Dataset del middleware cloud
Questo progetto contiene il middleware cloud (cioè gli agenti installati dai provider di sicurezza cloud) utilizzato nei principali provider di servizi cloud (Azure, AWS e GCP).
Il dataset del middleware cloud elenca tutti gli agenti installati dai principali provider di servizi cloud (Azure, AWS e GCP). Lo scopo di questo progetto è fornire ai clienti cloud piena visibilità sul middleware installato nei loro ambienti, che potrebbe potenzialmente aumentare la superficie di attacco.
Il problema del middleware cloud
I provider di servizi cloud installano software proprietario sulle macchine virtuali dei clienti, di solito senza la consapevolezza o il consenso esplicito del cliente. Questo software proprietario, che funge da ponte tra le macchine virtuali dei clienti e i servizi gestiti del provider cloud, è stato spesso ritenuto in grado di introdurre una nuova potenziale superficie di attacco sconosciuta ai clienti cloud. A causa del metodo di installazione implicito del software middleware cloud, i clienti cloud non sono consapevoli dell'esistenza del middleware cloud o dei nuovi rischi per la sicurezza che presenta. Di conseguenza, quando viene rilevata una nuova vulnerabilità in un software middleware cloud, i clienti rimangono esposti senza saperlo. Inoltre, trattandosi di software proprietario del CSP eseguito nell'ambiente del cliente, non è sempre chiaro di chi sia la responsabilità di aggiornare il middleware in primo luogo.
Spiegazione dei campi
- Fornitore cloud: Il nome del provider cloud (AWS, GCP o Azure)
- Servizi cloud: Un elenco separato da virgole dei nomi dei servizi cloud che installano l'agente cloud sulle macchine virtuali degli utenti cloud, oppure il nome delle immagini in cui l'agente è preinstallato.
- Vulnerabilità passate: Un elenco separato da virgole delle vulnerabilità passate riscontrate nell'agente cloud.
- Superficie di attacco: Una spiegazione in testo libero della potenziale superficie di attacco dell'agente cloud, come ad esempio....
- Open source: Indica se il codice sorgente dell'agente cloud è accessibile pubblicamente o meno.
- Sistema operativo: Il sistema operativo supportato dal particolare agente cloud.
- Dataset del middleware cloud
Dataset
Open Management Infrastructure (OMI)
- Fornitore cloud: Azure
- Servizi cloud: Azure Automation State Configuration, Extension Log Analytics, Agent Azure Diagnostics (LAD), Azure Update Management, Azure Automation, Azure Security Center, Azure Sentinel, Container Monitoring Solution, Azure HDInsight
- Vulnerabilità passate: CVE-2021-38645 – Escalation locale dei privilegi a root, CVE-2021-38647 – Esecuzione remota di codice non autenticata come root, CVE-2021-38648 – Escalation locale dei privilegi a root, CVE-2021-38649 – Escalation locale dei privilegi a root, CVE-2022-29149 - Escalation locale dei privilegi
- Superficie di attacco:
- Esegue con privilegi elevati (root)
- Alcune configurazioni espongono una superficie di attacco remota
- Open source: https://github.com/microsoft/omi
- Sistema operativo: Linux
Microsoft Azure Guest Agent (WALinuxAgent)
- Fornitore cloud: Azure
- Servizi cloud: Preinstallato in tutte le immagini Linux di Azure
- Vulnerabilità passate: CVE-2019-0804 - Assegnazione errata dei permessi per una risorsa critica
- Superficie di attacco:
- Esegue con privilegi elevati (root)
- Open source: https://github.com/Azure/WALinuxAgent
- Sistema operativo: Linux
Operations Management Suite (OMS)
