云业务环境下凭证窃取攻击机理与分层防御策略研究
企业数字化转型推动业务系统大规模向云平台迁移,身份凭证成为访问云资源的核心信任载体,凭证窃取攻击由此演变为云安全领域的主要威胁。攻击者通过钓鱼攻击、信息窃取类恶意软件、凭证填充、密码喷洒、社会工程等手段获取账号密码、会话令牌、认证 Cookie 等身份凭据,借助合法身份绕过传统网络边界防护,在不触发恶意代码检测的前提下完成权限提升、数据窃取、持久化驻留等恶意行为。本文基于云安全行业公开报道的威胁现状,剖析云业务场景下凭证窃取攻击高发的内在动因与完整攻击链路,分析身份认证、权限分配、行为监控、人员安全意识等维度存在的现实短板,研究抗钓鱼多因素认证、最小权限、即时权限提升、短期凭证、身份行为监测、...