当前位置:首页 > 报告详情

攻击链内部:新兴威胁行为者的战术和技术.pdf

上传人: 明**** 编号:1013502 2025-12-21 61页 970.97KB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据报告的内容,全文主要内容概括如下: - **威胁行为者战术和技术**:文章讨论了威胁行为者如何利用AWS基础设施,包括资源劫持、S3勒索事件等。 - **威胁技术目录**:AWS CIRT创建了基于MITRE ATT&CK®的威胁技术目录,用于识别与AWS服务相关的相关战术。 - **案例研究**:分析了使用中间人访问密钥的案例,展示了攻击者如何在不同地区和AWS服务之间移动。 - **检测和缓解**:提供了针对不同攻击技术的检测和缓解策略,如SSE-C加密、API网关持久性、信任修改、SES滥用、DNS滥用和根用户模仿。 - **数据泄露**:强调了保护凭证和数据的重要性,并提供了配置策略和资源策略的示例。 - **统计和趋势**:文章基于AWS CIRT观察到的数据,提供了威胁行为者活动和趋势的统计信息。 关键点: - 威胁行为者使用长期凭证访问AWS账户。 - SSE-C加密用于保护S3存储桶中的对象。 - API网关和Lambda函数被用于持久性和横向移动。 - 信任修改和SES滥用用于执行攻击。 - DNS滥用用于域名枚举和电子邮件拦截。 - 根用户模仿涉及赋予攻击者管理权限。
"S3加密漏洞,你了解多少?" "API Gateway如何成为攻击者的跳板?" "SSO滥用,安全防护怎么做?"
客服
商务合作
小程序
服务号
折叠