91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

五個監(jiān)控云賬號劫持的檢測方法

如意 ? 來源:51cto ? 作者:51cto ? 2020-07-02 10:48 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

眾所周知,發(fā)生在系統(tǒng)內部的賬號劫持,一直以來,都備受安全管理員與系統(tǒng)管理員的關注。如今,隨著云服務的廣泛使用,發(fā)生在云端應用程序中的云賬號劫持現(xiàn)象,也同樣引起了各種類型與規(guī)模組織的重視和警惕。

由于云服務脫離了人們傳統(tǒng)意義上的本地管理邊界,因此信息安全團隊很難對其進行實時檢測與防御,這也是黑客屢屢容易得手云賬號劫持的原因之一。他們可以輕松地通過賬號劫持,快速地訪問到更多的賬號和業(yè)務數(shù)據??梢?,賬號劫持對于企業(yè)信息系統(tǒng)的危害性是不言而喻的。

不過,對于許多快速采用了云端業(yè)務的組織來說,他們不但在碰到安全事件時反應速度不夠敏捷,而且對于云計算安全性的相關概念存在著一定程度的誤解。首先,網絡管理員會習慣性地誤以為他們現(xiàn)有的、基于網絡的安全基礎架構足以保護新增的云端應用。其次,他們也會傾向性地認為,云服務提供商理應該負責保護云端應用、及其客戶數(shù)據。

什么是云賬號劫持?

云賬號劫持的基本原理,與前文提的發(fā)生在系統(tǒng)內部的賬號劫持相同。黑客通過獲得對于某個賬號的訪問權,進而根據自己的目的,利用該賬號去訪問其他更多的賬號、以及業(yè)務信息。

顯然,監(jiān)控并了解云端應用的各種異常行為,是防止與發(fā)現(xiàn)賬號劫持的首要步驟。為此,我們將詳細討論如下五項監(jiān)控要點,以檢測出對于云端賬號的劫持(哪怕只是些嘗試),并及時采取適當?shù)难a救措施。

1. 登錄位置

通過登錄位置(https://dzone.com/articles/sso-login-key-benefits-and-implementation)來檢測可能存在的云賬號劫持,是一種非常簡單易行,且效果明顯的方法。借助針對登錄位置的分析,您可以查看到是否存在著一些已被列入已知黑名單的危險IP源的登錄嘗試。據此,您可以通過調整云端安全策略的設置,來禁止此類地址所發(fā)起的登錄、以及其他嘗試性的活動。

例如:學生與員工們對于某國內大學官網的訪問與登錄,都應當源自在境內。如果您監(jiān)控到突然有源于美國的IP地址,使用某個賬號進行大量的登錄嘗試,那么很可能該賬號已經遭到了劫持,并正在發(fā)起攻擊。

當然,有時候也會存在著一個學生團體正好在國外游學,他們需要遠程登錄進來的情況。因此,我們需要制定好細粒度的策略,只允許特定的用戶群體從境外訪問到學校的云服務環(huán)境中,并能夠在登錄時及時通知安全與運維人員相關的信息。在此,我推薦的實踐方式是:本著謹慎的態(tài)度,默認阻止此類位置的登錄,直至合法用戶提出合理的請求,方可逐個“解鎖”開啟。

2. 屢次嘗試登錄失敗

根據Signal Sciences的一項研究表明,任何外部應用程序在上線之后,都可能會出現(xiàn)大約30%的登錄失敗率,其中不乏有用戶忘記了自己的密碼,或是鍵盤輸入錯誤,以及應用服務器本身的出錯可能。但是,如果在較短的時間內,大量出現(xiàn)失敗的登錄嘗試,則表明云賬號正在受到異常攻擊。黑客很可能正在使用爆破或撞庫的方式,來嘗試所有最常見的密碼、以及已知的密碼變體,以獲得針對目標應用的授權訪問。

