Мисконфигурация облака как вектор атаки: S3-бакеты, снапшоты и storage AWS/Azure/GCP

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Матричный принтер на чёрном столе печатает команду AWS S3 и список файлов на зелёной бумаге. Янтарный свет выхватывает листы из темноты, фосфорное свечение символов подчёркивает атмосферу утечки да...



☁️ S3-бакет с продакшн-бэкапами БД за три минуты — aws s3 ls --no-sign-request. SQL-дампы с PII, ключи API платёжного шлюза, .env с credentials от RDS. Бакет висел больше года.

Три сценария: только чтение (T1530 — терабайты за часы...


Мисконфигурация облака как вектор атаки: S3-бакеты, снапшоты и storage AWS/Azure/GCP

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх