Conjunto de Dados de Middleware de Nuvem
Este projeto contém middleware de nuvem (ou seja, agentes instalados por provedores de segurança de nuvem) usados nos principais provedores de serviços de nuvem (Azure, AWS e GCP).
O conjunto de dados de middleware de nuvem lista todos os agentes instalados pelos principais provedores de serviços de nuvem (Azure, AWS e GCP). O objetivo deste projeto é fornecer aos clientes de nuvem visibilidade total sobre o middleware instalado em seus ambientes, que pode potencialmente aumentar a superfície de ataque.
O problema do middleware de nuvem
Os provedores de serviços de nuvem instalam software proprietário nas máquinas virtuais dos clientes, geralmente sem o conhecimento ou consentimento explícito do cliente. Esse software proprietário, que faz a ponte entre as máquinas virtuais dos clientes e os serviços gerenciados dos provedores de nuvem, frequentemente se constatou que introduzia uma nova superfície de ataque potencial desconhecida para os clientes de nuvem. Devido ao método de instalação implícita do software de middleware de nuvem, os clientes de nuvem não têm conhecimento da existência do middleware de nuvem nem dos novos riscos de segurança que ele apresenta. Como resultado, quando uma nova vulnerabilidade é detectada em um software de middleware de nuvem, os clientes ficam expostos sem saber. Além disso, por ser um software proprietário do CSP executado no ambiente do cliente, nem sempre fica claro de quem é a responsabilidade de atualizar o middleware em primeiro lugar.
Explicação dos campos
- Provedor de nuvem: O nome do provedor de nuvem (AWS, GCP ou Azure)
- Serviços de nuvem: Uma lista separada por vírgulas dos nomes dos serviços de nuvem que instalam o agente de nuvem nas máquinas virtuais dos usuários da nuvem, ou o nome das imagens em que o agente é pré-instalado.
- Vulnerabilidades anteriores: Uma lista separada por vírgulas de vulnerabilidades anteriores encontradas no agente de nuvem.
- Superfície de ataque: Uma explicação em texto livre sobre a superfície de ataque potencial do agente de nuvem, tal como....
- Código aberto: Indica se o código-fonte do agente de nuvem é publicamente acessível ou não.
- Sistema operacional: O sistema operacional suportado pelo agente de nuvem específico.
- Conjunto de Dados de Middleware de Nuvem
Conjunto de Dados
Open Management Infrastructure (OMI)
- Provedor de nuvem: Azure
- Serviços de nuvem: Azure Automation State Configuration, Extension Log Analytics, Agent Azure Diagnostics (LAD), Azure Update Management, Azure Automation, Azure Security Center, Azure Sentinel, Container Monitoring Solution, Azure HDInsight
- Vulnerabilidades anteriores: CVE-2021-38645 – Escalação local de privilégios para root, CVE-2021-38647 – Execução remota de código sem autenticação como root, CVE-2021-38648– Escalação local de privilégios para root, CVE-2021-38649 – Escalação local de privilégios para root, CVE-2022-29149 - Escalação local de privilégios
- Superfície de ataque:
- Executa com privilégios elevados (root)
- Algumas configurações expõem uma superfície de ataque remota
- Código aberto: https://github.com/microsoft/omi
- Sistema operacional: Linux
Microsoft Azure Guest Agent (WALinuxAgent)
- Provedor de nuvem: Azure
- Serviços de nuvem: Pré-instalado em todas as imagens Linux do Azure
- Vulnerabilidades anteriores: CVE-2019-0804 - Atribuição incorreta de permissão para recurso crítico
- Superfície de ataque:
- Executa com privilégios elevados (root)
- Código aberto: https://github.com/Azure/WALinuxAgent
- Sistema operacional: Linux
Operations Management Suite (OMS)
- Provedor de nuvem: Azure
