Topic
클라우드 보안
ENTRIES · 3
- Brief · Cyber 실습용으로 띄운 취약 앱이 클라우드 계정 전체를 여는 경로 검증된 취약 앱 1,926개 중 약 60%가 퍼블릭 클라우드에 있고, DVWA 인스턴스의 약 20%에서 이미 공격자 흔적이 발견되었다.
- Brief · Cyber ingress-nginx 에서 새로 발견된 인젝션 지점 셋과 하지 말아야 할 조치 관리형 쿠버네티스를 써도 인그레스 컨트롤러는 사용자 책임 영역에 남는다. 웹훅을 지우는 우회는 선택지가 아니다.
- Resources · Pentera Cloud — 클라우드 신원과 설정의 공격 경로 검증 침해된 신원·설정 오류·과도한 권한 범위를 대상으로 클라우드 네이티브 경로를 실행하는 모듈 자료입니다.