CTE Workshop Proceedings, 2013, Vol. 1: CTE-2012 50 КЛАСИФІКАЦІЯ АТАК НА ХМАРНІ СИСТЕМИ В. Ю. Шадхін1α, В. О. Компанієць2β, Д. Г. Дель2γ 1 м. Черкаси, Черкаський державний технологічний університет 2 м. Київ, Київський національний університет технологій та дизайну α shadxin@mail.ru β mail@slavka.net.ua γ d.dell@gmail.com За останні роки обчислювальні системи, що застосовуються в уп- равлінні та виробництві, почали використовувати для вирішення більшої кількості задач. При цьому, швидкодії та продуктивності одного фізич- ного серверу у деяких випадках недостатньо. В таких ситуаціях ство- рюються так звані «хмарні» сервери, що представляють собою один вір- туальний сервер, який об’єднує в собі фізичні та логічні ресурси декіль- кох фізичних серверів. Це дає змогу створити одну потужну віртуальну систему, для виконання більшої кількості задач. Хмарні сервери перспективна та популярна технологія у наш час, яка також має ряд значних переваг, але це більш складна система, тому й в багатьох моментах більш вразлива у порівнянні з традиційними фі- зичними серверами. Структура хмарної системи має свою певну ієрархію (рис. 1). Хмара Віртуальна машина Віртуальна машина Віртуальна машина ОС ОС ОС Додаток Додаток Додаток Додаток Додаток Додаток Додаток Додаток Додаток Рис. 1. Структура хмарної системи Розглянемо вразливі місця та способи атаки на хмарний сервер: 1. Традиційна атака на програмне забезпечення Даний тип атак спрямовано на вразливість встановленого у системі програмного забезпечення, як правило, пов’язані з мережевими прото- колами, модулями ПЗ, компонентами і т.д. CTE Workshop Proceedings, 2013, Vol. 1: CTE-2012 51 2. Атака на окремий елемент хмари Даний тип атак спрямовано на слабкі ланки хмари. Як приклад, зви- чайна DDoS-атака на один з віртуальних серверів хмари, може паралізу- вати роботу інших, в зв’язку з тим, що мережевий канал на фізичному рівні для усіх елементів – один. 3. Загрози віртуалізації Такі атаки спрямовані на фізичний сервер та первинно встановлену на ньому операційну систему, отримавши доступ до якої, зловмисник може заволодіти усіма розміщеними на ньому віртуальними серверами, так як кожна система після віртуалізації не що інше, як звичайний файл з даними на жорсткому диску фізичної системи. 4. Комплексні атаки на системи управління хмарами Такий тип атаки спрямований, як правило, на систему управління хма- рами. Сам процес отримання контролю над ними може бути реалізовано будь-яким чином, від високорівневих атак до безпосередньо фізичного втручання. 5. Атаки на гіпервізор Власне, ключовим елементом віртуальних систем є гіпервізор, кот- рий розподіляє ресурси фізичної системи між віртуальними. Втручання до цієї системи може викликати перехоплення змісту пам’яті або трафі- ку іншої віртуальної машини, чи навмисне викликати відмову однієї з віртуальних машин, лишивши її необхідних ресурсів. Але такі атаки ду- же складні і дуже рідко зустрічаються. Захистити хмару від більшості атак можливо тими засобами, що за- стосовуються й для звичайних фізичних систем – це фаєрволи, антивіру- си, розмежування прав доступу, та комплексні програмні продукти для контролю поведінки ПЗ. Також багато питань вирішують спеціалізовані системи моніторингу периметру віртуальної мережі хмари, такі як VMware vShield, а також шифрування змісту дискової системи фізично- го серверу. Однак, не всім загрозам можливо запобігти. Наприклад, атаки на гі- первізор дуже важко попередити, цей напрям є перспективним для май- бутніх досліджень.