
Fonctions sans serveur pour établir des shells inversés vers Lambda, Azure Functions et Google Cloud Functions
Serverless Prey est une collection de fonctions serverless (FaaS) qui, une fois déployées dans un environnement cloud et invoquées, établissent un reverse shell TCP, permettant à l'utilisateur d'inspecter le conteneur sous-jacent :
Ce dépôt contient également des recherches effectuées à l'aide de ces fonctions, y compris la documentation sur l'emplacement des secrets, la façon d'extraire des données sensibles et d'identifier les points de données de surveillance / réponse aux incidents.

Les fonctions Serverless Prey sont destinées uniquement à des fins de recherche et ne doivent pas être déployées sur des comptes de production. De par leur nature, elles fournissent un accès shell à votre environnement d'exécution, qui peut être exploité par un acteur malveillant pour exfiltrer des données sensibles ou obtenir un accès non autorisé à des services cloud connexes.
Eric Johnson - Ingénieur principal en sécurité, Puma Security | Membre, SANS Institute
Brandon Evans - Instructeur principal, SANS Institute
| RSA Conference 2020 | serverlessDays Nashville 2020 | SANS@Mic 03/25/2020 |
|---|---|---|
![]() | ![]() | ![]() |
| Vidéo - Support de présentation | Vidéo - Support de présentation | SANS.org |