欧美日韩激情_美女国产一区_国产精品久久久久影院日本_69xxx在线

組織需要知道誰在云計算環(huán)境中潛伏

2022-10-11    分類: 網(wǎng)站建設(shè)

大多數(shù)組織無法完全了解用戶在云計算環(huán)境中可以做什么。他們不知道誰可以假冒其他身份來升級權(quán)限,或者將能夠獲得哪些權(quán)限——缺乏洞察力可能會使組織的業(yè)務(wù)面臨風(fēng)險。

Netskope公司高級安全研究員Colin Estep大約一年前開始研究谷歌云平臺中的潛在安全漏洞。他試圖了解組織如何評估其完整身份和訪問管理(IAM)泄露,從而能夠回答這樣一個問題:你知道用戶在你的云計算環(huán)境中可以做什么嗎?

組織需要知道誰在云計算環(huán)境中潛伏

Estep說,“總的來說,對于任何一個云平臺,我都很感興趣。而對于提出的這個真正基本的問題,沒有人能夠真正回答。很多人的回答是,‘不,我不知道每個用戶都能做什么。我不知道其全部功能是什么。’”

他表示,云平臺中的身份和訪問管理(IAM)的普遍問題源于云計算環(huán)境的動態(tài)性質(zhì)。不斷變化的資源、正在興起的新服務(wù),以及云計算技術(shù)快速發(fā)展,使組織很難及時了解這些新服務(wù)的含義、它們的工作方式,以及對云中各種資源權(quán)限的含義。

Estep解釋說:“這只是一件令人關(guān)注的事情。身份驗證確實是關(guān)鍵領(lǐng)域之一,因為如果沒有身份和訪問管理(IAM)解決方案,那么可能會泄露敏感數(shù)據(jù)、濫用或刪除資源。而在云計算環(huán)境中,各種事情都可能發(fā)生。”

Netskope公司以往一直采用AWS 云平臺,由于該公司為了滿足增加的客戶需求而開始采用谷歌云平臺。Estep發(fā)現(xiàn)谷歌云平臺很有趣,并且在結(jié)構(gòu)和授予員工權(quán)限的方式上與AWS 云平臺有所不同。

他解釋說:“我覺得谷歌云平臺在設(shè)計布局時考慮了更多的問題……他們在云計算環(huán)境中有一個層次結(jié)構(gòu),用戶可以在這個層次結(jié)構(gòu)中分配權(quán)限。”谷歌云平臺也沒有設(shè)置“拒絕”政策。Estep表示,雖然谷歌云平臺試圖簡化權(quán)限策略,但當(dāng)管理員必須將不同的層放在一起以弄清楚到底發(fā)生了什么時,事情將可能會變得復(fù)雜。

這也是他決定將研究重點放在谷歌云平臺上的部分原因,這也是他將在即將舉辦的歐洲黑帽大會上發(fā)布“谷歌云平臺中的許可挖掘”演講報告的主題。

Estep說,“如果攻擊者獲得更多訪問權(quán)限,最糟糕的情況是什么?這難以想像。”作為研究的一部分,他開發(fā)了一個概念驗證工具(PoC),供組織學(xué)習(xí)在云計算環(huán)境中授予員工的權(quán)限。當(dāng)這個工具在生產(chǎn)環(huán)境中使用時,其應(yīng)用結(jié)果比他預(yù)期的要糟糕。例如,發(fā)現(xiàn)了云平臺的擁有者不知道有多少用戶實際上是“影子管理員”的情況,這意味著他們可以升級權(quán)限,直到在組織級別上對云計算環(huán)境擁有完全的控制能力。Estep解釋說,谷歌云平臺有一個“組織”的概念,它是云計算環(huán)境的最高層,擁有組織管理級別的員工將會繼承所有級別的管理功能。

他說:“獲得這些權(quán)限的員工可以進入云平臺,更改日志記錄、創(chuàng)建資源、刪除內(nèi)容、訪問所有數(shù)據(jù),為自己添加用戶。除了刪除整個環(huán)境,他們可以做所有事情。”

通過了解誰擁有哪些權(quán)限,組織可以在發(fā)生數(shù)據(jù)泄露或其他安全事件發(fā)生之前消除風(fēng)險。

服務(wù)驅(qū)動的復(fù)雜性降低了可見性

Estep指出,谷歌公司一直在關(guān)注這個問題,該公司在身份驗證與授權(quán)方面做得很好。然而,云計算提供商之間存在一個廣泛的問題,即提供更多的服務(wù)會提高復(fù)雜性。許多云計算提供商并沒有為客戶簡化流程,而是創(chuàng)建更多的服務(wù),并以某種方式解決其復(fù)雜性問題。