同樣,我們可以通過設置相應的策略,來限制某個賬號在被鎖定之前,所允許的嘗試登錄失敗次數(shù)。通常,管理員會設置該限制為三到五次。當觸及該閥值之后,用戶需要主動聯(lián)系負責該應用的管理員,以解鎖自己的賬號,或重置登錄密碼。與此同時,我們可以通過設置警報的方式,以便在出現(xiàn)多次嘗試登錄失敗時,應用程序能夠及時地發(fā)送通知給相應的安全與運維管理員。據此,管理員則能夠通過采取主動的措施,來驗證此類嘗試的合法性。

3. 橫向網絡釣魚(Lateral Phishing)郵件

前面介紹的兩種方法主要檢測是否有人正在嘗試劫持賬號。下面我們討論的方法則是關注如何發(fā)現(xiàn)已經得手的云賬號劫持攻擊。

通常,那些橫向網絡釣魚郵件都源自某個已被劫持的賬號。由于此類電子郵件是從內部合法賬號所發(fā)出,因此我們使用傳統(tǒng)的網絡釣魚過濾程序,很難檢測到橫向網絡釣魚的行為。而且由于具有合法性與隱蔽性,因此它在繞過大多數(shù)安全防護機制的同事,還會蔓延到應用內部的其他賬號上。

最近有研究發(fā)現(xiàn):在過去的七個月時間里,有七分之一的受訪組織至少遭受過一次橫向網絡釣魚攻擊。其中有154個被劫持的賬號,曾經向100,000多名指定接收者發(fā)送過橫向網絡釣魚郵件。該報告還指出:在這些接收者中,大約40%是同組織的同事,而其余的是各種私人、客戶、合作伙伴、以及供應商類型的賬號。

通常,我們會采用傳統(tǒng)的郵件傳輸代理(MTA,mail transfer agents)和網絡釣魚過濾程序,防范來自組織外部的釣魚攻擊。但是,由于被劫持的賬號發(fā)生在內網,因此這些安全工具缺乏從內部檢測到釣魚攻擊的能力。而新興的云安全解決方案,則能夠實現(xiàn)掃描入向與出向的郵件、郵件中包含的附件、以及共享盤上的釣魚鏈接和惡意軟件等。

4. 惡意的OAuth連接

如今,通過OAuth將SaaS應用程序連接到云端環(huán)境之中,已經變得稀松平常。但是,您可能無法簡單地分辨出那些惡意的OAuth連接,它們會直接導致云端應用的賬號被劫持。

那么此類連接是如何產生的呢?黑客通常會創(chuàng)建一個需要對用戶的Gmail或Outlook 365賬號具有讀取、寫入和獲取權限的應用程序。該應用通過合法的OAuth連接,被授予了相應的權限。黑客們據此可以直接通過用戶的賬號,發(fā)送帶有網絡釣魚鏈接的電子郵件,而無需真正登錄到他們所劫持賬號上。而且更狡猾的是,此類電子郵件完全不會被企業(yè)內既有的傳統(tǒng)網絡釣魚過濾程序和MTA所檢測到。

因此,如果您在云端環(huán)境中檢測到了某個危險或惡意的OAuth連接,那么第一步就是要直接阻斷該連接。接著,您應該聯(lián)系該連接賬號的持有人,詢問其是否允許了不明的應用程序。在建議用戶立即重置其賬號登錄密碼的同時,您還應該協(xié)助審查是否有文件或其他關聯(lián)賬號遭到了破壞。

5. 異常的文件共享和下載

眾所周知,賬號劫持只是途徑,并非目的。攻擊者真正想要的是諸如:用戶社會安全號碼、姓名、地址、電話號碼、健康信息、財務信息、以及知識產權內容等敏感且專有的數(shù)據。因此,如果您的云安全平臺檢測到某個賬號正在(或嘗試著)向本組織以外的某個目標共享敏感信息、或者提供下載的話,那么該賬號顯然已被劫持了。您需要立即關停該賬號,強制重設密碼,審查現(xiàn)有應用環(huán)境中的其余部分,并確認其他賬號是否也受到了此類攻擊。

