¿Cuáles son algunos ataques a considerar en una implementación en la nube? [duplicar]

1

Quiero discutir el siguiente escenario:

Utilizo un proveedor de nube como Amazon donde cada instancia del sistema operativo es una máquina virtual. El hipervisor inicia las máquinas virtuales según sea necesario. Así que supongamos que hay dos máquinas virtuales en ejecución, la mía y el atacante en el mismo cuadro al mismo tiempo.

Escenario 1 : el atacante tiene acceso de raíz a su VM. Pero no tiene acceso físico a la caja. ¿De qué vectores de ataque me preocupo?

  • Obviamente, cualquier vulnerabilidad en mi VM (sistema operativo y servicios que proporciona).
      Supongamos que esto está fuera del alcance de esta discusión

  • Vulnerabilidades en el hipervisor que permiten al atacante interceptar todos los datos hacia y desde mi VM.   ¿Existen vulnerabilidades conocidas como esta?

  • ¿Algún otro escenario como los ataques DMA?

Escenario 2 : el atacante tiene acceso físico al cuadro. ¿Administra la caja y puede instalar hardware personalizado o usar periféricos como USB, HDMI, etc.?

  • Sé que uno puede hacer una introspección de la máquina virtual que desea atacar directamente, ya que los ataques basados en software son más fáciles. Supongamos que está fuera del alcance.
pregunta SFlow 04.10.2018 - 19:48
fuente

1 respuesta

0

No estoy al tanto de ninguna omisión del hipervisor de AWS hasta la fecha, de nuevo, no uso AWS. Aquí hay un artículo (desde 2014) que habla sobre las inquietudes que plantea.

enlace

Si bien el hipervisor no parece ser un posible vector de ataque, hay muchas maneras en que AWS setuos puede ser atacado. Aquí hay una lista bastante buena, así como un escenario real de las vulnerabilidades de AWS

enlace

Si un atacante tiene acceso físico al sistema, es seguro asumirlo en todos los casos, excepto en los más raros, si pueden comprometer el sistema de una manera potencialmente indetectable.

    
respondido por el Daisetsu 06.10.2018 - 08:17
fuente

Lea otras preguntas en las etiquetas