错误配置的集装箱服务是一种安全风险
Apple的iOS 14是否真的支持今天的所有IOS 13兼容的iPhone?
担心NSA ChainOffools /曲线攻击?有很多活动部件。测试您的系统。
今天的大多数企业区块链平台将在两年内需要更换
谷歌遇到了凌乱的消息
瑞典的保护安全法案目标网络风险
天空在女主导的经营理念上投资125,000英镑
黑色工程师集团寻求下一代IT领导者
以为您已经支付了Win7扩展安全更新?再想想。
女性做得更好,少数群体更糟糕的是,谈到技术工资差距
调查说,Mac在企业的成长中通过
Brexit在Broadband上瘫痪了行动,警告CityFibre
组织转向AI对抗网络攻击者的比赛
运行Win10版本1803或1809?你有选择。以下是如何控制升级。
TFL推出无线设备跟踪以收集管数据
报告显示,电子邮件安全性与以往重要
Windows 10启用无密码登录
英国政府发布国家数据战略的指导
遗留IT系统是一个重要的安全挑战
5G推动混合云在ANZ采用
麻省理工学院研究人员表示,在美国飞行的移动投票应用程序是漏洞的
补丁星期二警报:确保暂时禁用Windows自动更新
Amal Clooney呼吁商业和技术解决世界问题
Microsoft Preps Service Pack-esque Windows 10 1909 for lex
Asana添加了新的集成,以帮助连接分布式团队
工业控制系统网络安全风险高,报告警告
三月在八月推出5克
Salesforce在12天中断后完成Pardot修复
Android升级实际上是改进吗?情况很复杂
谷歌与Mozilla匹配,减少了铬升级到四周之间的时间
荷兰隐私看门狗告诉银行不使用客户支付数据进行营销
Moseyle推出了企业的Apple MDM工具
美国技术产业的种族工资差距扩大,报告发现
F-secure谈到威胁狩猎,以便在APAC中避免网络攻击
网络攻击者使用更广泛的威胁
EE推出消费者5G,但专家说毫不急于升级
Google Buys Looker深化企业软件Arsenal
GDS与波兰对应物签订协议
播客:30K Mac感染“银麻雀”病毒; M1 Mac SSD健康
智能技术将改变荷兰邻居
Slack调整桌面应用程序更快,更高效
企业服务器供应链中的易受攻击的固件
Linux的超载手为开发人员提供链构建块
这是官方的:Win10'Seekers'将获得1809年的命令版本。你是一个卑鄙的,格雷克先生。
新的“获得Windows 10”公告到达KB 4493132中的Win7
Oracle推出基于区块链的业务应用程序
尽管Brexit,技术公司回到英国
Microsoft向Windows 10升级升级:你需要知道什么
SAP扩展了HANA的范围超越企业应用程序
谣言:Apple于2019年绘制一大大产品丹参
您的位置:首页 >论坛 > 电子商务 >

错误配置的集装箱服务是一种安全风险

2021-09-02 08:44:14 [来源]:

Palo Alto网络的42次威胁情报研究团队已经确定了超过40,000个具有默认容器配置的独特容器托管设备,这可能是组织的“重要的安全风险”。

搜索使用开源Shodan搜索引擎发现Kubernetes和Docker容器平台有超过20,000个独特的实例,揭示了研究的博客帖子。

虽然并非所有MISCONPD平台易受攻击或敏感数据的泄漏,但是研究人员表示,寻找基本的错误配置实践的发现突出显示,并且可以使组织成为进一步损害事件的组织目标。

“云服务中的看似简单的错误配置可能导致对组织的严重影响,”博客文章说,在2019年4月的攻击者能够利用弱安全配置时,为2019年4月提供了大约190,000个Docker账户的锁扣和令牌的示例云环境中的键和令牌存储。

通过单元42进一步研究了一些公开的kubernetes和Docker实例,以查看暴露的服务以及正在泄露哪些信息,揭示了向公众和站点揭露数据库实例的网站容易曝光个人信息。

为避免攻击者使用的常用方法来收集数据,单元42研究人员建议组织使用Orchestration平台为容器提供配置功能,并且可以为平台提供策略实施。

此功能包括云基础架构的安全性或审核日志记录,基于角色的访问控制和网络连接强制。单元42说:“选择相应的编排平台或服务提供商可以大大帮助云容器的安全性。”

改善集装箱平台整体安全的其他建议包括:

投资云安全平台或托管服务,专注于容器安全策略。通过使用防火墙控件或集装箱平台网络策略来限制对内部网络或以前指定人员托管在容器上的服务。为Docker和Kubernetes集装箱建立基本认证要求。识别在每个容器中存储或管理的数据类型,并使用适当的安全实践来保持这些数据类型安全。将服务隔离为自己的容器。

研究人员说,使用默认容器名称和留下默认的容器名称和留下违约的服务端口,留下易受针对目标侦察的组织。

但是,使用正确的网络策略或防火墙,可以防止内部资源暴露在公共互联网上。

“另外,投资云安全工具可以提醒组织在当前云基础设施内部的风险,”研究人员表示,最近的安全漏洞表明,在云中运营的组织面临着大量风险。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。