Seiring dengan semakin pentingnya teknologi cloud sebagai tulang punggung perusahaan modern, memahami bagaimana penyerang mengeksploitasi lingkungan ini dan meninjau praktik keamanan terbaik sangat penting untuk menjaga ketahanan keamanan yang kuat. Dalam hal ini, Tim Riset Keamanan Cloud SentinelOne dengan antusias meluncurkan seri blog baru berjudul “Cloud dan Container | Serang & Pertahankan”, di mana kami mengeksplorasi seluk-beluk keamanan cloud dari sudut pandang aktor ancaman dan pembela.
Blog “Serang” akan membedah taktik, teknik, dan prosedur (TTP) yang digunakan musuh untuk membobol infrastruktur cloud. Pos-pos ini akan mengulas rantai serangan yang dapat dilakukan oleh aktor ancaman melalui analisis mendalam di berbagai lingkungan dan situasi.
Blog “Pertahankan” akan mencerminkan seri “Serang” dengan fokus pada praktik terbaik keamanan untuk mengatasi masalah yang dibahas. Blog ini akan mencakup panduan, daftar periksa, dan analisis mendalam tentang kontrol keamanan serta strategi pertahanan yang diperlukan untuk melindungi dari ancaman canggih ini.
Pos pertama dalam seri baru ini mengeksplorasi tren keamanan cloud terkemuka yang telah diamati oleh SentinelOne di lapangan dan di antara pelanggan kami, memberikan gambaran tentang konsep-konsep dasar utama yang akan dijelajahi lebih detail nanti dalam seri blog ini.

Memahami Lanskap Adopsi Cloud Saat Ini
Organisasi terus dengan cepat mengadopsi transformasi digital, dan adopsi cloud publik serta container telah menjadi strategi utama, memungkinkan bisnis untuk melampaui infrastruktur tradisional dan mendefinisikan ulang bagaimana aplikasi mereka dibangun, dikelola, dan diskalakan.
Banyak organisasi telah meningkatkan investasi mereka dalam platform cloud-native, aplikasi berbasis container, dan solusi penyimpanan modern lainnya, yang semuanya didorong oleh kebutuhan untuk alur kerja pengembangan dan penerapan yang lebih efisien, sambil menjaga biaya tetap rendah dan membangun ketahanan.
Berikut adalah beberapa wawasan industri seputar lanskap adopsi cloud saat ini:
– Cloud Publik – Gartner memperkirakan bahwa pada 2025, lebih dari 95% beban kerja digital baru akan diterapkan pada platform cloud-native, naik dari 30% pada 2021. Berfokus pada 2028, Gartner percaya bahwa upaya modernisasi akan menghasilkan 70% dari semua beban kerja teknologi dijalankan di lingkungan cloud, naik dari hanya 25% saat ini.
– Cloud Object Storage – Laporan Penyimpanan Cloud Wasabi 2024 mencatat bahwa 93% responden mengharapkan jumlah data yang mereka simpan di cloud publik meningkat pada 2024.
– Container – Dengan peralihan ke DevOps dan arsitektur mikroservis, adopsi container berada pada tingkat tertinggi sepanjang masa. Pada 2028, Gartner memperkirakan lebih dari 95% organisasi global akan menjalankan aplikasi berbasis container di produksi, peningkatan signifikan dari kurang dari 50% pada 2023. Dalam kerangka waktu yang sama, Gartner juga memperkirakan bahwa pada 2028, 25% dari semua aplikasi perusahaan akan berjalan di container, meningkat dari kurang dari 15% pada 2023.
– Kubernetes – Seiring dengan berkembangnya pengembangan berbasis container, kami melihat peningkatan alami dalam adopsi Kubernetes (k8s), platform orkestrasi container sumber terbuka yang populer yang awalnya dirancang oleh Google dan kemudian dipindahkan ke Cloud Native Computing Foundation (CNCF). Tahun lalu, 66% organisasi yang disurvei oleh CNCF menggunakan Kubernetes di produksi, dan 18% mengevaluasinya (total 84%).
Adopsi Memicu Fokus Ancaman dan Peningkatan Kompleksitas
Realitas dari adopsi yang berkembang pesat pada teknologi cloud, pengembangan berbasis container, dan Kubernetes adalah bahwa hal ini menarik perhatian aktor ancaman. Saat organisasi memigrasikan data bisnis yang sangat penting dan aplikasi sensitif mereka ke lingkungan cloud yang baru, serangan mengancam untuk menargetkan infrastruktur cloud-native yang terus berkembang ini.
Tidak hanya para pembela dunia maya yang melihat peningkatan frekuensi serangan, tetapi juga masalah bagaimana serangan terhadap cloud dan container telah menjadi lebih canggih. Salah satu cara untuk mengukur hal ini adalah dengan memperhatikan ekspansi teknik yang diamati dalam serangan ini seperti yang tercatat oleh MITRE ATT&CK® Foundation. Dalam dua setengah tahun terakhir, jumlah teknik yang tercantum dalam Cloud IaaS Matrix mereka telah berkembang dari 50 menjadi 61, dan teknik dalam Containers Matrix berkembang dari 28 menjadi 39.
Fokus yang meningkat ini juga menyebabkan peningkatan insiden dan pelanggaran yang dilaporkan yang melibatkan lingkungan cloud dan container. Sebagai contoh, Thales mencatat dalam laporan State of Cloud Security mereka bahwa 39% responden mereka mengalami pelanggaran cloud dalam tahun lalu.
Peningkatan Automatisasi
Tren lain dalam serangan ini adalah otomatisasi. Dengan frekuensi yang meningkat, SentinelOne telah mengamati penerapan skrip otomatis. Skrip-skrip ini mencakup, tetapi tidak terbatas pada, pengambilan kredensial secara otomatis untuk pengumpulan data, otomatisasi fase penemuan dalam serangan, pemindaian untuk misconfigurations, penerapan crypto miners, memodifikasi layanan cloud, dan mengeksploitasi kerentanannya di tingkat OS dan aplikasi.
Sebagai contoh, hanya dalam dua belas detik, botnet LemonDuck menargetkan API Docker yang terkonfigurasi buruk dan kemudian mengotomatiskan penerapan container palsu untuk tujuan cryptojacking, menghapus cryptominer yang bersaing, dan menonaktifkan layanan pemantauan cloud publik tertentu.
Contoh lainnya, yang dilaporkan oleh Checkpoint, adalah otomatisasi dalam ancaman rantai pasokan. Penemuan serangan PyPi typosquatting baru-baru ini terhadap 500 paket berbahaya, di mana setiap paket berasal dari akun pemelihara unik yang memiliki metadata yang berbeda, seperti nama dan email. Secara signifikan, setiap akun pemelihara hanya mengunggah satu paket, yang menunjukkan penggunaan otomatisasi dalam mengoordinasikan serangan tersebut.
Otomatisasi Menurunkan Hambatan Masuk
Ketersediaan skrip otomatisasi yang berfokus pada cloud dan alat sumber terbuka telah berkontribusi pada penurunan hambatan masuk bagi para penyerang yang sebelumnya mungkin tidak memiliki kemampuan untuk menargetkan lingkungan ini. Contoh alat sumber terbuka yang menargetkan lingkungan cloud termasuk AlienFox, Predator AI, dan FBot, yang semuanya sebelumnya telah dilaporkan secara mendalam oleh tim SentinelLabs. Set alat ini sering kali bersifat modular dan melibatkan ekstraksi kredensial dari lingkungan yang tidak aman dan kemudian penyalahgunaannya.
ingin tahu lebih banyak mengenai sentinelone, silahkan hubungi [email protected]