欧美午夜精品理论片a级按摩,亚洲视频免费观看,欧美特黄一级,中文字幕一区二区av

 您的位置:首頁>>管理中心>>行業資訊>>新聞資訊正文
 
派拓網絡最新研究:身份和訪問管理政策是防御云威脅的第一道防線
新聞ID號:  63873 無標題圖片
資訊類型:  產業縱橫
所屬類別:  其他
關 鍵 字:  ~
內容描述:  ~
發布時間:  2022/4/19 11:54:55
更新時間:  2022/4/19 11:54:55
審核情況:  已審核開通[2022/4/19 11:54:55]
瀏覽次數:  共 627 人/次
新聞來源:  ~
鏈    接:  ~
責任編輯:  ~
發 布 者:  電源在線
圖片文件
原文件名:~
保存文件:~
路徑文件:~
管理操作:  修改  設置為未審核    發布新聞資訊
內    容:

  隨著“上云”成為趨勢,越來越多的敏感數據被存儲在云中,但這也導致數據更容易被對手利用。作為保護云安全的第一道防線,如果沒有恰當的身份和訪問管理(IAM)政策,企業即便購買再多的安全工具,也無法實現全方位的安全。

  為了研究身份和訪問管理政策對企業云安全態勢的影響,派拓網絡威脅情報團隊Unit 42通過分析200家企業的18,000個云賬戶中的68萬多個身份信息,以了解它們的配置和使用方式。研究結果令人震驚——幾乎所有企業都缺乏恰當的身份和訪問管理政策。

  云威脅攻擊:挑戰云安全的攔路虎

  配置錯誤的身份和訪問管理政策向云威脅攻擊者敞開了大門。這是Unit 42定義的一種新型威脅:通過定向和持續訪問云平臺資源、服務或嵌入式元數據對企業構成威脅的個人或團體。之所以單獨定義云威脅攻擊者,是因為Unit 42觀察到他們已經開始采用一套專門針對云的TTP(戰術、技術和程序),例如利用同時執行橫向移動和特權升級操作的能力。

  疫情期間,云工作負載總體出現了顯著擴展。企業增加了對云的使用,在云中托管一半以上工作負載的企業數量急劇增加(如圖1)。隨著越來越多的企業將工作負載遷移至云并在云中開發原生應用,在構建云安全策略時,身份安全需要引起格外重視。

  圖1.2020年以來云工作負載的比例變化

  (藍色:云工作負載量;綠色:在云中托管超過一半工作負載的企業)

  出人意料的是,攻擊者在利用配置錯誤或過于寬松的身份訪問控制時,并不需要思考如何作出技術上的復雜讓步;相反,他們可以輕松獲得資源的訪問權,仿佛他們本來就有權獲得這些資源一樣。攻擊者對缺乏恰當身份和訪問管理控制措施的企業虎視眈眈,再加上云平臺的使用率增加,云威脅攻擊這種更復雜卻更容易發起的新攻擊出現了。

  政策寬松+權限過剩:身份和訪問管理成為攻擊目標

  身份和訪問管理成為攻擊目標的原因包括:

  密碼重復使用:44%的企業允許重復使用身份和訪問管理密碼。

  密碼難度低(少于14個字符):53%的云賬戶允許使用簡單密碼。

  云身份過于寬松:99%的云用戶、角色、服務和資源被授予過多的權限,而這些權限最終沒有被使用(60天或更長時間內未使用的權限被視為過剩權限)。

  用戶未恰當管理內置的云服務提供商(CSP)政策:CSP管理政策被授予的權限是客戶管理政策的2.5倍,因此多數云用戶傾向采取內置政策。雖然他們可以減少這些權限,但卻很少這樣做。

  圖2.每種政策類型授予的平均權限數量

  CSP管理的政策(AWS_MANAGED_POLICY和AZURE_BUILT_IN_ROLE)授予的權限是客戶管理政策的2.5倍

  正是由于企業采取的政策過于寬松、授予的權限過多,因此攻擊者在進入企業云環境時往往暢通無阻。多數企業對利用薄弱身份和訪問管理政策發起的攻擊毫無準備。攻擊者也清楚這一點;他們瞄準云身份和訪問管理證書,并最終在標準操作程序中收集這些證書,例如他們正在利用云平臺特有的新TTP。企業需要先意識到這一點,才能采取有效的防御策略。

