
وظائف بدون خادم لإنشاء شل عكسية إلى Lambda و Azure Functions و Google Cloud Functions
Serverless Prey هي مجموعة من الدوال بدون خادم (FaaS)، التي، بمجرد نشرها في بيئة سحابية واستدعائها، تقوم بإنشاء اتصال عكسي (reverse shell) عبر TCP، مما يتيح للمستخدم استكشاف الحاوية التحتية:
يحتوي هذا المستودع أيضًا على أبحاث تم إجراؤها باستخدام هذه الدوال، بما في ذلك توثيق حول مكان تخزين الأسرار، وكيفية استخراج البيانات الحساسة، وتحديد نقاط بيانات المراقبة / الاستجابة للحوادث.

دوال Serverless Prey مخصصة لأغراض البحث فقط ولا ينبغي نشرها في حسابات إنتاجية. بحكم طبيعتها، فهي توفر وصول شل إلى بيئة وقت التشغيل الخاصة بك، والتي يمكن إساءة استخدامها من قبل جهة ضارة لاستخراج بيانات حساسة أو الحصول على وصول غير مصرح به إلى الخدمات السحابية ذات الصلة.
Eric Johnson - مهندس أمن رئيسي، Puma Security | زميل، معهد SANS
Brandon Evans - مدرب أول، معهد SANS
| مؤتمر RSA 2020 | serverlessDays Nashville 2020 | SANS@Mic 25/03/2020 |
|---|---|---|
![]() | ![]() | ![]() |
| فيديو - شرائح العرض | فيديو - شرائح العرض | SANS.org |