他以附加的控件為便,這些控件聲明權(quán)限只能在特定情況下或在組織的特定部分中使用。但是,由于這些控件可能屬于不同的服務(wù),因此超出了正常權(quán)限。這為管理員查詢用戶的權(quán)限以查看他們能夠訪問的內(nèi)容帶來了問題。

Estep解釋說:“這并不是全部,因為這些外部控件會對它們產(chǎn)生一定的影響。這些帶來了更多復(fù)雜性的問題并非谷歌云平臺獨有。現(xiàn)在更讓人頭疼的是,作為用戶必須考慮到這一點,也許他們不知道存在這些問題。”

解決方案成為焦點

Estep指出,谷歌云平臺有許多層次結(jié)構(gòu)和權(quán)限。為了理解這些,管理員必須同時查看所有層,這在控制臺中很難做到。其解決方案旨在為組織提供一種簡單的方法來規(guī)劃授予成員的權(quán)限、谷歌云平臺環(huán)境結(jié)構(gòu)和服務(wù)帳戶。

他說,“這個項目最初是一個PoC,我想知道是否能回答‘知道所有用戶都能做什么嗎’這個問題。”Netskope公司開發(fā)的解決方案將在BHEU發(fā)布,可以檢查用戶及其權(quán)限,以了解可以模擬哪些服務(wù)帳戶。

解決方案使用圖表來映射實體和關(guān)系,以便管理員可以查看哪些權(quán)限已附加到谷歌云平臺用戶。一旦通過API調(diào)用獲取了相關(guān)數(shù)據(jù),該圖表就會以一種易于理解的方式映射出管理員需要的信息。雖然Estep最初不想使用圖形,但這是同時考慮許多不同層的好方法。

Estep表示,雖然沒有考慮其他服務(wù)的解決可見性問題的這種方法并不成熟,但希望將來集成這種功能。

他說,“我們首先將所有權(quán)限匯總在一起,然后可以開始添加。”

新聞標(biāo)題:組織需要知道誰在云計算環(huán)境中潛伏
文章位置:http://m.kartarina.com/news44/204444.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站策劃自適應(yīng)網(wǎng)站用戶體驗虛擬主機搜索引擎優(yōu)化建站公司

