云中间件数据集
本项目包含各大云服务提供商(Azure、AWS 和 GCP)所使用的云中间件(即由云安全提供商安装的代理)。
云中间件数据集列出了由主要云服务提供商(Azure、AWS 和 GCP)安装的所有代理。本项目的目的是让云客户全面了解其环境中安装的中间件,这些中间件可能会增加攻击面。
云中间件问题
云服务提供商通常在客户不知情或未明确同意的情况下,在客户的虚拟机上安装专有软件。这种桥接客户虚拟机与云提供商托管服务的专有软件,常常被发现会引入云客户所不知道的新潜在攻击面。由于 云中间件 软件的隐式安装方式,云客户既不知道云中间件的存在,也不了解它所带来的新安全风险。因此,当云中间件软件中发现新漏洞时,客户会在不知情的情况下暴露于风险之中。此外,由于 CSP 的专有软件运行在客户环境中,首先由谁负责更新该中间件并不总是很清楚。
字段说明
- 云提供商:云提供商(AWS、GCP 或 Azure)的名称
- 云服务:一个逗号分隔的列表,列出在云用户虚拟机上安装云代理的云服务名称,或预装该代理的镜像名称。
- 历史漏洞:在云代理中发现的历史漏洞的逗号分隔列表。
- 攻击面:关于云代理潜在攻击面的自由文本说明,例如....
- 开源:指示云代理源代码是否可公开访问。
- 操作系统:特定云代理支持的操作系统。
- 云中间件数据集
数据集
Open Management Infrastructure (OMI)
Microsoft Azure Guest Agent (WALinuxAgent)
Operations Management Suite (OMS)
Dependency agent
- 云提供商:Azure
- 云服务:Azure Log Analytics
- 历史漏洞:无公开漏洞
- 攻击面:
- 以高权限运行(root)
- 通过内核驱动程序暴露内核攻击面
- 开源:否
- 操作系统:Linux
Azure pipelines agent
Azure RD Agent Service
- 云提供商:Azure
- 云服务:预装于所有 Azure Windows 镜像
- 历史漏洞:无公开漏洞
- 攻击面:
- 开源:否
- 操作系统:Windows
Azure Arc-enabled Kubernetes agent
AWS Systems Manager Agent (SSM Agent)
AWS PV Drivers
- 云提供商:AWS
- 云服务:预装于 Amazon Windows 虚拟机镜像
- 历史漏洞:无公开漏洞
- 攻击面:
- 开源:否
- 操作系统:Windows
AWS ECS container agent
- 云提供商:AWS
- 云服务:Amazon ECS-optimized AMI, Amazon ECS-optimized Windows Server AMI, Amazon ECS-optimized Windows Server 2022 Full AMI, Amazon ECS-optimized Windows Server 2022 Core AMI, Amazon ECS-optimized Windows Server 2019 Full AMI, Amazon ECS-optimized Windows Server 2019 Core AMI, Amazon ECS-optimized Windows Server 2004 Core AMI
- 历史漏洞:无公开漏洞
- 攻击面:
- 开源:https://github.com/aws/amazon-ecs-agent
- 操作系统:Windows, Linux
AWS EC2 Hibernation Initialization Agent
Google Accounts Daemon
Google OSConfig agent
Google guest agent