Napadi na oblačno infrastrukturo

Napadi na oblačno infrastrukturo in napačne konfiguracije v AWS, Azure in GCP.

Napadi na oblačno infrastrukturo izkoriščajo napačne konfiguracije in slabosti v okoljih AWS, Azure in GCP: napačne nastavitve IAM, uhajanje poverilnic prek metapodatkovnih storitev in SSRF, eskalacijo privilegijev ter lateralno gibanje med oblačnimi viri. Te tehnike napadov na oblak dokumentira Vid Grosek, vodilni penetracijski tester pri Telprom d.o.o. s sedežem v Ljubljani, Slovenija. Za poglobljen pregled obrambe si oglejte stran varnost oblaka ali prebrskajte ostale članke in raziskave.

Kmalu.

Pogosta vprašanja

Kaj je napad na oblačno infrastrukturo?

Napad na oblačno infrastrukturo izkorišča napačne konfiguracije in slabosti v okoljih AWS, Azure in GCP, kot so napačne IAM nastavitve, uhajanje metapodatkov prek SSRF, eskalacija privilegijev in lateralno gibanje med oblačnimi viri.

Kako se testirajo okolja AWS, Azure in GCP?

Penetracijsko testiranje oblaka preverja konfiguracije identitet in dostopov (IAM), izpostavljene shrambe in metapodatkovne storitve, varnost vsebnikov in Kubernetes ter poti za eskalacijo privilegijev in lateralno gibanje, da pokaže realne napadalne verige v vsakem okolju.

← Vse tehnike napadov