云攻击仅需10分钟!

admin 2023年10月14日00:50:33评论10 views字数 1589阅读5分17秒阅读模式

云攻击仅需10分钟!



      在快节奏的云安全全景中,云攻击已经成为一个强大的对手。随着更多组织将其知识迁移到云,恶意行为者能够快速适应和利用漏洞。这些袭击事件发生的速度令人担忧。《Sysdig 2023国际云风险报告》发现,云攻击者执行攻击的时间不到10分钟。




云攻击仅需10分钟!





云攻击的代价





      最近的袭击事件,比如澳大利亚医疗健康保险勒索软件事件,清楚地提醒人们云攻击将造成的金钱和运营灾难。这次袭击泄露了敏感的医疗信息,扰乱了重要的医疗服务提供者,并带来了1000万美元的巨额赎金。然而,这类袭击的代价超过了赎金的成本;在本案中,共损失超过8,000万美元。声誉受损会带来额外的影响。

      另一家出于财务动机的公司LABRAT被注意到将GitLab中的一个漏洞武器化,作为代理劫持营销活动的一部分。它允许攻击者将受损的系统“出租”给代理社区,主要是推广受损的IP句柄。一种被称为Scarleeel的横向运动攻击,专注于AWS Fargate环境,意图参与知识盗窃和额外恶意类型的攻击。

      无论是哪种攻击,其影响通常都是巨大的金钱损失、对公司知名度的损害以及授权的影响。随着云环境的不断扩大,攻击层也在不断扩大,这使得防御对手变得越来越困难。





传统选择的不足





      传统的端点检测和响应(EDR)选项虽然在最初设计的环境中很有效,但不完全适应流行的云攻击带来的挑战。这类似于试图用过时的安全措施来保护一个现代住宅。

      云安全态势管理(CSPM):CSPM类似于预防措施,比如关闭家里的窗户和锁上门。尽管这些努力有助于保持一个安全的环境,但仅凭它们并不能阻止云环境中的破坏。

      云身份和权利管理(CIEM):CIEM提供了关于谁可以拥有你的“家钥匙”的见解。这就像你已经把钥匙交给了遛狗者。即使你的门被锁上了,由于过度允许进入,危险仍然存在。CIEM虽然有用,但并不完全安全。

      尽管CSPM和CIEM是云安全技术的重要组成部分,但它们只涉及预防。预防通常失败。





实现云设置的整体安全性





      为了成功抵御云攻击的速度和级别,组织应该采取端到端的云安全解决方案,将不同的部分集成在一起,通过制造业的方式在各个增长阶段实现整体安全。检测和响应至关重要,因为可能无法阻止每个威胁。

      运行时检测是一种备份计划,就像有人打开储藏室门或忘记锁窗户时的安全数字摄像头一样。如果被入侵,安全数字摄像头会立即通知有人在你家。在几秒钟内,你可以记录他们所采取的步骤,并让警察阻止他们的踪迹。如果不使用数码相机,就无法意识到是谁闯入了。

      随着云的发展,安全工具应该提供运行时的实时知识,通常被称为运行时洞察。仅仅因为digicam对于检测家中的入侵者很重要,所以运行时的洞察对于找出云环境中的异常和潜在威胁至关重要。

      基于运行时洞察的云安全提供了许多好处:

      实时检测活跃的威胁,作为使用快照方法获得的数小时或数天的替代方案。

      多领域关联,在整个环境中建立危险的混合物,创造通往微妙知识的攻击路径。

      通过专门研究正在使用的东西来优先考虑可能是最重要的安全隐患,从而大大减少噪音。




      云攻击的发生速度太快,因此需要一种积极主动的安全策略。级别选项虽然有用,但仅靠它是不够的。需要一个由运行时洞察提供支持的整合云原生实用程序安全平台(CNAPP)来成功阻止、检测和回复威胁。

      当攻击可能会带来毁灭性的危害时,投资端到端云安全不仅仅是一种选择,而且是保护团队数字财产和声誉的必要条件。



精彩推荐

Facebook官方页面被黑!喊话要求释放巴基斯坦前总理

2023.10.10

云攻击仅需10分钟!

伊朗黑客组织加入巴以冲突网络战!持续击垮以色列电力安全防线

2023.10.09

云攻击仅需10分钟!

2023年史上最疯狂!勒索软件公开受害者数量创纪录

2023.10.08

云攻击仅需10分钟!

云攻击仅需10分钟!

云攻击仅需10分钟!

云攻击仅需10分钟!

注:本文由E安全编译报道,转载请联系授权并注明来源。

原文始发于微信公众号(E安全):云攻击仅需10分钟!

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月14日00:50:33
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   云攻击仅需10分钟!https://cn-sec.com/archives/2102077.html

发表评论

匿名网友 填写信息