前言:
今天我们对“dero币多久挖矿”大致比较关切,同学们都想要知道一些“dero币多久挖矿”的相关内容。那么小编在网上网罗了一些对于“dero币多久挖矿””的相关文章,希望咱们能喜欢,大家一起来了解一下吧!随着技术的发展,K8s(Kubernetes)面临的安全威胁也在快速演变。2023年涌现了一系列针对K8s的新型攻击,例如Dero和Monero加密币挖矿、猩红铁攻击(Scarleteel)和RBAC-Buster攻击等。此类攻击通常以web应用漏洞为入口,然后在K8s环境中横向移动。
在即将到来的2024年,了解这些新型攻击对于企业云安全和数据安全防护至关重要。以下,我们将详细介绍这些新型攻击如何开展,以及应采取何种防御措施:
一
猩红铁攻击
猩红铁攻击(Scarleteel)的入口点是托管在K8s环境中的Jupyter笔记本web应用,其目标是访问云存储中的加密敏感数据并挖掘加密货币。攻击者还利用了一个名为Peirates的开源K8s渗透测试工具,以及一个名为Pacu的类似工具,用于寻找进入AWS云环境的开放入口。
在猩红铁攻击中,攻击者能够在云环境中“丝滑”移动,从K8s托管的web应用直接跳到云端,然后再回到K8s。而防御者却往往没有完整的攻击链环境视图,只能分别查看云安全、网络应用安全和K8s安全,然后努力拼凑整体攻击行动和目标的视图。
防御措施
如果你不使用Jupyter笔记本应用,就不易受到此类攻击影响。但还有许多其他可被利用的web应用漏洞,因此,首先要确保修复可被攻击者利用的特定云错误配置。如果你运行EKS,请查看IMDSv1和IMDSv2的安装位置,并在攻击发生之前让蓝队用Peirates和Paco等渗透测试工具对K8s环境进行安全评估。
运行时功能可能会检测到Pandora恶意软件,但不会将它与云和K8s环境中发生的更广泛的攻击和活动联系起来,因此它无法阻止整个攻击。
二
Dero/Monero加密币挖矿攻击
在Dero币挖矿攻击中,攻击者首先扫描Kubernetes API,查看身份验证设置是否允许任何人匿名访问,以及集群的RBAC配置是否允许在该集群中创建Pod。满足这些条件后,攻击者将部署Daemonset,利用集群中的恶意映像创建自己的Pod。
Monero币挖矿攻击的第一个步骤与Dero相同,然后,攻击者会访问Kubernetes API并删除Dero Pod并通过Daemonset部署自己的特权Pod。特权Pod会尝试挂载主机目录以逃离容器,并下载可以隐藏矿工的rootkit。随后,攻击者开始在主机上安装自定义挖矿服务。
与Dero攻击不同,Monero挖矿攻击涉及权限提升和容器逃逸技术,因此,特权Pod是K8s需要避免的最严重的安全问题之一。(由于K8s Pod安全标准的基准策略不允许特权Pod,因此默认配置下不太可能发生。)
但是,如果你运行EKS和Kubernetes v1.13及更高版本,则默认pod安全策略允许特权Pod。在EKS中,你必须删除此策略才能启用用户自定义策略,这一额外步骤可能会增加你意外创建特权Pod的机会。
在Monero挖矿攻击中,黑客利用最初的K8s错误配置后会产生大量运行时活动。锁止这些活动可以防止恶意运行时扩散到其他Pod和集群。
禁止非法主机挂载路径和错误配置导致的特权Pod是最重要的两个预防措施。需要注意的是,如果你的KSPM(Kubernetes安全策略管理)是轮询间隔的,那么你可能会错过间隔之间的攻击活动。
防范措施
如果发现攻击,首要任务是控制爆炸半径,因为攻击是在K8s环境中实时发生的,而不是在运行时。如果你的运行时防护包括限制Monero币挖矿的规则,可以阻止攻击的最后一步,但不能阻止初始阶段的入侵。
虽然大多数API设置都会禁止匿名访问,但攻击者往往能找到其他方式来入侵API。例如,恶意内部人员可能会植入后门或挖矿软件,开发人员可能无意中将服务帐户令牌或kubeconfig文件签入公共git存储库,从而使集群面临风险。
最重要的保护措施是防止从Daemonsets创建恶意工作负载。此外,监测工具能发挥一定防护作用,因为许多加密币挖矿行为是通过监测意外流量峰值发现的。
由于此类攻击会使用镜像创建恶意Pod,因此设置一个阻止从不受信任镜像来源创建工作负载的准入控制策略可以有效阻止攻击。但需要注意的是,你要么必须全面执行该策略,要么采用实时KSPM检测解决方案来准确了解问题所在,然后在修复代码中的配置时有针对性地使用准入控制器。