- Fornitore cloud: Azure
- Servizi cloud: Azure Log Analytics, Azure Sentinel, Azure Security Center
- Vulnerabilità passate: Nessuna vulnerabilità pubblica
- Superficie di attacco:
- Esegue con privilegi elevati (root)
- Open source: https://github.com/microsoft/OMS-Agent-for-Linux
- Sistema operativo: Linux
Dependency agent
- Fornitore cloud: Azure
- Servizi cloud: Azure Log Analytics
- Vulnerabilità passate: Nessuna vulnerabilità pubblica
- Superficie di attacco:
- Esegue con privilegi elevati (root)
- Espone una superficie di attacco del kernel tramite il driver del kernel
- Open source: No
- Sistema operativo: Linux
Azure pipelines agent
- Fornitore cloud: Azure
- Servizi cloud: Azure Pipelines, Azure Log Analytics, Azure DevOps Server 2019+, TFS 2017+
- Vulnerabilità passate: Nessuna vulnerabilità pubblica
- Superficie di attacco:
- Esegue con privilegi elevati
- Open source: https://github.com/microsoft/azure-pipelines-agent
- Sistema operativo: Linux, Windows
Azure RD Agent Service
- Fornitore cloud: Azure
- Servizi cloud: Preinstallato in tutte le immagini Windows di Azure
- Vulnerabilità passate: Nessuna vulnerabilità pubblica
- Superficie di attacco:
- Esegue con privilegi elevati (SYSTEM)
- Open source: No
- Sistema operativo: Windows
Azure Arc-enabled Kubernetes agent
- Fornitore cloud: Azure
- Servizi cloud: Azure Arc
- Vulnerabilità passate: CVE-2022-37968
- Superficie di attacco:
- Espone una superficie di attacco remota tramite proxy inverso
- Open source: No
- Sistema operativo: Linux
AWS Systems Manager Agent (SSM Agent)
- Fornitore cloud: AWS
- Servizi cloud: Preinstallato nelle immagini di macchine virtuali Amazon
- Vulnerabilità passate: CVE-2022-29527 - Escalation locale dei privilegi a root
- Superficie di attacco:
- Esegue con privilegi elevati
- Open source: https://github.com/aws/amazon-ssm-agent
- Sistema operativo: Windows, Linux, macOS
AWS PV Drivers
- Fornitore cloud: AWS
- Servizi cloud: Preinstallato nelle immagini di macchine virtuali Windows di Amazon
- Vulnerabilità passate: Nessuna vulnerabilità pubblica
- Superficie di attacco:
- Espone una superficie di attacco del kernel
- Open source: No
- Sistema operativo: Windows
AWS ECS container agent
- Fornitore cloud: AWS
- Servizi cloud: Amazon ECS-optimized AMI, Amazon ECS-optimized Windows Server AMI, Amazon ECS-optimized Windows Server 2022 Full AMI, Amazon ECS-optimized Windows Server 2022 Core AMI, Amazon ECS-optimized Windows Server 2019 Full AMI, Amazon ECS-optimized Windows Server 2019 Core AMI, Amazon ECS-optimized Windows Server 2004 Core AMI
- Vulnerabilità passate: Nessuna vulnerabilità pubblica
- Superficie di attacco:
- Esegue con privilegi elevati
- Open source: https://github.com/aws/amazon-ecs-agent
- Sistema operativo: Windows, Linux
AWS EC2 Hibernation Initialization Agent
- Fornitore cloud: AWS
- Servizi cloud: Istanze EC2 supportate, inclusa Amazon Linux
- Vulnerabilità passate: Nessuna vulnerabilità pubblica
- Superficie di attacco:
- Esegue con privilegi elevati
- Open source: https://github.com/aws/amazon-ec2-hibinit-agent
- Sistema operativo: Linux
Google Accounts Daemon
Google OSConfig agent
Google guest agent
- Fornitore cloud: Google Cloud Platform
- Servizi cloud: Preinstallato nelle immagini di macchine virtuali GCP
- Vulnerabilità passate: Nessuna vulnerabilità pubblica
- Superficie di attacco:
- Esegue con privilegi elevati
- Open source: https://github.com/GoogleCloudPlatform/guest-agent
- Sistema operativo: Windows, Linux