1)攻击路径:
钓鱼邮件攻击->进入企业内部网络->探测云管理平台->横向移动->获取云平台权限->接管云服务
2)原理:
在2022年的RSAC会议中,来自Varonis公司的Matt Radolec分享了议题《Pain in the Apps — Three Attack Scenarios Attackers Are Using to PWN SaaS》,重要介绍了三种针对SaaS平台的攻击场景,每种攻击场景都始于钓鱼邮件。当企业员工意识薄弱,容易受到钓鱼邮件攻击,可能被攻击者获取内网权限或盗取云平台的Cookie。然后攻击者利用内网权限或Cookie获取云平台权限,终极接管云服务,对企业安全造成粉碎。
3)攻击实例:
RSAC解读:面向数据的SaaS攻击案例
<冒充登录SSO>
<通过Github&Slack盗取Salesforce数据>
<钓鱼邮件盗取SaaS平台的Cookie>
7、场景七:K8S集群中的渗透测试