Geschreven door studenten die geslaagd zijn Direct beschikbaar na je betaling Online lezen of als PDF Verkeerd document? Gratis ruilen 4,6 TrustPilot
logo-home
Samenvatting

Summary Cyber Threats in AWS: A Holistic Approach to Protecting Your Cloud Infrastructure

Beoordeling
-
Verkocht
-
Pagina's
12
Geüpload op
17-12-2024
Geschreven in
2024/2025

this document describer information about different cyber attackes on cloud base companies faces day to day life. specific aws tools effected by the cyber attack. appproch to protect cloud infrastructure.

Instelling
Vak

Voorbeeld van de inhoud

Cyber Threats in AWS: A
Holistic Approach to
Protecting Your Cloud
Infrastructure




Presented by Nikki Dwivedi




1

, Service name: (1)AWS EC2
Attacks [Description and Source]:
1. Credentials Stuffing
[SSH port open to the world leading to password brute-forcing]

Managing servers in the cloud, such as AWS EC2 instances, often involves using
Secure Shell Access (SSH) for remote administration. While SSH keys are
recommended for their security benefits, many users still create multiple user
accounts with passwords. Leaving the default SSH port open to the internet
attracts automated attackers who attempt to brute-force login credentials,
exploiting password reuse vulnerabilities (known as credentials stuffing).
Traditional defenses involve network monitoring but can be impractical for cloud
environments.

‘https://kloudle.com/blog/4-most-common-misconfigurations-in-aws-ec2-instance
s/’



2. SSRF(Server-Side Request Forgery)
SSRF occurs when an attacker manipulates a web application to make
unintended requests to internal resources or to external systems that the
application has access to. If an EC2 instance is vulnerable to SSRF, an attacker
could potentially manipulate the instance to make requests to internal AWS
metadata endpoints or other AWS services, leading to unauthorized access or
information disclosure. Proper input validation and access controls are crucial to
mitigate SSRF vulnerabilities.

‘https://kloudle.com/blog/4-most-common-misconfigurations-in-aws-ec2-instance
s/’


3. Running Old, Unpatched Versions
Modern applications are built on complex code bases that, like any system, can


2

Geschreven voor

Instelling
Vak

Documentinformatie

Geüpload op
17 december 2024
Aantal pagina's
12
Geschreven in
2024/2025
Type
SAMENVATTING

Onderwerpen

$3.99
Krijg toegang tot het volledige document:

Verkeerd document? Gratis ruilen Binnen 14 dagen na aankoop en voor het downloaden kun je een ander document kiezen. Je kunt het bedrag gewoon opnieuw besteden.
Geschreven door studenten die geslaagd zijn
Direct beschikbaar na je betaling
Online lezen of als PDF

Maak kennis met de verkoper
Seller avatar
nikkivdwivedi

Maak kennis met de verkoper

Seller avatar
nikkivdwivedi
Volgen Je moet ingelogd zijn om studenten of vakken te kunnen volgen
Verkocht
-
Lid sinds
1 jaar
Aantal volgers
0
Documenten
1
Laatst verkocht
-

0.0

0 beoordelingen

5
0
4
0
3
0
2
0
1
0

Recent door jou bekeken

Waarom studenten kiezen voor Stuvia

Gemaakt door medestudenten, geverifieerd door reviews

Kwaliteit die je kunt vertrouwen: geschreven door studenten die slaagden en beoordeeld door anderen die dit document gebruikten.

Niet tevreden? Kies een ander document

Geen zorgen! Je kunt voor hetzelfde geld direct een ander document kiezen dat beter past bij wat je zoekt.

Betaal zoals je wilt, start meteen met leren

Geen abonnement, geen verplichtingen. Betaal zoals je gewend bent via iDeal of creditcard en download je PDF-document meteen.

Student with book image

“Gekocht, gedownload en geslaagd. Zo makkelijk kan het dus zijn.”

Alisha Student

Bezig met je bronvermelding?

Maak nauwkeurige citaten in APA, MLA en Harvard met onze gratis bronnengenerator.

Bezig met je bronvermelding?

Veelgestelde vragen