Conjunto de datos de middleware en la nube
Este proyecto contiene el middleware en la nube (es decir, agentes instalados por los proveedores de seguridad en la nube) utilizado en los principales proveedores de servicios en la nube (Azure, AWS y GCP).
El conjunto de datos de middleware en la nube enumera todos los agentes instalados por los principales proveedores de servicios en la nube (Azure, AWS y GCP). El propósito de este proyecto es proporcionar a los clientes de la nube una visibilidad completa del middleware instalado en sus entornos, lo que podría aumentar potencialmente la superficie de ataque.
El problema del middleware en la nube
Los proveedores de servicios en la nube instalan software propietario en las máquinas virtuales de los clientes, generalmente sin el conocimiento o consentimiento explícito del cliente. Este software propietario, que actúa como puente entre las máquinas virtuales de los clientes y los servicios gestionados de los proveedores de la nube, a menudo se ha descubierto que introduce una nueva superficie de ataque potencial desconocida para los clientes de la nube. Debido al método de instalación implícito del software de middleware en la nube, los clientes de la nube no son conscientes de la existencia del middleware en la nube ni de los nuevos riesgos de seguridad que presenta. Como resultado, cuando se detecta una nueva vulnerabilidad en un software de middleware en la nube, los clientes quedan expuestos sin saberlo. Además, al ser software propietario del CSP que se ejecuta en el entorno del cliente, no siempre está claro de quién es la responsabilidad de actualizar el middleware en primer lugar.
Explicación de los campos
- Proveedor de la nube: El nombre del proveedor de la nube (AWS, GCP o Azure)
- Servicios en la nube: Una lista separada por comas de los nombres de los servicios en la nube que instalan el agente en las máquinas virtuales de los usuarios de la nube, o el nombre de las imágenes donde el agente está preinstalado.
- Vulnerabilidades pasadas: Una lista separada por comas de vulnerabilidades pasadas encontradas en el agente de la nube.
- Superficie de ataque: Una explicación en texto libre de la posible superficie de ataque del agente de la nube, como....
- Código abierto: Indica si el código fuente del agente de la nube es accesible públicamente o no.
- Sistema operativo: El sistema operativo compatible con el agente de la nube específico.
- Conjunto de datos de middleware en la nube
Conjunto de datos
Open Management Infrastructure (OMI)
- Proveedor de la nube: Azure
- Servicios en la nube: Azure Automation State Configuration, Extension Log Analytics, Agent Azure Diagnostics (LAD), Azure Update Management, Azure Automation, Azure Security Center, Azure Sentinel, Container Monitoring Solution, Azure HDInsight
- Vulnerabilidades pasadas: CVE-2021-38645 – Escalada local de privilegios a root, CVE-2021-38647 – Ejecución remota de código no autenticada como root, CVE-2021-38648– Escalada local de privilegios a root, CVE-2021-38649 – Escalada local de privilegios a root, CVE-2022-29149 - Escalada local de privilegios
- Superficie de ataque:
- Se ejecuta con privilegios elevados (root)
- Algunas configuraciones exponen una superficie de ataque remota
- Código abierto: https://github.com/microsoft/omi
- Sistema operativo: Linux
Microsoft Azure Guest Agent (WALinuxAgent)
- Proveedor de la nube: Azure
- Servicios en la nube: Preinstalado en todas las imágenes de Azure Linux
- Vulnerabilidades pasadas: CVE-2019-0804 - Asignación incorrecta de permisos para un recurso crítico
- Superficie de ataque:
- Se ejecuta con privilegios elevados (root)
- Código abierto: https://github.com/Azure/WALinuxAgent
- Sistema operativo: Linux
Operations Management Suite (OMS)
- Proveedor de la nube: Azure
- Servicios en la nube: Azure Log Analytics, Azure Sentinel, Azure Security Center
- Vulnerabilidades pasadas: Sin vulnerabilidades públicas
- Superficie de ataque:
- Se ejecuta con privilegios elevados (root)
- Código abierto: https://github.com/microsoft/OMS-Agent-for-Linux
- Sistema operativo: Linux
Dependency agent
- Proveedor de la nube: Azure
- Servicios en la nube: Azure Log Analytics
- Vulnerabilidades pasadas: Sin vulnerabilidades públicas
- Superficie de ataque:
- Se ejecuta con privilegios elevados (root)
- Expone una superficie de ataque del kernel a través del controlador del kernel
- Código abierto: No
- Sistema operativo: Linux
Azure pipelines agent
- Proveedor de la nube: Azure
- Servicios en la nube: Azure Pipelines, Azure Log Analytics, Azure DevOps Server 2019+, TFS 2017+
- Vulnerabilidades pasadas: Sin vulnerabilidades públicas
- Superficie de ataque:
- Se ejecuta con privilegios elevados
- Código abierto: https://github.com/microsoft/azure-pipelines-agent
- Sistema operativo: Linux, Windows
Azure RD Agent Service
- Proveedor de la nube: Azure
- Servicios en la nube: Preinstalado en todas las imágenes de Azure Windows
- Vulnerabilidades pasadas: Sin vulnerabilidades públicas
- Superficie de ataque:
- Se ejecuta con privilegios elevados (SYSTEM)
- Código abierto: No
- Sistema operativo: Windows
Azure Arc-enabled Kubernetes agent
- Proveedor de la nube: Azure
- Servicios en la nube: Azure Arc
- Vulnerabilidades pasadas: CVE-2022-37968
- Superficie de ataque:
- Expone una superficie de ataque remota a través de un proxy inverso
- Código abierto: No
- Sistema operativo: Linux
AWS Systems Manager Agent (SSM Agent)
- Proveedor de la nube: AWS
- Servicios en la nube: Preinstalado en las imágenes de máquinas virtuales de Amazon
- Vulnerabilidades pasadas: CVE-2022-29527 - Escalada local de privilegios a root
- Superficie de ataque:
- Se ejecuta con privilegios elevados
- Código abierto: https://github.com/aws/amazon-ssm-agent
- Sistema operativo: Windows, Linux, macOS
AWS PV Drivers
- Proveedor de la nube: AWS
- Servicios en la nube: Preinstalado en las imágenes de máquinas virtuales Windows de Amazon
- Vulnerabilidades pasadas: Sin vulnerabilidades públicas
- Superficie de ataque:
- Expone una superficie de ataque del kernel
- Código abierto: No
- Sistema operativo: Windows
AWS ECS container agent
- Proveedor de la nube: AWS
- Servicios en la nube: Amazon ECS-optimized AMI, Amazon ECS-optimized Windows Server AMI, Amazon ECS-optimized Windows Server 2022 Full AMI, Amazon ECS-optimized Windows Server 2022 Core AMI, Amazon ECS-optimized Windows Server 2019 Full AMI, Amazon ECS-optimized Windows Server 2019 Core AMI, Amazon ECS-optimized Windows Server 2004 Core AMI
- Vulnerabilidades pasadas: Sin vulnerabilidades públicas
- Superficie de ataque:
- Se ejecuta con privilegios elevados
- Código abierto: https://github.com/aws/amazon-ecs-agent
- Sistema operativo: Windows, Linux
AWS EC2 Hibernation Initialization Agent
- Proveedor de la nube: AWS
- Servicios en la nube: Instancias EC2 compatibles, incluido Amazon Linux
- Vulnerabilidades pasadas: Sin vulnerabilidades públicas
- Superficie de ataque:
- Se ejecuta con privilegios elevados
- Código abierto: https://github.com/aws/amazon-ec2-hibinit-agent
- Sistema operativo: Linux
Google Accounts Daemon