
Funzioni Serverless Intenzionalmente Vulnerabili per comprendere le specifiche delle Vulnerabilità di Sicurezza Serverless
Un progetto DHIY (Deploy and Hack It Yourself) che puoi distribuire ed eseguire un sacco di funzioni orribilmente insicure su AWS Lambda

Questo progetto è perfetto per te, se:
Questo progetto non fa per te, se:
chalice (pensato per Python su AWS Lambda). La distribuzione di queste funzioni nel tuo ambiente lambda è ragionevolmente semplice.Si prega di utilizzare solo account personali/non di produzione Non ci assumiamo la responsabilità del modo in cui chiunque utilizzi queste funzioni (DVFaaS). Abbiamo reso chiari gli scopi dell'applicazione e non dovrebbe essere utilizzata in modo dannoso. Abbiamo fornito avvisi e adottato misure per impedire agli utenti di installare DVFaaS su account di produzione. Sei responsabile delle autorizzazioni necessarie (se presenti) di cui avrai bisogno per eseguire questo progetto sul tuo account AWS.
git clone <URL>pipenv install per installare tutte le dipendenzeops
che viene utilizzata per gestire le distribuzionihttpie come client http, dato che è a riga di comando e davvero facile da usare.chalice che viene riconosciuta da chalice ai fini della distribuzione..chalice/config.json per configurare la distribuzione. Leggi il README di ciascun laboratorio per queste informazioni.
Questo dovrà essere fatto dopo la distribuzione (che sono le directory ops dove applicabile)chalice deploy che invierà la tua funzione Lambda al tuo account AWS: