中文

利用蜜罐桶刻画野外的云存储扫描

密码学与安全 2023-12-04 v1 网络与互联网体系结构

摘要

本工作中,我们分析了攻击者针对安全性薄弱的云存储桶(bucket)发起攻击的程度。我们部署了数百个具有不同名称与内容的AWS S3蜜罐桶(honeybucket),以诱捕并测量不同的扫描策略。攻击者明显偏好扫描看似属于组织的桶,尤其是设有漏洞披露计划的技术领域商业实体。攻击者通过下载、上传与删除文件持续与桶内容交互。最令人警觉的是,我们记录到多起恶意攻击者从蜜罐桶下载、阅读并理解文档,进而试图获取未授权服务器访问的事件。

关键词

引用

@article{arxiv.2312.00580,
  title  = {Using Honeybuckets to Characterize Cloud Storage Scanning in the Wild},
  author = {Katherine Izhikevich and Geoff Voelker and Stefan Savage and Liz Izhikevich},
  journal= {arXiv preprint arXiv:2312.00580},
  year   = {2023}
}