SkyArk 工具发布,可检测 AWS 和 Azure 环境中的 “影子管理员帐户”

一颗小胡椒2020-07-30 09:42:15

CyberArk发布了新的SkyArk工具,用于扫描AWS和Azure基础设施中配置错误的账户。

SkyArk工具发布,可检测AWS和Azure环境中的影子管理帐户

网络安全公司CyberArk发布了一款新的免费工具,可以检测亚马逊网络服务(AWS)和微软Azure等云环境中的“影子管理员账户”。

这个名为SkyArk的新工具有两个组件,分别是AWStealth和AzureStealth,用于扫描公司各自的AWS和Azure环境。

这两个组件都是通过分析公司的AWS或Azure账户的完整列表以及分配给每个用户的权限来寻找所谓的“影子管理员”。

这个术语相当少见,它描述的是接收基本权限的低级帐户,这些基本权限组合在一起后可以授予用户扩展的权限或对AWS或Azure基础设施的完全管理级访问权限,但用户并不能拥有如此多的控制权。

此外,当公司将云环境与内部资产集成时,也可能会意外地创建影子管理员,从而导致在某些场景中无法预见的交互以及对数据和公司资源的访问。

SkyArk工具发布,可检测AWS和Azure环境中的”影子管理员帐户“

SkyArk工具发布,可检测AWS和Azure环境中的”影子管理员帐户“

CyberArk表示:“虽然企业可能很熟悉他们的简单管理账户列表,但是影子管理员却很难被发现,因为在标准的云环境中存在数以千计的权限(比如AWS和Azure都有超过5000个不同的权限)。”

“因此,在很多情况下可能会创建影子管理员,”该公司说。

新的SkyArk工具今天已经在GitHub上开源。该工具附带了适当的文档,可以帮助系统管理员入门。

SkyArk是CyberArk今年发布的第二个开源工具。今年4月,该公司发布了SkyWrapper工具,该工具可以扫描AWS的基础设施,检测黑客是否滥用自我复制令牌,以维持对受损系统的访问。

azureaws
本作品采用《CC 协议》,转载必须注明作者和本文链接
特别是勒索软件,通常被认为是云托管威胁。趋势科技报告称,各种攻击者团伙会攻击暴露的云资产和服务,然后利用各种技术技术挖掘加密货币,例如使用SSH暴力破解、远程利用易受攻击的服务,以及通过公开的API发出命令等。强密码和多因素身份验证有助于防止云帐户受到恶意软件活动的攻击。
Stealthwatch Cloud 使用网络本身作为传感器,通过各种行为建模方法检测威胁。数天后,Stealthwatch Cloud就会知道什么是正常的,并会提醒用户偏差或异常。比如说,如果打印机没有按照正常运行方式运行,Stealthwatch Cloud将检测到它并标记一个警报。多云很复杂, 但 Stealthwatch Cloud 并不复杂。它提供对公共云的可见性,并应用高级安全分析以实时检测威胁。随着远程工作人员数量的增加表明企业能够将本地数据中心抛在后面,而 Stealthwatch Cloud是帮助他们安全地利用公共云的理想工具。
随着企业忽视加密和网络安全性,个人信息和其他敏感数据将暴露无遗。 云资源的平均寿命为127分钟。但传统的安全策略无法跟上这种变化的速度,并且公有云中82%的数据库未加密。这些发现来自RedLock云安全智能(CSI)...
据Akto称,该平台可以在大约一分钟内完成部署。BoostSecurity于2022年结束潜水模式正式在业界亮相。Priori能持续监控系统是否存在恶意活动。当发生数据泄露时,Priori会立即发送警报,其中包含有关哪些端点已遭到入侵的信息。该公司成立于2022年。Kintent科技成立于2020年。
总结常用日志工具的特点。
CyberArk发布了新的SkyArk工具,用于扫描AWSAzure基础设施中配置错误的账户。网络安全公司CyberArk发布了一款新的免费工具,可以检测亚马逊网络服务和微软Azure等云环境中的“影子管理员账户”。这两个组件都是通过分析公司的AWSAzure账户的完整列表以及分配给每个用户的权限来寻找所谓的“影子管理员”。今年4月,该公司发布了SkyWrapper工具,该工具可以扫描AWS的基础设施,检测黑客是否滥用自我复制令牌,以维持对受损系统的访问。
CSPM将威胁情报、检测和修复结合,能够作用于复杂的云应用集合。 CSPM能够为CASB和CWPP的能力进行补充,填补其中的不足。一些CASB和CWPP厂商现在也会为自己现有的产品提供CSPM的附加组件。
中关村在线消息,2021年3月2日,云数据管理备份解决方案Veeam Software(卫盟软件)今日宣布,全新Veeam Backup & Replication v11全面上市,为云、虚拟、物理和企业工作负载提供数据保护解决方案。凭借200多项新功能和增强功能,这一用于全面数据管理的单一解决方案十分灵活,足以保护数据生命周期的每个阶段,可同时处理AWS、Microsoft Azure和Goog
缺乏网站保护、发件人策略框架(SPF)记录和DNSSEC配置使公司更容易受到网络钓鱼和数据泄露攻击。
一颗小胡椒
暂无描述