跳转至

修改云计算配置

对手可能会修改直接影响云计算基础设施的大小、位置和可用资源的设置,以规避防御。这些设置可能包括服务配额、订阅关联、租户范围的策略或其他影响可用计算的配置。此类修改可能允许对手滥用受害者的计算资源来实现其目标,可能不会影响正在运行的实例的执行和/或暴露其活动。 例如,云提供商通常通过配额限制客户使用计算资源。客户可以请求调整这些配额以支持增加的计算需求,尽管这些调整可能需要云提供商的批准。对手在妥协云环境后也可能会请求配额调整,以支持其活动,例如在不引起怀疑的情况下启用额外的 资源劫持。(引用: Microsoft Cryptojacking 2023) 对手还可能通过修改任何限制部署虚拟机大小的租户范围策略来增加允许的资源使用量。(引用: Microsoft Azure Policy) 对手还可能修改影响云资源部署位置的设置,例如启用 未使用/不受支持的云区域