  云威脅攻擊者指數:助力企業防御身份和訪問管理云威脅

  為了幫助企業防范這種威脅,Unit 42創建了業內首個云威脅攻擊者指數,并展現了瞄準云基礎架構的攻擊團體所執行的操作(如圖3),詳細記錄了每個攻擊者的TTP,使包括安全團隊在內的整個企業能夠評估自身的防御策略并建立合適的監控、檢測、警報和預防機制。

  該指數也體現了以云基礎架構為目標的的主要攻擊者,和目前已知的利用云進行攻擊的國家。其中部分主要攻擊者包括(按常見程度排序):

  TeamTNT:最著名和最復雜的證書攻擊組織

  WatchDog:投機威脅團體,專門以高風險的云實例和應用為目標

  Kinsing:以謀取經濟利益為目的的投機攻擊者,在收集云證書方面擁有巨大潛力

  Rocke:專門發起針對云環境的勒索軟件攻擊和加密劫持行動

  8220:Monero挖礦團體,據稱在2021年12月通過Log4j升級了挖礦行動

  利用和瞄準云基礎架構的主要持續性高級威脅有:APT 28(Fancy Bear)、APT 29(Cozy Bear)和APT 41(Gadolinium)。

  圖3.WatchDog云威脅攻擊者TTP

  (紅色背景:針對云平臺的TTP;綠色背景:針對容器平臺的TTP;紅字TTP:能夠大范圍破壞云操作的行為)

  對企業來講,恰當的身份和訪問管理配置可以阻止非法訪問、提供對云活動的可見性并減少安全事件帶來的影響。企業可以通過采用云原生應用保護平臺(CNAPP)集成套件、強化身份和訪問管理權限和提高安全自動化程度的方式防御云威脅。

