
مجموعة بيانات منسّقة حول وكلاء الوسيطة السحابية المثبّتة بواسطة AWS وAzure وGCP، توثّق الثغرات السابقة والامتيازات ومخاطر سطح الهجوم لتحسين الرؤية في البرمجيات السحابية المخفية.
يحتوي هذا المشروع على البرمجيات الوسيطة السحابية (أي الوكلاء المثبَّتون من قِبل موفري أمان السحابة) المستخدمة عبر كبرى مزودي الخدمات السحابية (Azure و AWS و GCP).
تُدرج مجموعة بيانات البرمجيات الوسيطة السحابية جميع الوكلاء المثبّتين من قِبل كبرى مزودي الخدمات السحابية (Azure و AWS و GCP). الغرض من هذا المشروع هو تزويد عملاء السحابة برؤية كاملة للبرمجيات الوسيطة المثبتة في بيئاتهم، والتي قد تزيد من سطح الهجوم المحتمل.
يقوم مزودو الخدمات السحابية بتثبيت برمجيات مملوكة على الأجهزة الافتراضية للعملاء، عادةً دون علم العميل أو موافقته الصريحة. وكثيراً ما تبيّن أن هذه البرمجيات المملوكة، التي تعمل كجسر بين الأجهزة الافتراضية للعملاء والخدمات المُدارة من مزودي السحابة، تُدخل أسطح هجوم محتملة جديدة غير معروفة لعملاء السحابة. ونظراً لطريقة التثبيت الضمنية للبرمجيات الوسيطة السحابية، لا يدرك عملاء السحابة وجود البرمجيات الوسيطة السحابية أو المخاطر الأمنية الجديدة التي تمثلها. ونتيجة لذلك، عند اكتشاف ثغرة جديدة في برمجية وسيطة سحابية، يظل العملاء معرّضين للخطر دون علمهم. علاوة على ذلك، وبما أنها برمجيات مملوكة لمزود الخدمة السحابية تعمل في بيئة العميل، فليس من الواضح دائماً من المسؤول عن تحديث البرمجية الوسيطة في المقام الأول.