
Funzioni serverless per stabilire shell inverse verso Lambda, Azure Functions e Google Cloud Functions
Serverless Prey è una raccolta di funzioni serverless (FaaS) che, una volta lanciate in un ambiente cloud e invocate, stabiliscono una reverse shell TCP, consentendo all'utente di ispezionare il container sottostante:
Questo repository contiene anche ricerche effettuate utilizzando queste funzioni, inclusa la documentazione su dove sono memorizzati i segreti, come estrarre dati sensibili e identificare punti di monitoraggio/risposta agli incidenti.

Le funzioni Serverless Prey sono destinate esclusivamente a scopi di ricerca e non devono essere distribuite in account di produzione. Per loro natura, forniscono accesso shell al tuo ambiente runtime, che può essere sfruttato da un attore malintenzionato per esfiltrare dati sensibili o ottenere accesso non autorizzato a servizi cloud correlati.
Eric Johnson - Ingegnere della sicurezza principale, Puma Security | Fellow, SANS Institute
Brandon Evans - Istruttore senior, SANS Institute
| RSA Conference 2020 | serverlessDays Nashville 2020 | SANS@Mic 03/25/2020 |
|---|
![]() | ![]() | ![]() |
| Video - Presentazione | Video - Presentazione | SANS.org |