欧美午夜精品理论片a级按摩,亚洲视频免费观看,欧美特黄一级,中文字幕一区二区av
国产电影一区二区三区| 日韩精品一区二| 色视频一区二区| 国产不卡视频一区二区三区| 国产毛片精品视频| 91精品久久久久久久99蜜桃 | 天天亚洲美女在线视频| 在线观看日韩国产| 亚洲一区二区三区视频在线| 欧美亚洲高清一区| 免费看欧美女人艹b| 日韩一级片网站| 国产乱子伦一区二区三区国色天香| 日韩欧美第一区| 国产精品一区免费视频| 国产精品三级电影| 在线观看一区日韩| 爽好久久久欧美精品| 欧美电影免费观看高清完整版 | 中文字幕精品在线不卡| 972aa.com艺术欧美| 亚洲欧美日韩国产综合| 欧美日韩二区三区| 国产一区二区美女| 亚洲黄色小视频| 欧美一区二区三区视频免费| 国产精品亚洲午夜一区二区三区 | 日韩欧美黄色影院| 处破女av一区二区| 亚洲福利电影网| www亚洲一区| 色婷婷av一区二区三区之一色屋| 午夜精品成人在线视频| 国产亚洲精品精华液| 在线观看一区二区精品视频| 国产乱码精品1区2区3区| 亚洲人午夜精品天堂一二香蕉| 91精品国产综合久久小美女| 国产精品99久久久久久久vr| 亚洲少妇30p| 精品国产123| 欧美影院午夜播放| 国产激情一区二区三区| 亚洲国产成人av| 国产精品私房写真福利视频| 91精品国产高清一区二区三区蜜臀| 成人自拍视频在线观看| 久久福利视频一区二区| 一区二区激情视频| 国产欧美日韩三级| 欧美videossexotv100| 在线视频欧美区| 成a人片国产精品| 精品国产网站在线观看| 亚洲免费观看高清完整版在线观看 | 日韩女优视频免费观看| 99久久er热在这里只有精品66| 久久99热狠狠色一区二区| 日韩理论片中文av| 国产日韩精品视频一区| 精品国产乱码久久久久久浪潮 | 欧美日韩另类一区| 99久久777色| 成人av集中营| 成人国产精品视频| 成人毛片在线观看| 成人激情动漫在线观看| 成人av免费在线观看| 成人免费视频国产在线观看| 国产激情视频一区二区三区欧美| 久久成人免费网站| 国产一区二区伦理| 成人在线综合网| aaa欧美日韩| 在线看国产一区二区| 欧美最猛性xxxxx直播| 欧洲色大大久久| 在线不卡的av| 精品国产三级电影在线观看| 欧美精品一区二区久久久| 久久久综合视频| 国产精品色在线| 一区二区三区四区不卡在线 | 全国精品久久少妇| 日韩成人免费电影| 日韩国产欧美一区二区三区| 五月婷婷综合网| 精品午夜一区二区三区在线观看| 亚洲欧洲国产日韩| 亚洲视频综合在线| 久久综合成人精品亚洲另类欧美| 在线观看不卡一区| 欧美性色黄大片手机版| 欧美日韩精品久久久| 91精品国产欧美一区二区| 91精品国产综合久久蜜臀| 日韩欧美国产一二三区| 久久久久久电影| 国产午夜一区二区三区| 久久综合色综合88| 国产精品美女久久久久av爽李琼| 一区二区在线观看不卡| 青青青伊人色综合久久| 不卡在线观看av| 91麻豆精品国产自产在线| 国产亚洲欧洲997久久综合 | 99re6这里只有精品视频在线观看| 91免费观看国产| 欧美一区二区久久| 国产精品久久久一区麻豆最新章节| 亚洲一线二线三线久久久| 国产很黄免费观看久久| 欧美日韩精品一区二区三区蜜桃| 中文字幕巨乱亚洲| 久久99精品久久久久久动态图| 色诱亚洲精品久久久久久| 日韩一区和二区| 亚洲综合一区在线| 国产成人精品www牛牛影视| 欧美视频在线观看一区| 中文字幕一区二区日韩精品绯色| 欧美aaaaa成人免费观看视频| 色网站国产精品| 国产日产欧美一区| 精品一区二区国语对白| 欧美日韩中文字幕精品| 自拍偷自拍亚洲精品播放| 国产精品99久久久久久久vr| 欧美成人性福生活免费看| 亚洲国产视频在线| 日本道色综合久久| 亚洲日本青草视频在线怡红院| 国产成人精品免费视频网站| 欧美成人aa大片| 麻豆精品国产91久久久久久| 欧美日本一区二区| 亚洲国产一区在线观看| 一区二区三区在线不卡| 高清av一区二区| 国产亚洲精品中文字幕| 久久精品国产99国产精品| 欧美日韩精品是欧美日韩精品| 一二三四社区欧美黄| 欧美伊人久久久久久久久影院 | 中文字幕免费一区| 国产一区二区成人久久免费影院 | 在线观看日韩电影| 亚洲综合激情另类小说区| 91免费版pro下载短视频| 中文字幕中文乱码欧美一区二区| 99久久精品免费观看| 国产精品成人一区二区三区夜夜夜| 国产成人精品影院| 中文字幕国产一区二区| 97aⅴ精品视频一二三区| 亚洲综合无码一区二区| 欧美二区三区91| 久久99国内精品| 中文久久乱码一区二区| 99久久久免费精品国产一区二区| 亚洲日本丝袜连裤袜办公室| 欧美色视频在线观看| 日本视频一区二区| 国产日韩欧美一区二区三区乱码 | 天天综合天天做天天综合| 欧美一级理论片| 大胆亚洲人体视频| 亚洲自拍欧美精品| 欧美成人一区二区三区片免费| 国产a级毛片一区| 亚洲国产成人91porn| 日韩女优毛片在线| 99国产精品久久久久久久久久久| 亚洲午夜av在线| xfplay精品久久| 欧美日精品一区视频| 美女一区二区三区在线观看| 国产丝袜美腿一区二区三区| 欧美系列一区二区| 国产黄色成人av| 日韩电影一区二区三区| 亚洲欧美日韩电影| 精品国产1区二区| 欧美日韩国产不卡| 91欧美一区二区| 国产精品99久| 青青青伊人色综合久久| 亚洲欧洲综合另类在线| 欧美videofree性高清杂交| 欧美综合色免费| 91日韩在线专区| 国产成人aaa| 日本不卡视频在线观看| 亚洲欧美另类图片小说| 欧美精品一区二区久久久| 欧美精品亚洲二区| 色哟哟在线观看一区二区三区| 国产老妇另类xxxxx| 日本免费在线视频不卡一不卡二| 93久久精品日日躁夜夜躁欧美|