- Serviços de nuvem: Azure Log Analytics, Azure Sentinel, Azure Security Center
- Vulnerabilidades anteriores: Nenhuma vulnerabilidade pública
- Superfície de ataque:
- Executa com privilégios elevados (root)
- Código aberto: https://github.com/microsoft/OMS-Agent-for-Linux
- Sistema operacional: Linux
Dependency agent
- Provedor de nuvem: Azure
- Serviços de nuvem: Azure Log Analytics
- Vulnerabilidades anteriores: Nenhuma vulnerabilidade pública
- Superfície de ataque:
- Executa com privilégios elevados (root)
- Expõe uma superfície de ataque de kernel por meio do driver de kernel
- Código aberto: Não
- Sistema operacional: Linux
Azure pipelines agent
- Provedor de nuvem: Azure
- Serviços de nuvem: Azure Pipelines, Azure Log Analytics, Azure DevOps Server 2019+, TFS 2017+
- Vulnerabilidades anteriores: Nenhuma vulnerabilidade pública
- Superfície de ataque:
- Executa com privilégios elevados
- Código aberto: https://github.com/microsoft/azure-pipelines-agent
- Sistema operacional: Linux, Windows
Azure RD Agent Service
- Provedor de nuvem: Azure
- Serviços de nuvem: Pré-instalado em todas as imagens Windows do Azure
- Vulnerabilidades anteriores: Nenhuma vulnerabilidade pública
- Superfície de ataque:
- Executa com privilégios elevados (SYSTEM)
- Código aberto: Não
- Sistema operacional: Windows
Azure Arc-enabled Kubernetes agent
- Provedor de nuvem: Azure
- Serviços de nuvem: Azure Arc
- Vulnerabilidades anteriores: CVE-2022-37968
- Superfície de ataque:
- Expõe superfície de ataque remota por meio de proxy reverso
- Código aberto: Não
- Sistema operacional: Linux
AWS Systems Manager Agent (SSM Agent)
- Provedor de nuvem: AWS
- Serviços de nuvem: Pré-instalado em imagens de máquinas virtuais da Amazon
- Vulnerabilidades anteriores: CVE-2022-29527 - Escalação local de privilégios para root
- Superfície de ataque:
- Executa com privilégios elevados
- Código aberto: https://github.com/aws/amazon-ssm-agent
- Sistema operacional: Windows, Linux, macOS
AWS PV Drivers
- Provedor de nuvem: AWS
- Serviços de nuvem: Pré-instalado em imagens de máquinas virtuais Windows da Amazon
- Vulnerabilidades anteriores: Nenhuma vulnerabilidade pública
- Superfície de ataque:
- Expõe uma superfície de ataque de kernel
- Código aberto: Não
- Sistema operacional: Windows
AWS ECS container agent
- Provedor de nuvem: AWS
- Serviços de nuvem: Amazon ECS-optimized AMI, Amazon ECS-optimized Windows Server AMI, Amazon ECS-optimized Windows Server 2022 Full AMI, Amazon ECS-optimized Windows Server 2022 Core AMI, Amazon ECS-optimized Windows Server 2019 Full AMI, Amazon ECS-optimized Windows Server 2019 Core AMI, Amazon ECS-optimized Windows Server 2004 Core AMI
- Vulnerabilidades anteriores: Nenhuma vulnerabilidade pública
- Superfície de ataque:
- Executa com privilégios elevados
- Código aberto: https://github.com/aws/amazon-ecs-agent
- Sistema operacional: Windows, Linux
AWS EC2 Hibernation Initialization Agent
- Provedor de nuvem: AWS
- Serviços de nuvem: Instâncias EC2 suportadas, incluindo Amazon Linux
- Vulnerabilidades anteriores: Nenhuma vulnerabilidade pública
- Superfície de ataque:
- Executa com privilégios elevados
- Código aberto: https://github.com/aws/amazon-ec2-hibinit-agent
- Sistema operacional: Linux
Google Accounts Daemon
Google OSConfig agent
Google guest agent
- Provedor de nuvem: Google Cloud Platform
- Serviços de nuvem: Pré-instalado em imagens de máquinas virtuais do GCP
- Vulnerabilidades anteriores: Nenhuma vulnerabilidade pública
- Superfície de ataque:
- Executa com privilégios elevados
- Código aberto: https://github.com/GoogleCloudPlatform/guest-agent
- Sistema operacional: Windows, Linux