Jeu de données des middleware cloud
Ce projet contient des middleware cloud (c'est-à-dire des agents installés par les fournisseurs de sécurité cloud) utilisés auprès des principaux fournisseurs de services cloud (Azure, AWS et GCP).
Le jeu de données des middleware cloud répertorie tous les agents installés par les principaux fournisseurs de services cloud (Azure, AWS et GCP). L'objectif de ce projet est d'offrir aux clients cloud une visibilité complète sur les middleware installés dans leurs environnements, qui peuvent potentiellement augmenter la surface d'attaque.
Le problème du middleware cloud
Les fournisseurs de services cloud installent des logiciels propriétaires sur les machines virtuelles des clients, généralement sans que le client en ait connaissance ou sans son consentement explicite. Ce logiciel propriétaire, qui fait le pont entre les machines virtuelles des clients et les services managés des fournisseurs cloud, s'est souvent révélé introduire de nouvelles surfaces d'attaque potentielles inconnues des clients cloud. En raison de la méthode d'installation implicite des logiciels cloud middleware, les clients cloud ignorent l'existence de ces middleware ou des nouveaux risques de sécurité qu'ils présentent. Par conséquent, lorsqu'une nouvelle vulnérabilité est détectée dans un logiciel de middleware cloud, les clients restent exposés sans le savoir. De plus, comme il s'agit d'un logiciel propriétaire du CSP fonctionnant dans l'environnement du client, il n'est pas toujours évident de savoir qui est responsable de la mise à jour du middleware.
Explications des champs
- Fournisseur cloud: Le nom du fournisseur cloud (AWS, GCP ou Azure)
- Services cloud: Une liste séparée par des virgules des noms des services cloud qui installent l'agent cloud sur les machines virtuelles des utilisateurs cloud, ou le nom des images où l'agent est préinstallé.
- Vulnérabilités passées: Une liste séparée par des virgules des vulnérabilités passées trouvées dans l'agent cloud.
- Surface d'attaque: Une explication en texte libre de la surface d'attaque potentielle de l'agent cloud, telle que....
- Open source: Indique si le code source de l'agent cloud est accessible publiquement ou non.
- Système d'exploitation: Le système d'exploitation pris en charge par l'agent cloud spécifique.
- Jeu de données des middleware cloud
Jeu de données
Open Management Infrastructure (OMI)
- Fournisseur cloud: Azure
- Services cloud: Azure Automation State Configuration, Extension Log Analytics, Agent Azure Diagnostics (LAD), Azure Update Management, Azure Automation, Azure Security Center, Azure Sentinel, Container Monitoring Solution, Azure HDInsight
- Vulnérabilités passées: CVE-2021-38645 – Élévation de privilèges locale vers root, CVE-2021-38647 – Exécution de code à distance non authentifiée en tant que root, CVE-2021-38648 – Élévation de privilèges locale vers root, CVE-2021-38649 – Élévation de privilèges locale vers root, CVE-2022-29149 - Élévation de privilèges locale
- Surface d'attaque:
- S'exécute avec des privilèges élevés (root)
- Certaines configurations exposent une surface d'attaque à distance
- Open source: https://github.com/microsoft/omi
- Système d'exploitation: Linux
Microsoft Azure Guest Agent (WALinuxAgent)
- Fournisseur cloud: Azure
- Services cloud: Préinstallé dans toutes les images Linux Azure
- Vulnérabilités passées: CVE-2019-0804 - Attribution incorrecte d'autorisations pour une ressource critique
- Surface d'attaque:
- S'exécute avec des privilèges élevés (root)
- Open source: https://github.com/Azure/WALinuxAgent
- Système d'exploitation: Linux
