成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

實驗表明,易受攻擊的蜜罐可以在 24 小時內(nèi)被攻破

安全 應(yīng)用安全
研究人員部署了一個由 320 個節(jié)點組成的蜜罐基礎(chǔ)設(shè)施,結(jié)果發(fā)現(xiàn),320 個蜜罐中有80%在24小時內(nèi)被攻破,所有蜜罐都在一周內(nèi)被攻破。

Palo Alto Networks的研究人員部署了一個由 320 個節(jié)點組成的蜜罐基礎(chǔ)設(shè)施,以對公共云服務(wù)的攻擊進行分析。結(jié)果發(fā)現(xiàn),320 個蜜罐中有 80% 在 24 小時內(nèi)被攻破,其它蜜罐也都在一周內(nèi)被攻破。

[[436811]]

研究人員在這一設(shè)施內(nèi)設(shè)置了多項實例,包括暴露遠程桌面協(xié)議 (RDP)、安全外殼協(xié)議 (SSH)、服務(wù)器消息塊 (SMB) 和 Postgres 數(shù)據(jù)庫系統(tǒng)。他們故意在其中配置了一些使用弱憑證的帳戶,例如 admin:admin、guest:guest、administrator:password。當攻擊者通過其中一個憑證成功進行身份驗證并獲得相應(yīng)的訪問權(quán)限時,蜜罐將被重置并重新部署。專家根據(jù)結(jié)果,發(fā)現(xiàn):

  • 受攻擊最多的是 SSH
  • 受攻擊最多的 SSH 蜜罐在一天內(nèi)被攻破 169 次
  • 每個 SSH 蜜罐平均每天被入侵 26 次
  • 專家觀察到,研究人員部署的 80 個 Postgres 蜜罐,被一名攻擊者破壞了其中的96%,并且所有實例都在 30 秒內(nèi)被黑客入侵。
  • 85%的攻擊者IP只在一天內(nèi)被觀察到,這表明基于第三層IP的防火墻對這些攻擊是無效的,因為攻擊者輪流使用相同的IP來發(fā)動攻擊

根據(jù)統(tǒng)計,安全外殼協(xié)議 (SSH)受攻擊次數(shù)最多

專家們分析了不同實例首次被攻破的時間,發(fā)現(xiàn)Samba為2485分鐘,RDP為667分鐘,Postgres為511分鐘,SSHD為184分鐘。此外,專家們還關(guān)注了針對同一實例,兩次連續(xù)入侵之間的平均時間,平均入侵時間與針對該實例的攻擊者數(shù)量成反比。通常越是容易被攻擊的目標,會吸引越多的攻擊者。但為了盡可能多地爭奪資源,攻擊者一般會試圖清除其他同行(如Rocke、TeamTNT)留下的惡意軟件或后門。

在最終形成的報告中,專家們認為,易受攻擊的網(wǎng)絡(luò)服務(wù)對于公共云來說并不新鮮,但由于這寫服務(wù)大多與其它服務(wù)相連,任何攻擊都可能導(dǎo)致整個云端系統(tǒng)的正常運行。

為此,Palo Alto Networks發(fā)布了針對云服務(wù)的保護措施:

  • 創(chuàng)建保護特權(quán)端口的防護工具
  • 創(chuàng)建審計規(guī)則,監(jiān)測所有開放的端口和暴露的服務(wù)
  • 創(chuàng)建自動響應(yīng)和補救規(guī)則,自動修復(fù)錯誤配置
  • 部署新一代防火墻,如VM系列或WAF,以阻止惡意流量

參考來源:https://securityaffairs.co/wordpress/124959/hacking/vulnerable-honeypot-exposure-analysis.html

 

責任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2022-01-23 16:13:06

比特幣加密貨幣暴跌

2024-07-18 00:22:26

2025-04-25 10:08:50

2023-06-05 14:33:12

2015-10-26 11:53:36

OpenStackOpenStack部署RDO

2024-09-18 15:04:41

2013-04-24 10:19:47

Firefox OS火狐手機

2021-12-30 09:40:33

CentOS家庭實驗室Linux

2010-11-05 11:28:21

2024-06-28 19:38:26

2014-04-22 13:44:12

微軟

2023-05-26 10:50:38

模型AI

2024-07-05 17:49:29

2020-09-18 17:40:49

TikTok程序禁令

2021-12-15 18:07:38

Log4j漏洞網(wǎng)絡(luò)攻擊

2021-04-09 10:25:21

人工智能機器學習技術(shù)

2021-08-24 17:14:53

騰訊企業(yè)微信

2012-04-24 23:39:07

iOS

2013-09-27 13:34:09

BAT百度騰訊

2021-08-24 20:00:40

微軟Edge瀏覽器
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 成人午夜免费福利视频 | 国产精品久久久久久久久久免费看 | 香蕉视频黄色 | 一区二区三区高清 | 亚洲黄色一区二区三区 | 免费精品视频 | 国产乱码精品一区二区三区五月婷 | 色视频欧美 | 一级做a爰片性色毛片 | 亚洲欧美国产毛片在线 | 久操福利| www国产成人免费观看视频,深夜成人网 | 久久精品av麻豆的观看方式 | 丁香一区二区 | 国产精品久久久久久久久免费软件 | 久久免费精品视频 | 精品免费视频 | 婷婷综合久久 | 久久久91精品国产一区二区精品 | 九九热精品视频在线观看 | a在线视频 | 亚洲三区在线观看 | 久久亚洲美女 | 久久国产视频播放 | 日韩精品 电影一区 亚洲 | 亚洲 欧美 日韩 在线 | 国产欧美日韩 | 99re99| 天天操夜夜操免费视频 | 精品国产视频 | 男女羞羞视频免费看 | 亚洲精品美女视频 | 久久在线| 色综合国产 | 国产亚洲一区二区三区 | 亚洲一区二区三区四区五区中文 | 国产精品视频在 | av在线免费观看网址 | 久久国 | 欧美性猛片aaaaaaa做受 | 久久综合九九 |