
Serverlose Funktionen zum Aufbau von Reverse Shells auf Lambda, Azure Functions und Google Cloud Functions
Serverless Prey ist eine Sammlung serverloser Funktionen (FaaS), die nach dem Start in einer Cloud-Umgebung und dem Aufruf eine TCP-Reverse-Shell herstellen, die es dem Benutzer ermöglicht, den zugrunde liegenden Container zu inspizieren:
Dieses Repository enthält auch Forschungsarbeiten, die mit diesen Funktionen durchgeführt wurden, einschließlich Dokumentation darüber, wo Geheimnisse gespeichert sind, wie sensible Daten extrahiert werden können und wie Überwachungs-/Incident-Response-Datenpunkte identifiziert werden.

Die Serverless Prey-Funktionen sind nur für Forschungszwecke bestimmt und sollten nicht in Produktionskonten bereitgestellt werden. Aufgrund ihrer Natur gewähren sie Shell-Zugriff auf Ihre Laufzeitumgebung, der von einem böswilligen Akteur missbraucht werden kann, um sensible Daten zu exfiltrieren oder unbefugten Zugriff auf verwandte Cloud-Dienste zu erlangen.
Eric Johnson - Principal Security Engineer, Puma Security | Fellow, SANS Institute
Brandon Evans - Senior Instructor, SANS Institute
| RSA Conference 2020 | serverlessDays Nashville 2020 | SANS@Mic 03/25/2020 |
|---|
![]() | ![]() | ![]() |
| Video - Folien | Video - Folien | SANS.org |