成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

最快僅需兩分鐘,攻擊者能迅速將暴露的敏感信息武器化

安全 應(yīng)用安全
據(jù)Cyber News 6月20日消息,云安全公司 Orca Security 的研究表明,在針對(duì)云的網(wǎng)絡(luò)攻擊中,攻擊者能夠在短短兩分鐘內(nèi)發(fā)現(xiàn)配置錯(cuò)誤和易受攻擊的資產(chǎn),并立刻開(kāi)始對(duì)其進(jìn)行利用。

據(jù)Cyber News 6月20日消息,云安全公司 Orca Security 的研究表明,在針對(duì)云的網(wǎng)絡(luò)攻擊中,攻擊者能夠在短短兩分鐘內(nèi)發(fā)現(xiàn)配置錯(cuò)誤和易受攻擊的資產(chǎn),并立刻開(kāi)始對(duì)其進(jìn)行利用。

Orca Security 為此進(jìn)行了為期6個(gè)月的研究,在9個(gè)不同的云環(huán)境中設(shè)置了蜜罐,這些蜜罐旨在模擬錯(cuò)誤配置的資源以吸引攻擊者,每個(gè)蜜罐都包含一個(gè) AWS 密鑰。

隨后,Orca 密切監(jiān)視每個(gè)蜜罐,以觀察攻擊者是否以及何時(shí)會(huì)上鉤,目的是收集對(duì)最常見(jiàn)的目標(biāo)云服務(wù)、攻擊者訪問(wèn)公共或易于訪問(wèn)的資源所需的時(shí)間,以及他們發(fā)現(xiàn)和利用泄露的數(shù)據(jù)所需的時(shí)間。

根據(jù)Orca的報(bào)告,GitHub、HTTP和SSH上暴露的敏感信息僅在5分鐘內(nèi)就被發(fā)現(xiàn),AWS S3則在一小時(shí)內(nèi)被發(fā)現(xiàn)。Orca Security 云威脅研究團(tuán)隊(duì)負(fù)責(zé)人 Bar Kaduri 表示,雖然每種資源的策略有所不同,但研究清楚地表明如果,只要敏感信息被泄露,就會(huì)被攻擊者利用。

密鑰使用時(shí)間因資產(chǎn)類型而異。研究人員在兩分鐘內(nèi)就觀察到 GitHub 上的密鑰使用情況,這意味著暴露的密鑰幾乎立即被泄露。

其他資產(chǎn)的過(guò)程相對(duì)較慢,對(duì)于 S3 Buckets,密鑰泄露大約需要8個(gè)小時(shí),而對(duì)于 Elastic Container Registry,該過(guò)程則將近4個(gè)月。

每個(gè)蜜罐的訪問(wèn)時(shí)間、密鑰使用、熱門操作和攻擊向量流行度的比較(Orca Security)

盡管所有觀察到的AWS密鑰暴露使用情況有50%發(fā)生在美國(guó),但包括加拿大、亞太、歐洲和南美在內(nèi)的地區(qū)也均有涉及。攻擊者更傾向于對(duì)那些流行的、容易獲得的、可能包含敏感信息的資源進(jìn)行偵察。特別是像SSH這樣的資產(chǎn),由于其價(jià)值高,經(jīng)常成為惡意軟件的目標(biāo)。

Kaduri表示,攻擊者發(fā)現(xiàn)暴露的敏感信息的速度令人難以置信,而且他們不需要花很長(zhǎng)時(shí)間就能將其武器化。在這種環(huán)境下,管理人員必須確保其資產(chǎn)在非必要的情況下不被公開(kāi)訪問(wèn),并確保敏感信息得到妥善管理。

責(zé)任編輯:華軒 來(lái)源: 今日頭條
相關(guān)推薦

2021-11-30 06:56:59

緩存穿透數(shù)據(jù)庫(kù)

2025-03-24 07:10:00

嚴(yán)格模式JavaScript代碼

2023-02-21 14:01:24

2021-08-17 14:38:22

微信內(nèi)存功能

2014-08-20 09:44:57

2014-02-14 10:46:16

2017-07-05 16:38:46

企業(yè)云供應(yīng)商超融合

2022-02-17 10:52:39

惡意軟件僵尸網(wǎng)絡(luò)網(wǎng)絡(luò)攻擊

2015-04-17 09:32:27

鏈路負(fù)載深信服

2022-04-08 15:32:19

代碼抗疫程序

2018-11-26 10:10:35

前端Vue.jsAngular

2022-08-19 15:40:08

密碼證書(shū)安全

2011-06-27 10:34:42

2021-03-15 13:56:00

DDoS攻擊加密貨幣

2022-10-17 18:41:35

macOS滾動(dòng)元素

2021-10-26 10:07:42

網(wǎng)絡(luò)攻擊IT資產(chǎn)網(wǎng)絡(luò)安全

2011-08-30 09:39:10

2022-05-15 15:15:57

惡意軟件WhatsApp網(wǎng)絡(luò)攻擊

2021-10-19 11:49:01

釣魚(yú)詐騙DoT美國(guó)交通部
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产免费人成xvideos视频 | 亚洲成人精品在线 | 国产亚洲一区精品 | 久久精品国产一区二区电影 | 日韩一二三区视频 | 日本一区二区不卡 | av黄色免费 | 欧美 日韩 国产 成人 在线 91 | 99re热精品视频 | 亚洲三级在线观看 | 亚洲毛片 | www狠狠干 | 一道本不卡 | 91九色porny首页最多播放 | 欧美三级免费观看 | 国内精品视频在线 | 综合自拍 | 国产成人一区二区三区电影 | 韩日在线观看视频 | 国产成人一区 | 中文字幕亚洲在线 | 亚洲精品欧美精品 | 视频在线一区二区 | 国产欧美在线 | 在线观看av网站 | 欧美韩一区二区 | 羞羞视频在线观看网站 | 国产乱码精品1区2区3区 | 国产精品久久久久久模特 | 日韩精品免费 | 国产精品久久精品 | av在线一区二区三区 | 欧美二区乱c黑人 | 91免费在线看 | 四季久久免费一区二区三区四区 | www.日韩| 日韩在线免费电影 | 一区二区三区在线播放 | 欧美伊人久久久久久久久影院 | 91精品国产91久久久久久最新 | 午夜精品 |