区视频播放 | 欧美激情一区二区三区全黄| 色婷婷综合久久久久中文 | 欧美日本国产一区| 精品一区二区免费| 自拍偷拍亚洲激情| 日韩三级中文字幕| 日本福利一区二区| 成人性生交大合| 免费xxxx性欧美18vr| 亚洲精品免费看| 国产亚洲一区二区三区在线观看| 色噜噜狠狠一区二区三区果冻| 国产曰批免费观看久久久| 国产精品日韩精品欧美在线| 在线观看亚洲一区| 国产一区二三区| 五月婷婷综合网| 亚洲蜜臀av乱码久久精品| 久久综合中文字幕| 欧美日本韩国一区二区三区视频| 91一区二区在线| 成人中文字幕电影| 国产精品77777| 国产精品正在播放| 麻豆视频观看网址久久| 国产精品拍天天在线| 欧美日韩一区二区三区视频 | 欧美日韩国产在线观看| 日本久久精品电影| 91看片淫黄大片一级在线观看| 国产资源精品在线观看| 美女国产一区二区| 免费看日韩a级影片| 无吗不卡中文字幕| 亚洲国产精品一区二区久久| 亚洲精品成人精品456| 自拍视频在线观看一区二区| 亚洲欧美在线aaa| 国产精品久久久久永久免费观看| 欧美中文一区二区三区| 91丨国产丨九色丨pron| 欧洲亚洲精品在线| 欧美一区二区视频观看视频 | 亚洲亚洲人成综合网络| 日韩av电影一区| 成人永久免费视频| 欧美日韩视频第一区| 久久久久久黄色| 亚洲在线视频一区| 精品中文av资源站在线观看| 成人99免费视频| 91精品国产免费| 亚洲欧美综合网| 免费在线欧美视频| 91美女视频网站| 欧美一区永久视频免费观看| 欧美国产一区二区| 天涯成人国产亚洲精品一区av| 国产美女视频91| 在线观看日韩高清av| 精品国产伦一区二区三区观看体验| 国产精品成人免费精品自在线观看| 无码av免费一区二区三区试看| 国产成人精品免费在线| 欧美久久一二三四区| 国产精品乱码妇女bbbb| 天堂成人国产精品一区| eeuss鲁片一区二区三区在线看| 欧美群妇大交群中文字幕| 国产精品嫩草影院av蜜臀| 奇米精品一区二区三区在线观看一| 色综合久久精品| 久久久久久久久久久久电影 | 亚洲成人一二三|