Operations Management Suite (OMS)
- Fournisseur cloud: Azure
- Services cloud: Azure Log Analytics, Azure Sentinel, Azure Security Center
- Vulnérabilités passées: Aucune vulnérabilité publique
- Surface d'attaque:
- S'exécute avec des privilèges élevés (root)
- Open source: https://github.com/microsoft/OMS-Agent-for-Linux
- Système d'exploitation: Linux
Dependency agent
- Fournisseur cloud: Azure
- Services cloud: Azure Log Analytics
- Vulnérabilités passées: Aucune vulnérabilité publique
- Surface d'attaque:
- S'exécute avec des privilèges élevés (root)
- Expose une surface d'attaque noyau via le pilote noyau
- Open source: Non
- Système d'exploitation: Linux
Azure pipelines agent
- Fournisseur cloud: Azure
- Services cloud: Azure Pipelines, Azure Log Analytics, Azure DevOps Server 2019+, TFS 2017+
- Vulnérabilités passées: Aucune vulnérabilité publique
- Surface d'attaque:
- S'exécute avec des privilèges élevés
- Open source: https://github.com/microsoft/azure-pipelines-agent
- Système d'exploitation: Linux, Windows
Azure RD Agent Service
- Fournisseur cloud: Azure
- Services cloud: Préinstallé dans toutes les images Windows Azure
- Vulnérabilités passées: Aucune vulnérabilité publique
- Surface d'attaque:
- S'exécute avec des privilèges élevés (SYSTEM)
- Open source: Non
- Système d'exploitation: Windows
Azure Arc-enabled Kubernetes agent
- Fournisseur cloud: Azure
- Services cloud: Azure Arc
- Vulnérabilités passées: CVE-2022-37968
- Surface d'attaque:
- Expose une surface d'attaque à distance via un proxy inverse
- Open source: Non
- Système d'exploitation: Linux
AWS Systems Manager Agent (SSM Agent)
- Fournisseur cloud: AWS
- Services cloud: Préinstallé dans les images de machines virtuelles Amazon
- Vulnérabilités passées: CVE-2022-29527 - Élévation de privilèges locale vers root
- Surface d'attaque:
- S'exécute avec des privilèges élevés
- Open source: https://github.com/aws/amazon-ssm-agent
- Système d'exploitation: Windows, Linux, macOS
AWS PV Drivers
- Fournisseur cloud: AWS
- Services cloud: Préinstallé dans les images de machines virtuelles Windows Amazon
- Vulnérabilités passées: Aucune vulnérabilité publique
- Surface d'attaque:
- Expose une surface d'attaque noyau
- Open source: Non
- Système d'exploitation: Windows
AWS ECS container agent
- Fournisseur cloud: AWS
- Services cloud: Amazon ECS-optimized AMI, Amazon ECS-optimized Windows Server AMI, Amazon ECS-optimized Windows Server 2022 Full AMI, Amazon ECS-optimized Windows Server 2022 Core AMI, Amazon ECS-optimized Windows Server 2019 Full AMI, Amazon ECS-optimized Windows Server 2019 Core AMI, Amazon ECS-optimized Windows Server 2004 Core AMI
- Vulnérabilités passées: Aucune vulnérabilité publique
- Surface d'attaque:
- S'exécute avec des privilèges élevés
- Open source: https://github.com/aws/amazon-ecs-agent
- Système d'exploitation: Windows, Linux
AWS EC2 Hibernation Initialization Agent
- Fournisseur cloud: AWS
- Services cloud: Instances EC2 prises en charge, y compris Amazon Linux
- Vulnérabilités passées: Aucune vulnérabilité publique
- Surface d'attaque:
- S'exécute avec des privilèges élevés
- Open source: https://github.com/aws/amazon-ec2-hibinit-agent
- Système d'exploitation: Linux
Google Accounts Daemon
Google OSConfig agent
Google guest agent
- Fournisseur cloud: Google Cloud Platform
- Services cloud: Préinstallé dans les images de machines virtuelles GCP
- Vulnérabilités passées: Aucune vulnérabilité publique
- Surface d'attaque:
- S'exécute avec des privilèges élevés
- Open source: https://github.com/GoogleCloudPlatform/guest-agent
- Système d'exploitation: Windows, Linux