Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Attacking Serverless Servers Reverse Engineering the AWS, Azure, and GCP Function Runtimes | SANS

Автор: SANS Cloud Security

Загружено: 2020-06-19

Просмотров: 2394

Описание:

The cloud makes it easy for developers to launch their applications, integrate with managed services, and think little about the underlying infrastructure. Unfortunately, this can and has come back to bite us. Last year's Capital One breach has made security professionals all too aware of the internal details of AWS, such as the EC2 Instance Metadata Service, which allowed a malicious actor to steal credentials for an IAM role that enabled them to pilfer documents from countless S3 buckets.

The serverless ecosystem is no different. In order to give our functions access to the cloud services they need, the cloud provider needs to provide them with the necessary credentials. If a function's runtime is owned, so are these credentials. This presentation will explain how a compromised serverless function can be used to exfiltrate sensitive data, persist malware, gain powerful credentials, and pivot to other cloud services. It will contain live demonstrations of creating and exploiting reverse shell connections for AWS Lambda, Azure Functions, and Google Cloud Functions. These malicious functions and associated research have been published on GitHub by Brandon Evans and Eric Johnson under a repository called "Serverless Prey" (https://github.com/pumasecurity/serve....

Brandon Evans, SANS Associate Instructor

Brandon is a Senior Application Security Engineer at Asurion, where he provides security services for thousands of his coworkers in product development across several global sites responsible for hundreds of web applications. As an application developer for most of his professional career, he moved into security full-time largely because of his many formal trainings through SANS. Brandon is lead author for the new SEC510: Multicloud Security Assessment and Defense and a contributor and instructor for SEC540: Cloud Security and DevOps Automation.

Attacking Serverless Servers  Reverse Engineering the AWS, Azure, and GCP Function Runtimes | SANS

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

The State of Cloud Security  Panel Discussion

The State of Cloud Security Panel Discussion

Как успешно внедрить облачную платформу безопасности

Как успешно внедрить облачную платформу безопасности

Full SANS Webcast | Decoding the Shared Responsibility Model: Securing Cloud Environments Together

Full SANS Webcast | Decoding the Shared Responsibility Model: Securing Cloud Environments Together

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Сисадмины больше не нужны? Gemini настраивает Linux сервер и устанавливает cтек N8N. ЭТО ЗАКОННО?

Kubernetes — Простым Языком на Понятном Примере

Kubernetes — Простым Языком на Понятном Примере

Go Jump in a Lake: Using Data Lakes to Boost Security

Go Jump in a Lake: Using Data Lakes to Boost Security

КАК УСТРОЕН TCP/IP?

КАК УСТРОЕН TCP/IP?

Defending Serverless Infrastructure in the Cloud

Defending Serverless Infrastructure in the Cloud

Долбануть по Ирану, отжать Гренландию | Обычный вторник Трампа? (English subtitles)

Долбануть по Ирану, отжать Гренландию | Обычный вторник Трампа? (English subtitles)

Трамп опять презирает Зеленского?

Трамп опять презирает Зеленского?

Облачные технологии мертвы? 3 изменения, которые вы ОБЯЗАТЕЛЬНО должны знать к 2026 году.

Облачные технологии мертвы? 3 изменения, которые вы ОБЯЗАТЕЛЬНО должны знать к 2026 году.

Музыка для работы за компьютером | Фоновая музыка для концентрации и продуктивности

Музыка для работы за компьютером | Фоновая музыка для концентрации и продуктивности

Какая нейросеть лучшая в вайб-кодинге в 2026? GPT vs Claude vs Gemini (vs все остальное)

Какая нейросеть лучшая в вайб-кодинге в 2026? GPT vs Claude vs Gemini (vs все остальное)

Хватит играть в безопасность! Прикончите крота: обеспечение безопасности в облаке с помощью орган...

Хватит играть в безопасность! Прикончите крота: обеспечение безопасности в облаке с помощью орган...

Но что такое нейронная сеть? | Глава 1. Глубокое обучение

Но что такое нейронная сеть? | Глава 1. Глубокое обучение

Вам нужно изучить Docker ПРЯМО СЕЙЧАС!! // Docker-контейнеры 101

Вам нужно изучить Docker ПРЯМО СЕЙЧАС!! // Docker-контейнеры 101

Понимание GD&T

Понимание GD&T

Что такое Rest API (http)? Soap? GraphQL? Websockets? RPC (gRPC, tRPC). Клиент - сервер. Вся теория

Что такое Rest API (http)? Soap? GraphQL? Websockets? RPC (gRPC, tRPC). Клиент - сервер. Вся теория

Что такое TCP/IP: Объясняем на пальцах

Что такое TCP/IP: Объясняем на пальцах

За пределами основ: что нужно знать защитникам облаков

За пределами основ: что нужно знать защитникам облаков

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: infodtube@gmail.com