《綠盟科技2022年度網絡空間測繪年報·云上風險測繪篇》
2023-03-31
2022 年是一個極不平凡的年份,隨著新冠疫情形勢的變化,遠程辦公和線上網課已經成為了常態,防疫相關服務也是人們出行和生活的必備選擇。與此同時,國際形勢方面,俄烏沖突持續升級,兩國的網絡戰也相繼打響,網絡空間安全的重要性再次被世界所認識。在這樣一個環境中,數字中國和網絡強國建設的穩步推進,成為了人們關注的焦點。中國共產黨第二十次全國代表大會上的報告中,提出了許多關于網絡安全的重要指示,其中包括加強全媒體傳播體系建設,塑造主流輿論新格局,健全網絡綜合治理體系等。在數字中國和網絡強國建設的背景下,必定會有越來越多的新興的資產服務出現在互聯網上,這些服務的暴露面以及脆弱性管理對于網絡安全而言仍是重要挑戰。特別是云安全,其在數字中國和網絡強國建設中的重要性日益凸顯。
綠盟科技2022 年網絡空間測繪報告“云上風險測繪篇”,將會圍繞2022 年重大云安全事件和綠盟科技星云實驗室、孵化中心合作進行的云上風險發現研究展開。報告的主要內容如下:
第一章,我們簡要分析了2022 年五大云安全典型案例?;跁r下熱點事件分析網絡安全態勢,有助于我們“以史為鑒”,預防潛在同類安全事件發生,把握云安全態勢,保證整體網絡空間的穩態運行,進而保障經濟穩定以及安全發展。
第二章,我們對云計算安全風險態勢及事件進行了回顧和分析。首先,我們關注不安全的對象存儲服務,可以發現,用戶的錯誤配置等情況屢見不鮮;接著,我們展示了公有云憑證泄露可能帶來的嚴重后果,這些憑證提供了訪問、修改公有云資產的權限;另外,隨著云原生生態的持續發展壯大,互聯網上暴露的云原生服務越來越多,這也為攻擊者提供了更多的攻擊面;最后,自建托管代碼倉庫的安全性往往易被忽略,但有時該類倉庫中可能存放大量重要源代碼,因此也成為攻擊者關注的目標之一。我們希望借助這些測繪研究幫助大家看到云上風險,從而有效收斂云上風險。