
Conjunto de dados selecionado de agentes de middleware em nuvem instalados pela AWS, Azure e GCP, documentando vulnerabilidades passadas, privilégios e riscos de superfície de ataque para melhorar a visibilidade de software de nuvem oculto.
Este projeto contém middleware de nuvem (ou seja, agentes instalados por provedores de segurança de nuvem) usados nos principais provedores de serviços de nuvem (Azure, AWS e GCP).
O conjunto de dados de middleware de nuvem lista todos os agentes instalados pelos principais provedores de serviços de nuvem (Azure, AWS e GCP). O objetivo deste projeto é fornecer aos clientes de nuvem visibilidade total sobre o middleware instalado em seus ambientes, que pode potencialmente aumentar a superfície de ataque.
Os provedores de serviços de nuvem instalam software proprietário nas máquinas virtuais dos clientes, geralmente sem o conhecimento ou consentimento explícito do cliente. Esse software proprietário, que faz a ponte entre as máquinas virtuais dos clientes e os serviços gerenciados dos provedores de nuvem, frequentemente se constatou que introduzia uma nova superfície de ataque potencial desconhecida para os clientes de nuvem. Devido ao método de instalação implícita do software de middleware de nuvem, os clientes de nuvem não têm conhecimento da existência do middleware de nuvem nem dos novos riscos de segurança que ele apresenta. Como resultado, quando uma nova vulnerabilidade é detectada em um software de middleware de nuvem, os clientes ficam expostos sem saber. Além disso, por ser um software proprietário do CSP executado no ambiente do cliente, nem sempre fica claro de quem é a responsabilidade de atualizar o middleware em primeiro lugar.