<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    AWS 提高了 Elastic Block Store、Kubernetes 服務的安全性

    VSole2022-07-27 17:00:00

    亞馬遜的云平臺正在為其一些廣泛使用的服務擴展安全功能;Amazon Elastic Block Store (EBS) 和 Amazon Elastic Kubernetes Service (EKS)。

    這項最新支持的形式是對幾個現有 AWS 功能的更新,即 Amazon GuardDuty 和 Amazon Detective。

    Amazon GuardDuty被描述為一種威脅檢測服務,可以持續監控 AWS 賬戶和工作負載的惡意活動,并可以啟動自動響應。

    通過最新更新,Amazon GuardDuty 現在能夠檢測惡意軟件,如果 GuardDuty 檢測到客戶 EC2 實例(或在 EC2 上運行的容器工作負載)正在執行被認為可疑的操作,則會啟動惡意軟件掃描。啟動惡意軟件掃描時,GuardDuty 實際上會為連接到可疑 EC2 實例且大小小于 1TB 的任何 Amazon Elastic Block Store (EBS) 卷拍攝快照,然后掃描快照以查找惡意軟件。

    GuardDuty 支持多種文件系統類型,并且能夠掃描已知用于傳播或包含惡意軟件的文件格式,包括 Windows 和 Linux 可執行文件、PDF 文檔、檔案、二進制文件、腳本、安裝程序、電子郵件數據庫和普通舊電子郵件。

    事實上,掃描似乎實際上是使用第三方安全工具執行的,因為 AWS 列出了許多與 GuardDuty 集成的合作伙伴產品,包括來自 BitDefender、Sophos 和 Palo Alto Networks 的產品。如果檢測到惡意軟件,用戶可以選擇保留快照以供進一步分析,否則將在掃描完成后將其刪除。

    Amazon GuardDuty 惡意軟件保護在大多數提供 GuardDuty 的 AWS 區域都可用,但有少數例外。亞馬遜表示,客戶為文件系統中掃描的數據量付費,而不是為 EBS 卷本身的大小付費。

    同時,Amazon Detective是一項完全托管的服務,旨在分析和識別潛在安全問題或可疑活動的根本原因。它通過將日志數據檢查到一個圖形模型中來做到這一點,該模型總結了整個 AWS 環境中的資源行為和交互。

    Amazon Detective 中的更新功能現在將其安全調查范圍擴展到在 Amazon EKS 下的容器中運行的工作負載。據亞馬遜稱,一旦客戶啟用,Detective 將自動開始提取 EKS 審計日志,以捕獲來自用戶、應用程序和 Amazon EKS 中的 Kubernetes 控制平面的 API 活動。

    AWS 表示,Amazon Detective for EKS 在所有提供 Amazon Detective 的區域都可用,定價將基于分析的審計日志量。

    但是,Detective 在啟用 EKS 覆蓋范圍后提供 30 天免費試用,使客戶能夠確保這些功能滿足他們的安全需求,并在承諾付費使用之前估算該服務的每月成本。

    kuberneteselastic
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    亞馬遜的云平臺正在為其一些廣泛使用的服務擴展安全功能;Amazon Elastic Block Store (EBS) 和 Amazon Elastic Kubernetes Service (EKS)。
    時間線2022 年 5 月 25 日:向 AWS 安全部門報告了該漏洞。EKS 團隊開始將更新版本部署到所有地區。AWS IAM Authenticator 是位于 Kubernetes 集群控制平面內的組件,可使用用戶和角色等 AWS IAM 身份進行身份驗證。該項目目前由 Amazon EKS Engineers 維護。
    開源工具是網絡安全團隊武器庫中必不可少的利器,在云計算普及的今天,雖然云安全廠商們大多提供了本機安全工具套件,但是隨著云應用和云負載的不斷增加,IT團隊經常會發現云計算平臺的安全開發、合規性和管理工作負載的能力與實際需求存在差距,而很多開源云安全工具則能彌補這個空白。以下,我們推薦七個2021年值得關注的云安全開源工具。
    CSPM將威脅情報、檢測和修復結合,能夠作用于復雜的云應用集合。 CSPM能夠為CASB和CWPP的能力進行補充,填補其中的不足。一些CASB和CWPP廠商現在也會為自己現有的產品提供CSPM的附加組件。
    同時,亞馬遜AWS市場份額高達34%,繼續領跑云計算市場。亞馬遜云科技秉承的安全理念包括六個方面。亞馬遜云科技認為云中安全應該是一個洋蔥型的多層防護,而不是一個雞蛋。此外,還對社會公開亞馬遜云科技內部員工安全意識培訓的內容,從而讓更多的用戶受益。
    網絡犯罪組織使用一個稱為Weave Scope的合法工具,在目標Docker和Kubernetes集群上建立了無文件后門。據研究人員稱,TeamTNT網絡犯罪團伙卷土重來,他們通過濫用一種名為Weave Scope的合法云監控工具攻擊Docker和Kubernetes云實例。但是接下來,攻擊者下載并安裝 Weave Scope。TeamTNT小組專門研究攻擊云,通常使用惡意Docker映像進行攻擊,并證明了自己的創新能力。TeamTNT之前也有文檔記載在AWS內部署獨特且罕見的憑證竊取蠕蟲。
    隨著Log4Shell漏洞威脅愈演愈烈,為了幫助用戶應對該問題,AWS發布了三個熱補丁解決方案以監測存在漏洞的Java應用程序和容器,并在運行中安裝補丁。Log4Shell影響深遠,不容小覷鑒于Log4Shell漏洞的危害迫在眉睫,多數用戶已經大規模部署了熱補丁,不經意間將容器環境置于危險之中。AWS為每個熱補丁解決方案發布了一個修復方案。平臺會檢測熱補丁程序包,并對運行漏洞版本的虛擬機發出警報。
    在此場景中,利用較舊版本的HELM(版本2),tiller 服務 RBAC 默認設置獲取集群的訪問權限。
    這篇文章主要收集一些常見的未授權訪問漏洞。未授權訪問漏洞可以理解為需要安全配置或權限認證的地址、授權頁面存在缺陷導致其他用戶可以直接訪問從而引發重要權限可被操作、數據庫或網站目錄等敏感信息泄露。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类