綜上所述,如果您的組織正在通過云端應用來提供或使用電子郵件、文件共享、以及存儲等服務的話,請通過針對云服務設計的安全平臺,來監(jiān)控、檢測和自動化與賬號劫持相關的攻擊行為,以提高現(xiàn)有云端數(shù)據和業(yè)務的安全態(tài)勢。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 監(jiān)控
    +關注

    關注

    6

    文章

    2380

    瀏覽量

    59421
  • 檢測
    +關注

    關注

    5

    文章

    4860

    瀏覽量

    94142
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63411
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    芯盾時代為湖南銀行建立特權賬號全生命周期管理體系

    芯盾時代中標湖南銀行!芯盾時代基于零信任安全理念,通過密碼集中管控、動態(tài)權限調整及自動化運維流程,為客戶建立特權賬號全生命周期管理體系,實現(xiàn)全局特權賬號的統(tǒng)一管理,打破特權賬號管理系統(tǒng)與員工身份
    的頭像 發(fā)表于 01-22 11:14 ?530次閱讀

    使用博圖(TIA Portal)監(jiān)控PROFINET從站通訊狀態(tài)的兩方法

    如何使用博圖監(jiān)控Profinet從站通訊狀態(tài),這里有兩方法供你選擇。 方法一 | 使用DeviceStates指令 創(chuàng)建全局數(shù)據塊 在博圖項目中,創(chuàng)建一
    的頭像 發(fā)表于 01-17 11:21 ?1239次閱讀
    使用博圖(TIA Portal)<b class='flag-5'>監(jiān)控</b>PROFINET從站通訊狀態(tài)的兩<b class='flag-5'>個</b><b class='flag-5'>方法</b>

    【上海晶珩睿莓1開發(fā)板試用體驗】GPIO事件監(jiān)控&amp;USB asound聲卡設備錄入聲音并通過平臺識別

    ,而且檢測沿變也分只檢測上升沿,只檢測下降沿,或者兩檢測,我這里就使用兩
    發(fā)表于 09-09 18:28

    電腦監(jiān)控軟件有哪些方法?3款超簡單的電腦監(jiān)控方法,實時監(jiān)控電腦

    在數(shù)字化快速發(fā)展的時代,電腦成為人們工作、學習和生活中不可或缺的工具。隨之而來,電腦監(jiān)控對于不同群體有著重要意義。企業(yè)管理者需要了解員工電腦使用情況,這就促使我們去探索有效的電腦監(jiān)控方法,其中信企衛(wèi)
    的頭像 發(fā)表于 08-24 16:33 ?711次閱讀
    電腦<b class='flag-5'>監(jiān)控</b>軟件有哪些<b class='flag-5'>方法</b>?3款超簡單的電腦<b class='flag-5'>監(jiān)控</b><b class='flag-5'>方法</b>,實時<b class='flag-5'>監(jiān)控</b>電腦

    芯盾時代如何破解特權賬號管理難題

    特權賬號,是指數(shù)據中心內部,分布在主機、網絡設備、數(shù)據庫等資產上具有較高訪問權限的賬號,衍生到一切資產上具有可訪問權限的賬號。按照Gartner的分類,特權賬號分為人員特權
    的頭像 發(fā)表于 08-20 10:37 ?1034次閱讀

    EM儲能網關 ZWS智慧儲能應用(19) — 主子賬號的電站管理

    在儲能系統(tǒng)中,對于電站權限的管控是非常重要的一功能,針對如何更好地處理主子賬號間,電站的權限關系這個問題,ZWS儲能平臺引入了新的權限維度和授權方式進行管理。資源授權隨著全球能源結構轉型,儲能
    的頭像 發(fā)表于 08-01 11:39 ?622次閱讀
    EM儲能網關 ZWS智慧儲能<b class='flag-5'>云</b>應用(19) — 主子<b class='flag-5'>賬號</b>的電站管理

