腾讯安全-2020年公有云安全报告-2021.2-27页_916kb
报告摘要
《2020年公有云安全报告》总结
核心内容
本报告总结了2020年公有云安全态势,涵盖恶意木马、勒索攻击、异常登录、服务爆破、漏洞风险、安全基线风险、高危命令执行和网络攻击等关键安全问题。报告旨在帮助政企用户全面掌控云上安全风险,及时采取应对措施,提升整体安全水平。
主要观点
- 云计算的普及使安全攻防主战场转移至云端,企业面临新的安全挑战。
- 安全设备、研发投入和人才成本高昂,企业上云成为应对安全问题的“最优解”。
- 腾讯安全团队基于云原生安全思路,构建了云适配的安全产品架构,帮助用户降低安全运营门槛。
关键信息
1. 恶意木马风险
- 趋势:2020年下半年恶意木马事件明显上升,6.3%的公司曾在一个月内发现恶意木马事件。
- 类型Top榜:感染型木马、DDoS攻击木马、后门木马为主。
- 处理情况:27%的恶意木马未及时处理,1%的病毒木马被误信任。
- 典型案例:
- Mirai僵尸网络:利用Hadoop Yarn未授权访问漏洞进行DDoS攻击,已感染上万台设备。
- z0Miner挖矿木马:利用Weblogic未授权命令执行漏洞,控制5000台服务器进行挖矿。
- Kaiji DDoS木马:通过SSH爆破入侵,用于DDoS攻击。
- Mykings僵尸网络:具备远程控制能力,控制超过5万台电脑进行挖矿。
- GuardMiner挖矿木马:具备蠕虫化主动攻击能力,控制约1.5万台服务器进行挖矿。
2. 云上勒索攻击
- 趋势:勒索攻击相对较少,主要为数据库锁库勒索和勒索病毒加密。
- 攻击过程:
- 数据库锁库勒索:信息收集 → 爆破攻击 → 锁库勒索。
- 勒索病毒加密:信息收集 → 爆破攻击 → 登录投毒 → 加密勒索。
- 危害:由于云上备份机制较为完善,勒索攻击成功率较低,但仍需重视。
3. 异常登录行为
- 趋势:异常登录事件呈明显上升趋势,需引起重视。
- 端口统计:22端口(SSH)被爆破攻击次数最多,全年超过25亿次。
- 用户名统计:root、administrator等默认用户名被频繁爆破,其中root全年被爆破37亿次。
4. 服务爆破行为
- 趋势:爆破攻击全年呈上升趋势,最近三个月有所下降。
- 端口统计:22(SSH)和3389(RDP)为爆破攻击最频繁的端口,全年分别达到32亿次和17亿次。
- 用户名统计:root、administrator、admin等为爆破攻击常用用户名。
5. 漏洞风险
- 趋势:12月因OpenSSL拒绝服务漏洞(CVE-2020-1971)披露,漏洞风险显著上升。
- 风险类型Top榜:拒绝服务漏洞、远程代码执行、任意文件读取为前三位。
- 漏洞Top榜:OpenSSL拒绝服务漏洞、Spring框架反射型文件下载漏洞、Jackson远程代码执行漏洞。
- 风险等级:高危漏洞占比45%,中危漏洞54%,严重及低危漏洞合计仅1%。
- 典型案例:
- 4SHMiner:利用Apache Shiro反序列化漏洞(CVE-2016-4437)进行攻击。
- 永恒之蓝下载器:新增利用Hadoop Yarn未授权访问漏洞进行攻击。
- BuleHero挖矿蠕虫:利用Apache Solr远程代码执行漏洞(CVE-2019-0193)进行攻击。
6. 安全基线风险
- 趋势:随着企业上云主机数量增加,安全基线问题风险上升。
- Top问题:限制root权限用户远程登录、Linux口令过期策略、账户超时自动登出配置。
- 风险等级:83%的云上业务存在高中危以上安全基线风险。
- 典型案例:
- Mirai僵尸网络:通过SSH弱口令爆破攻击Linux服务器。
- BasedMiner挖矿木马:利用MS SQL服务弱口令进行攻击,植入远控木马。
7. 高危命令执行
- 趋势:高危命令执行事件频繁。
- 类型Top榜:设置操作命令不记录、nc命令执行、wget下载后执行命令。
- 风险:高危命令可能是黑客入侵后的操作,也可能是运维人员误操作,需重点关注和审计。
8. 网络攻击事件
- 趋势:近三个月网络攻击整体呈上升趋势。
- 类型Top榜:命令注入攻击为主。
安全趋势
- 利用安全漏洞的云上攻击持续增加:组件漏洞频繁披露,企业修复速度慢,攻击者有更多时间窗口进行攻击。
- 安全基线风险日益凸显:安全基线类问题未引起足够重视,但却是黑客攻击最常利用的管理漏洞。
- 定向攻击更为普遍:APT攻击从国家重点单位扩展至多个行业,包括游戏行业。
- 挖矿木马广泛传播:挖矿木马已成为云上攻击最流行的现象,影响范围广,危害严重。
- 云上勒索病毒攻击仍需重点防范:勒索攻击依然流行,建议企业定期备份重要数据。
安全建议
- 主机安全:建议全网部署终端安全管理软件,及时发现并修复安全漏洞。
- 重点服务器保护:配置远程访问策略,限制管理节点IP访问,避免弱密码登录。
- 权限管控:加强权限管理,防范APT攻击横向移动,推荐使用零信任无边界访问控制系统(iOA)。
以上总结基于《2020年公有云安全报告》内容,涵盖核心安全问题、趋势分析及应对建议,为政企用户提供了全面的云上安全指导。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载