
Lambda, Azure Functions, और Google Cloud Functions में Reverse Shells स्थापित करने के लिए सर्वरलेस फंक्शंस
Serverless Prey, क्लाउड वातावरण में तैनात होने और आह्वान किए जाने पर, FaaS फ़ंक्शन का एक संग्रह है जो TCP रिवर्स शेल स्थापित करता है, जिससे उपयोगकर्ता अंतर्निहित कंटेनर का अंतरदर्शी कर सकता है:
इस रिपॉजिटरी में इन फ़ंक्शनों का उपयोग करके किए गए शोध भी शामिल हैं, जिसमें गुप्त जानकारी कहाँ संग्रहीत की जाती है, संवेदनशील डेटा कैसे निकाला जाए, और निगरानी / घटना प्रतिक्रिया डेटा बिंदुओं की पहचान कैसे की जाए, इस पर दस्तावेज़ीकरण शामिल है।

Serverless Prey फ़ंक्शन केवल शोध उद्देश्यों के लिए हैं और उन्हें उत्पादन खातों में तैनात नहीं किया जाना चाहिए। इनकी प्रकृति से, वे आपके रनटाइम वातावरण में शेल पहुंच प्रदान करते हैं, जिसका दुर्भावनापूर्ण अभिनेता द्वारा संवेदनशील डेटा को बाहर निकालने या संबंधित क्लाउड सेवाओं तक अनधिकृत पहुंच प्राप्त करने के लिए दुरुपयोग किया जा सकता है।
Eric Johnson - प्रिंसिपल सुरक्षा इंजीनियर, Puma Security | फेलो, SANS Institute
Brandon Evans - वरिष्ठ प्रशिक्षक, SANS Institute
| RSA Conference 2020 | serverlessDays Nashville 2020 | SANS@Mic 03/25/2020 |
|---|
![]() | ![]() | ![]() |
| वीडियो - स्लाइड डेक | वीडियो - स्लाइड डेक | SANS.org |