迁移到云端时,不要丢下基础安全
hackerone.com | 博客 | #cloud | #cloud-security | #aws | #misconfiguration | #serverless | #lambda | #event-injection
摘要
TestLabs 演示如何攻破 AWS 无服务器应用:API Gateway 未做请求校验泄露详细报错,事件数据注入 Lambda 执行 OS 命令窃取环境变量中的 AWS 访问密钥,公开 S3 存储桶与 DynamoDB 过度权限放大影响,最后还可用并发限制实施拒绝服务。基础安全配置仍是云上防线关键。
- 发布时间
- 收录时间
Skip to content