NSA ធ្វើការ​ព្រមាន​អំពី​ការវាយប្រហារ​នៅលើ Cloud

0

ទីភ្នាក់ងារ​សន្តិសុខ​ជាតិ​អាមេរិក (NSA)បានចេញ​ផ្សាយ​នូវ​ការព្រមាន​អំពី​បច្ចេកទេស​ចំនួន ២ ដែល​ត្រូវបាន​រំលោភបំពាន​ដោយ​ក្រុម​ហេ​គ​ឃ័​រ​ដែល​ធ្វើការ​វាយប្រហារ​ទៅលើ​បណ្តាញ​ណេ​ត​វើក​ទៅកាន់​ហេដ្ឋារចនាសម្ព័ន្ធ Cloud ថែមទៀត។ ការកេងប្រវ័ញ្ច​នេះ​កើតឡើង​បន្ទាប់ពី​អ្នក​វាយប្រហារ​នេះ​អាច​ចូល​ទៅកាន់​បណ្តាញ​ណេ​ត​វើក​របស់​ជនរងគ្រោះ​បាន។

អ្នក​វាយប្រហារ​បាន​ចូលទៅ​កាន់​ម៉ា​ស៊ី​របស់​អ្នកប្រើប្រាស់​ដើម្បី​ចូលទៅ​កាន់​Cloud  និង​គ្រប់គ្រង​ទៅលើ​គណនី​របស់ Admin ដើម្បី​អាចធ្វើ​ការចូល​ទៅកាន់ Resources ជាច្រើន​នៅលើ Cloud ថែមទៀត។ អ្នក​វាយប្រហារ​នេះ​លួច​យក​នូវ Private Key ឬ​អត្តសញ្ញាណ​អ្នកប្រើប្រាស់​តាមរយៈ​ការចូល​ទៅកាន់  Security Assertion Markup Language (SAML) tokens ដែល​ត្រូវការ​យន្តការ​នៃ​ការផ្ទៀងផ្ទាត់ SSO នោះ។ នៅក្នុង​វិធី​មួយទៀត​នោះ អ្នក​វាយប្រហារ​ចូលទៅ​គ្រប់គ្រង​គណនី Admin ដើម្បី​ចូលទៅ​កាន់ Cloud ។

ដើម្បីអោយ​មាន​សុ​វ​តិ្ថ​ភាព​ក្នុងការ​ប្រើប្រាស់​នោះ អ្នកគ្រប់គ្រង​ត្រូវតែ​បិទ​ទៅលើ SSO configuration និង​ការប្រើប្រាស់​នូវ​សេវាកម្មសំខាន់ៗថែមទៀត​ដើម្បី​ធ្វើការ​ពង្រឹង​ប្រព័ន្ធ​សុវត្ថិភាព​កាន់តែ​ល្អ​បំផុត។ នៅក្នុង​ការប្រើប្រាស់​នូវ SSO tokens នោះ ការប្រើប្រាស់​ទៅលើ​សេវាកម្មសំខាន់ៗនៅក្នុង​ក្លោដ​នេះ​អាចជួយ​ក្នុងការ​រកឃើញ​នូវ​ការ​ជ្រៀតចូល​ទៅលើ​សេវាកម្ម​នេះ​ផងដែរ៕

សម្រួល៖ ឆាន សុ​ផា

LEAVE A REPLY

Please enter your comment!
Please enter your name here