Атаки на serverless функции: injection, event poisoning и privilege escalation

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Экран старого CRT-монитора с зелёным фосфорным свечением отображает команды AWS CLI и строки об инъекции событий SQS. Горизонтальные полосы развёртки и блум символов подчёркивают атмосферу ретро-те...



☁️ Cloud-пентест финтех-компании. Утёкший access key из GitHub. 47 Lambda-функций, 12 с Action: "*" на S3 и DynamoDB. От event injection в SQS-триггер до чтения production-таблицы с платёжными данными — 85 минут. SOC не увидел ничего....

Атаки на serverless функции: injection, event poisoning и privilege escalation

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх