2023上半年云安全态势报告手册-12页_1mb
报告摘要
2023上半年云安全态势总结
行业攻击态势
互联网、金融和工业云是2023上半年被攻击TOP3行业,分别占比53.97%、71%和8.17%。互联网行业因用户规模大、业务依赖云计算,成为主要目标;金融行业则面临高价值数据的威胁;工业云在数字化转型中面临较高的攻击风险。
网络架构攻击来源
96.1%的云上攻击源自外网,主要由黑客和网络犯罪团伙发起,手段包括漏洞利用、DDoS攻击等。内网攻击占比0.2%,多由内部人员实施;跨网段攻击占0.3%;负载均衡攻击占3.4%。
容器与主机攻击
云上攻击中,主机负载和容器负载被攻击占比分别为54.94%和45.06%,基本持平。企业需兼顾主机和容器安全防护,加强对云原生环境的安全管理。
攻击目的分析
- 数据窃取占比49%,主要是获取企业敏感信息。
- 建立僵尸网络和恶意挖矿分别约占22%和20%,是经济型攻击的主要手段。
- 少量攻击用于漏洞利用准备(9%)。
主要攻击手段
- 暴力破解为最常见攻击手段,攻击次数占47.24%。
- DDoS攻击占30.93%,攻击者采用更隐蔽手段绕过防御。
- 漏洞利用占15.60%,其中远程代码执行漏洞占主导。
API与云原生安全威胁
API滥用成为新安全重点,API相关攻击占比达16.9%。云原生安全仍面临挑战,攻击者可借助容器漏洞进一步获取宿主机权限。
主要活跃漏洞
- Confluence远程代码执行漏洞(CVE-2022-26134)活跃度最高。
- WebLogic、HadoopYARN和nginxUI存在多处未授权访问和远程代码执行漏洞,威胁云环境安全。
总体建议
企业需加强边界安全防护,实施强密码策略、多因素认证;定期修复漏洞,增强容器与API安全管理;关注云原生安全建设,提高混合云防护能力。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载