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

外貿(mào)網(wǎng)站制作
欧美日韩激情_美女国产一区_国产精品久久久久影院日本_69xxx在线
亚洲综合激情网| 大桥未久av一区二区三区中文| 中文久久乱码一区二区| 久久理论电影网| 亚洲四区在线观看| 亚洲成人自拍网| 国产乱对白刺激视频不卡| 成人av在线资源网| 欧美高清性hdvideosex| 亚洲国产视频a| 国产精品影视网| 天堂资源在线中文精品| 久久国产日韩欧美精品| 一本一道久久a久久精品 | 成人免费毛片嘿嘿连载视频| 国产成人精品网址| 欧美日韩精品三区| 国产精品久久久久久久久图文区 | 欧美一级夜夜爽| 欧美国产欧美综合| 精品一区二区三区视频在线观看 | 91猫先生在线| 国产精品素人一区二区| 久久99最新地址| 精品国产亚洲在线| 秋霞av亚洲一区二区三| 678五月天丁香亚洲综合网| 一区二区三区日韩欧美精品| 91在线免费视频观看| 一区二区三区欧美久久| 欧美日韩一区三区四区| 午夜精品福利在线| 91精品国产乱| av电影在线观看不卡| 欧美大胆一级视频| 福利一区二区在线| 中文字幕中文字幕在线一区| 91免费精品国自产拍在线不卡| 国产精品美女久久福利网站| 成人精品国产一区二区4080| 亚洲欧洲精品一区二区三区| 色婷婷久久久久swag精品 | 男人的j进女人的j一区| 三级欧美韩日大片在线看| 欧美一级一级性生活免费录像| 久久99久久精品欧美| 国产精品美女久久久久av爽李琼| 在线观看国产精品网站| 久草中文综合在线| 亚洲国产成人91porn| 久久久天堂av| 91麻豆精品国产综合久久久久久| 久久爱另类一区二区小说| 亚洲精品视频在线观看免费| 日韩欧美一二三区| 欧美军同video69gay| 91小宝寻花一区二区三区| 国产在线一区二区综合免费视频| 亚洲最新在线观看| 中文字幕色av一区二区三区| 精品国产123| 日韩欧美国产综合在线一区二区三区 | 精品一区二区三区久久| 午夜国产精品一区| 日本sm残虐另类| 日韩在线一区二区| 美女网站一区二区| 久久aⅴ国产欧美74aaa| 久久国产尿小便嘘嘘尿| 日本aⅴ亚洲精品中文乱码| 亚洲6080在线| 久久精品国产精品亚洲红杏 | 国产精品综合网| 国产91精品一区二区| av色综合久久天堂av综合| 在线免费不卡视频| 欧美成人伊人久久综合网| 国产精品欧美一级免费| 亚洲免费视频中文字幕| 日本aⅴ精品一区二区三区| 精品中文字幕一区二区小辣椒 | 欧美性受极品xxxx喷水| 欧洲中文字幕精品| 欧美精品一区二区不卡 | 国产三级精品在线| 亚洲日本成人在线观看| 日韩成人一区二区三区在线观看| 国产一区二区免费看| 欧美视频在线观看一区二区| 久久五月婷婷丁香社区| 日韩黄色在线观看| 91在线免费播放| 欧美大片日本大片免费观看| 国产精品1024| 欧美日韩国产片| |精品福利一区二区三区| 国模娜娜一区二区三区| 欧美日韩精品三区| 一区二区三区四区在线| 不卡视频在线看| 成人h动漫精品一区二| 欧美精品一区二区在线观看| 久久精品国产免费| 26uuu国产一区二区三区| 久久精品国产精品亚洲综合| 日韩一区二区三区视频在线| 午夜a成v人精品| 日韩国产精品91| 日韩免费电影一区| 国产自产2019最新不卡| 国产亚洲人成网站| 成人禁用看黄a在线| 亚洲一区精品在线| 日韩欧美黄色影院| 国产精品日日摸夜夜摸av| 成人av网址在线| 亚洲一区二区四区蜜桃| 日韩欧美综合一区| 国产大陆亚洲精品国产| 一区二区三区四区蜜桃| 日韩欧美一级二级三级| 国产日产欧美精品一区二区三区| 91在线视频官网| 日韩成人精品在线| 国产精品视频观看| 337p日本欧洲亚洲大胆精品| 欧美日韩国产系列| 97久久精品人人做人人爽50路 | 欧美精品日韩精品| 99久久综合精品| 国产一区二区三区在线观看精品 | 香蕉久久夜色精品国产使用方法| 精品国产污污免费网站入口| 欧美系列亚洲系列| 91亚洲国产成人精品一区二三| 韩国精品主播一区二区在线观看 | 欧美韩国日本不卡| 久久综合色播五月| 精品少妇一区二区三区| 欧美少妇xxx| 欧美日韩国产成人在线免费| 欧美在线观看一区二区| 色婷婷亚洲一区二区三区| 波多野洁衣一区| 99久久国产免费看| www.色精品| 91久久精品一区二区三区| 91小视频免费观看| 欧美日韩国产另类一区| 6080国产精品一区二区| 26uuu成人网一区二区三区| 国产日韩欧美综合一区| 亚洲免费大片在线观看| 亚洲一区二区三区激情| 91福利国产精品| 欧美一区二区视频免费观看| 欧美电视剧免费观看| 国产精品萝li| 欧美日韩电影在线| 中文在线免费一区三区高中清不卡| 亚洲欧洲三级电影| 日韩经典一区二区| 国产成人在线看| 91精品国产麻豆| 午夜av区久久| 精品粉嫩超白一线天av| 亚洲摸摸操操av| 国产毛片精品视频| 91精品国产综合久久福利软件| 国产日韩欧美高清| 国产中文一区二区三区| 欧美日韩视频不卡| 亚洲一二三级电影| 亚洲女厕所小便bbb| a亚洲天堂av| 久久久久久一二三区| 男人的天堂久久精品| 欧美丝袜自拍制服另类| 亚洲福利一区二区| 色婷婷久久久久swag精品 | 欧美高清hd18日本| 亚洲不卡在线观看| 欧美亚洲国产bt| 亚洲一二三级电影| 欧美一区二区视频免费观看| 亚洲成人777| 欧美一级二级三级蜜桃| 老司机免费视频一区二区 | 日本午夜一本久久久综合| 欧美精品777| 夫妻av一区二区| 亚洲乱码精品一二三四区日韩在线 | 日产国产高清一区二区三区| 日韩欧美高清dvd碟片| 成人精品免费看| 亚洲免费观看视频| 欧美精品一区二区不卡| 91小宝寻花一区二区三区| 蜜臀av性久久久久蜜臀aⅴ四虎| 国产欧美一区二区精品秋霞影院|