セキュリティ上の懸念により、クラウドの将来は不透明 from venturebeat.com


彼らは、正規のクラウド サービスを使用してマルウェアを配信することで、これを実行します。
これは、通常、多くのネットワーク スキャン サービスがクラウド ホスティング サービスのトップレベル ドメインを信頼しているためです。
正規のクラウド サービス (チャットなど) を使用すると、攻撃者は通常のネットワーク トラフィックに紛れてセキュリティ制御を回避できます。
攻撃者は企業に対してクラウド サービスを使用している
攻撃者が使用するもう 1 つの戦術は、クラウド サービス プロバイダーを利用してプロバイダーの信頼関係を悪用し、横方向の移動を通じて追加のターゲットへのアクセスを取得することです。
効果的なクラウド セキュリティのもう 1 つのコアで重要な要素は、拡張された検出と対応 (XDR) です。

コメント

タイトルとURLをコピーしました