
Lambda、Azure Functions、Google Cloud Functionsへのリバースシェルを確立するためのサーバーレス関数
Serverless Prey は、クラウド環境にデプロイされて呼び出されると、TCPリバースシェルを確立し、ユーザーが基盤となるコンテナを調査できるようにするサーバーレス関数(FaaS)のコレクションです。
このリポジトリには、これらの関数を用いて実施された調査結果も含まれており、シークレットが保存されている場所、機密データの抽出方法、監視・インシデント対応のデータポイントの特定方法に関するドキュメントが記載されています。

Serverless Prey 関数は研究目的のみを意図しており、本番アカウントにデプロイすべきではありません。 その性質上、ランタイム環境へのシェルアクセスを提供するため、悪意のある攻撃者によって機密データの外部流出や関連クラウドサービスへの不正アクセスに悪用される可能性があります。
Eric Johnson - Puma Security 主席セキュリティエンジニア | SANS Institute フェロー
Brandon Evans - SANS Institute シニアインストラクター
| RSA Conference 2020 | serverlessDays Nashville 2020 | SANS@Mic 03/25/2020 |
|---|
![]() | ![]() | ![]() |
| 動画 - スライド | 動画 - スライド | SANS.org |