
Lambda, Azure Functions, Google Cloud Functions에 리버스 셸을 설정하기 위한 서버리스 함수
Serverless Prey는 클라우드 환경에 배포되어 호출되면 TCP 리버스 셸을 설정하여 사용자가 기본 컨테이너를 검사할 수 있게 해주는 서버리스 함수(FaaS) 모음입니다:
이 저장소에는 이러한 함수를 사용하여 수행된 연구도 포함되어 있으며, 비밀 정보가 저장된 위치, 민감한 데이터를 추출하는 방법, 모니터링/사고 대응 데이터 포인트 식별 방법에 대한 문서가 포함되어 있습니다.

Serverless Prey 함수는 연구 목적으로만 사용해야 하며 프로덕션 계정에 배포해서는 안 됩니다. 그 특성상 런타임 환경에 대한 셸 액세스를 제공하므로, 악의적인 행위자가 민감한 데이터를 유출하거나 관련 클라우드 서비스에 무단 액세스하는 데 악용될 수 있습니다.
Eric Johnson - 수석 보안 엔지니어, Puma Security | 펠로우, SANS Institute
Brandon Evans - 선임 강사, SANS Institute
| RSAC 2020 | serverlessDays Nashville 2020 | SANS@Mic 2020년 3월 25일 |
|---|
![]() | ![]() | ![]() |
| 비디오 - 슬라이드 자료 | 비디오 - 슬라이드 자료 | SANS.org |