    HarmonyOS5服務技術分享--函數(shù)預加載文章整理

    “預加載”或“函數(shù)”即可)。 ??二、創(chuàng)建端一體化工程:5分鐘搭好架子?? 咱們以HarmonyOS應用為例(元服務流程類似),快速搭建一一體化工程: ??新建工程??: 打
    發(fā)表于 05-22 20:33

    HarmonyOS5服務技術分享--Serverless抽獎模板部署

    活動。不用寫復雜代碼,跟著步驟走就能搞定,文末還有部署避坑指南哦~ 一、前期準備 1?? ??注冊賬號+創(chuàng)建項目?? 先到華為開發(fā)者平臺注冊賬號 創(chuàng)建新項目時記得勾選\"開發(fā)
    發(fā)表于 05-22 20:25

    HarmonyOS5服務技術分享--ArkTS開發(fā)函數(shù)

    用的函數(shù)項目 確保本地Node.js環(huán)境版本正確(建議用nvm管理版本) ? 步調試大法: 【第一步】環(huán)境配置 在項目根目錄創(chuàng)建.agclirc文件,填上你的開發(fā)者賬號信息: { \"
    發(fā)表于 05-22 17:29

    HarmonyOS5服務技術分享--退出登錄文檔問題

    戶想切換賬號或者徹底離開時,咱們可不能簡單粗暴地直接關閉應用。試試這個超好用的signOut()方法: import { auth } from \'@kit/accountIdKit
    發(fā)表于 05-22 17:01

    HarmonyOS5服務技術分享--賬號關聯(lián)開發(fā)指南

    數(shù)據——這時候賬號關聯(lián)就派上用場了!通過關聯(lián)多個身份驗證方式,用戶可以用任意一種方式登錄,而系統(tǒng)會識別為同一賬號,數(shù)據無縫同步。同時,開發(fā)者也能通過統(tǒng)一的用戶ID管理用戶行為,提升運營效率
    發(fā)表于 05-22 16:53

    HarmonyOS5服務技術分享--匿名登錄功能指南

    , error.message) // 顯示友好錯誤提示 }) } 第步:賬號升級策略 // 當游客想轉正式用戶時(示例為Kotlin) fun upgradeAccount(email
    發(fā)表于 05-22 16:41

    HarmonyOS5服務技術分享--自有賬號對接AGC認證

    agconnect-services.json文件到項目資源目錄 ? ??三、開發(fā)步驟(代碼示例+詳解)?? ??步驟1:生成自有賬號的JWT令牌?? 當用戶在你的服務器登錄后,需生成一??JWT(JSON Web Token)??并傳遞
    發(fā)表于 05-22 16:32

    HarmonyOS5服務技術分享--賬號登錄文章整理

    嘿,各位開發(fā)者朋友!今天咱們來聊一聊鴻蒙生態(tài)中備受關注的ArkTS(API 12),尤其是如何用它快速實現(xiàn)華為賬號登錄功能。不管你是剛接觸HarmonyOS的新手,還是想升級現(xiàn)有項目的技術咖
    發(fā)表于 05-22 16:16

    EM儲能網關、ZWS智慧儲能應用(12) — 賬號和權限管理

    儲能系統(tǒng)涉及設備運維方、能源業(yè)主、服務商等多方參與,若采用單一管理員賬號共享模式,容易導致操作無法追溯、越權訪問等。ZWS智慧儲能構建了API-菜單-資源三分離模式的權限管控,實現(xiàn)用戶精細化權限
    的頭像 發(fā)表于 04-30 18:24 ?560次閱讀
    EM儲能網關、ZWS智慧儲能<b class='flag-5'>云</b>應用(12) — <b class='flag-5'>賬號</b>和權限管理