
Ensemble de données organisé des agents middleware cloud installés par AWS, Azure et GCP, documentant les vulnérabilités passées, les privilèges et les risques de surface d'attaque afin d'améliorer la visibilité sur les logiciels cloud cachés.
Ce projet contient des middleware cloud (c'est-à-dire des agents installés par les fournisseurs de sécurité cloud) utilisés auprès des principaux fournisseurs de services cloud (Azure, AWS et GCP).
Le jeu de données des middleware cloud répertorie tous les agents installés par les principaux fournisseurs de services cloud (Azure, AWS et GCP). L'objectif de ce projet est d'offrir aux clients cloud une visibilité complète sur les middleware installés dans leurs environnements, qui peuvent potentiellement augmenter la surface d'attaque.
Les fournisseurs de services cloud installent des logiciels propriétaires sur les machines virtuelles des clients, généralement sans que le client en ait connaissance ou sans son consentement explicite. Ce logiciel propriétaire, qui fait le pont entre les machines virtuelles des clients et les services managés des fournisseurs cloud, s'est souvent révélé introduire de nouvelles surfaces d'attaque potentielles inconnues des clients cloud. En raison de la méthode d'installation implicite des logiciels cloud middleware, les clients cloud ignorent l'existence de ces middleware ou des nouveaux risques de sécurité qu'ils présentent. Par conséquent, lorsqu'une nouvelle vulnérabilité est détectée dans un logiciel de middleware cloud, les clients restent exposés sans le savoir. De plus, comme il s'agit d'un logiciel propriétaire du CSP fonctionnant dans l'environnement du client, il n'est pas toujours évident de savoir qui est responsable de la mise à jour du middleware.