
Серверные функции для установления обратных оболочек (Reverse Shells) к Lambda, Azure Functions и Google Cloud Functions.
Serverless Prey — это набор бессерверных функций (FaaS), которые после развертывания в облачной среде и вызова устанавливают обратный TCP-шелл, позволяя пользователю изучать базовый контейнер:
Этот репозиторий также содержит результаты исследований, проведенных с использованием этих функций, включая документацию о том, где хранятся секреты, как извлекать конфиденциальные данные и выявлять точки данных мониторинга / реагирования на инциденты.

Функции Serverless Prey предназначены только для исследовательских целей и не должны развертываться в рабочих аккаунтах. По своей природе они предоставляют доступ к оболочке вашей среды выполнения, чем может злоупотребить злоумышленник для хищения конфиденциальных данных или получения несанкционированного доступа к связанным облачным сервисам.
Eric Johnson — ведущий инженер по безопасности, Puma Security | Член, SANS Institute
Brandon Evans — старший инструктор, SANS Institute
| RSA Conference 2020 | serverlessDays Nashville 2020 | SANS@Mic 25.03.2020 |
|---|
![]() | ![]() | ![]() |
| Видео - Слайды | Видео - Слайды | SANS.org |