三
RBAC-Buster攻击
配置错误的服务器会允许特权用户发出未经身份验证的请求。在RBAC-Buster攻击中,攻击者为了在K8s环境中获得立足点,会尝试扫描配置错误的API服务器,然后通过特权访问列出机密信息并并发现kube-system命名空间。
攻击者会在命名空间中创建了一个拥有管理权限的新ClusterRole和一个新的服务帐户,将两者绑定在一起以并将ClusterRole的管理权限授予服务帐户。
攻击者会寻找AWS密钥来访问云服务提供商,然后使用Daemonset部署恶意Pod,使用容器映像在整个集群中进行加密币挖矿。
此类攻击的前提是:KubernetesAPI服务器不仅发生暴露,而且还接受特权用户的请求。其余的攻击都是通过这种特权访问来进行的。
防范措施
为了横向传播,攻击者使用与Dero挖矿活动中相同的Daemonset技术,这提醒我们要防止从Daemonsets创建恶意工作负载。防御者需要检查API服务器配置并审核RBAC权限以防范此攻击。
四
防止未来的攻击
发现RBAC-Buster的团队表示,他们发现60%的暴露集群中都至少有一个活跃的攻击活动正在进行(虽然这并不意味着这些集群都处于暴露状态)。显然,攻击者正在积极寻找漏洞、配置错误以及各种入侵K8s环境的方法。
大多数K8s集群都是“临时集群”,可访问时间窗口仅有数小时。今天的漏洞和暴露也许明天就会对攻击者关闭。这也意味着如果你使用的轮询间隔无法随着时间的推移显示这些变化,缓解措施将是一场噩梦。
在下一波攻击到来之前,如果你仅依赖准入控制或运行时事件的逆向工程检测,可能会导致无法检测威胁,或者检测太慢。你需要一个实时的、综合的K8s风险视图。
最后,虽然纵深防御是K8s的最佳安全实践方法,但如果纵深防御不能提供所有协作组件的综合视图,防御者仍然会落后于攻击者一步。
1.SATS币价格:$0.00000020 2.2024年11月04日 SATS币今日行情走势0.0000014币价格:0.0000014 3.24H最高:0.0000016 4.24H成交额:3.09亿 5.最大发行量:2100.0万亿 6.24H换手:10.17% 7.24H最低:0.0000014 8.24H成交量:213.54万亿 9.当前发行量:2100.0万亿 10.24H波幅:
1.SXP币价格:$0.37 2.2024年11月19日 SXP币今日行情走势2.67币价格:2.67 3.24H最高:2.68 4.24H成交额:3.74亿 5.最大发行量:6.24亿 6.24H换手:22.7% 7.24H最低:2.47 8.24H成交量:1.4亿 9.当前发行量:6.24亿 10.24H波幅:8.53% 11.历史最高:41.52 12.最大市值:16.
一、四大数字货币交易所有哪些前言:中欧凯洲金融科技投研课题部联合中欧财富管理研究中心,发布《全球数字货币交易所现状及投资前景分析》,根据市场跟踪搜集的数据,为您从行业的整体高度来架构分析。本报告主要分析了数字货币交易所当前的市场环境,未来发展趋势和前景,以
一、币赢交易所合法吗币赢交易所在承认数字货币存在的国家是合法的。目前我国是没有承认合法的。1.币赢交易除了能让用户更方便快捷的管理资产以外,还是目前最有效以及合规的交易方式。受到监管因素的影响,部分地区政府已明令禁止金融机构为加密货币业务提供银行服务,或者禁
一、数字货币钱包大全,该用哪个钱包,看完这篇就够了在储布和挖矿方面,我推荐和数硬件钱包和家佳保智能家庭矿机,产品最核心优势只有两个字:安全。以和数硬件钱包为例。和数硬件钱包优势在于:一、私钥种子层层加密物理隔绝永不触网首先,创建钱包时,生成种子密码存储在本地
1.XAI币价格:$0.21 2.2024年10月30日 XAI币今日行情走势1.51币价格:1.51 3.24H最高:1.54 4.24H成交额:3.03亿 5.最大发行量:25.0亿 6.24H换手:27.45% 7.24H最低:1.37 8.24H成交量:2.0亿 9.当前发行量:13.3亿 10.24H波幅:11.73% 11.历史最高:11.3 12.最大市值:37
一、瑞波钱包怎么样提瑞波钱包怎么提现瑞波钱包是一款数字货币钱包,支持用户存储和管理瑞波币(XRP)等数字资产。如果您想提现您在瑞波钱包中持有的数字资产,可以按照以下步骤操作:1.打开瑞波钱包应用程序,并确保您已经完成了身份验证和绑定银行账户等相关操作。2.在钱包
