雲計算中的威脅作用者以及雲計算的威脅有哪些?

2-1、列舉威脅作用者有哪些,並簡要說明。

 

  1. 威脅作用者主要有:

匿名攻擊者、惡意服務作用者,授信的攻擊者、惡意的內部人員;

  1. 說明:
  1. 匿名攻擊者是不被信任的威脅作用者,通常試圖從雲邊界的外部進行攻擊
  2. 惡意服務作用者截取網絡通信,試圖惡意地使用或篡改數據。
  3. 授信的攻擊者是經過授權的雲服務用戶,具有合法的證書,他們會使用這些證書來訪問基於雲的IT資源。
  4. 惡意的內部人員是試圖濫用對雲資源範圍的訪問特權的人。

 

2-2、列舉雲安全威脅有哪些,並簡要說明。

 

  1. 雲安全威脅主要有:
  1. 流量竊聽
  2. 惡意媒介
  3. 拒絕服務
  4. 授權不足
  5. 虛擬化攻擊
  6. 信任邊界重疊
  1. 說明:
  1. 流量竊聽惡意媒介攻擊通常是由截取網絡流量的惡意服務作用者實施的;
  2. 拒絕服務攻擊的發生是當目標IT資源由於請求過多而負載過重,這些請求意在使IT資源性能陷入癱瘓或不可用;
  3. 授權不足攻擊是指錯誤的授予了攻擊者訪問權限或是授權太寬泛,或是使用了弱密碼;
  4. 虛擬化攻擊利用的是虛擬化環境的漏洞,獲得了對底層物理硬件未被授權的訪問;
  5. 重疊的信任邊界潛藏了一種威脅,攻擊者可以利用多個雲用戶共享的、基於雲的IT資源。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章