一、除了火币网还有什么交易平台币安交易所Binance币安(),国际领先的区块链数字资产国际站,目前仅支持邮箱注册,向全球提供广泛的数字货币交易、区块链教育、区块链项目孵化、区块链资产发行平台、区块链研究院以及区块链公益慈善等服务,目前用户覆盖全球180多个国家和地区
一、狗狗币起源于什么狗狗币诞生于2013年12月8日,基于Scrypt算法,是国际上用户数仅次于比特币的第二大虚拟货币。国内主要的狗币交易平台为BTC38、btctrade、bter、jubi、btc100,国外主要是Cryptsy、Exmo、cex.io、Bittrex、Poloniex、HitBTC、Kraken、Bitcoin Indonesia、
一、区块链EOS叫什么钱包eos中文叫什么币您好题主,就叫EOS币,是基于以太坊的代币。EOS币EOS(中文名:EOS,英文名:EOS,缩写:EOS)是为EOS.io区块链系统发布的基于以太坊的代币。是由Blockone公司研发的一种新的区块链架构,旨在实现分布式应用的性能拓展。EOS项目的目标
一、比特币多少钱一个比特币的价格每时每刻都有变动,要知道比特币值多少人民币的话,需要查看当天的数值,现在有很多金融网站每天在更新比特币价格,用搜索引擎搜索“比特币价格”即可查看,目前一个比特币大概是47000人民币。不过比特币在中国是不合法的,不属于流通货币,
一、匿名钱包是什么意思匿名钱包是一种加密货币钱包,其主要特点是保护用户隐私。该钱包并不要求用户提供个人身份信息或银行账户信息,因此能够掩盖用户的身份。用户只需要设置密码即可自主掌控钱包资产,进行交易和转账,从而避免了个人信息被窃取或泄露的风险。匿名钱包的最
一、挖矿比特币违法吗法律分析:目前没有任何明文规定说挖比特币是犯法的,所以它是不犯法的。只不过因为挖矿的成本大,耗电量多,因此我国出文不允许设立矿场挖矿而已,主要原因还是耗电量大,这样给社会环境造成了很大的压力,因此才会出此政策。比特币挖矿机就是用于赚取比
一、币印矿池提现教程1、打开F2Pool鱼池官网,登录您的F2Pool鱼池账号。2、登录成功后,点击页面右上方的下拉菜单,点击“账户设置”。3、进入账户设置页面后,点击“付款设置”。4、进入“付款设置”页面后,点击“添加挖矿账户”,使用您挖Grin时的用户名。5、添加挖矿账户
1.SKL币价格:$0.04 2.2024年10月30日 SKL币今日行情走势0.27币价格:0.27 3.24H最高:0.28 4.24H成交额:3.07亿 5.最大发行量:70.0亿 6.24H换手:22.03% 7.24H最低:0.25 8.24H成交量:11.41亿 9.当前发行量:55.47亿 10.24H波幅:11.35% 11.历史最高:8.67 12.最大市值:
一、数字货币钱包有哪些这个最热的当然是比特币了,除了比特币还有:\x0d\x0a1、Litecoin(莱特币)\x0d\x0a与比特币相近,莱特币也是以加密数字货币,最近价格急剧攀升。它是一种P2P的开源数字货币,算得上是比特币的一个分支。但是,莱特币虽然基于比特币协
一、真的来了!数字货币,不是你想象的那样作者|周松涛来源|首席财经观察建设银行数字货币个人钱包上线又下线,意味着数字货币已进入内测阶段。也就是说,数字货币,真的要来了!建行率先试水,数字货币时代临近8月29日,有网友反映建行手机银行APP已经上线建设银行数字货币个人
一、pi币钱包开通详细教程具体开通步骤如下:1、下载Pi钱包,在Pi APP里面点击首页左上角三条杠“三”,再点击“Pi Browser”下载,如下图所示。(苹果手机,也可以通过IOS应用商店,搜索 Pi Browser直接下载)。2、点击“Pi Browser”后,再点击“DOWNLOAD APK”按提示下载按
一、在比特时代买了虚拟币放在交易平台上安不安全没有绝对安全的交易平台。比特时代是国内一家有比特币资讯网站转化而成的山寨币交易平台。如果你是技术猿建议你下载一个虚拟货币钱包,把购买的虚拟货币提现到钱包里存放。如果不是,建议你还是把虚拟货币存放在交易平台上。截
一、连连钱包是什么啊浙江连连科技有限公司于2004年8月成立于浙江省杭州市,是一家提供便利支付服务的网络服务商。连连科技开发出了一套极具竞争力的支付交易支撑平台,并且建立了覆盖浙江全省的代理商网络,可以有效支持电子化消费品(例如,移动话费等)、公共事业以及电信