облачная безопасность aws

  1. Сергей Попов

    Статья Обнаружение угроз в облаке: настройка GuardDuty, CloudTrail и Defender for Cloud для охоты на атакующих

    Понедельник, 9:15 утра. В Slack-канал SOC прилетает алерт GuardDuty: UnauthorizedAccess:IAMUser/InstanceCredentialExfiltration.OutsideAWS. Кто-то вытащил временные credentials с EC2-инстанса через Instance Metadata Service и использует их с внешнего IP. Через 40 минут в CloudTrail появляются...
  2. delifer

    Статья SSRF против внутреннего админского API: от разведки до эксплуатации и defense in depth

    Постановка задачи и архитектура приложения Всего один некорректно настроенный параметр URL может позволить злоумышленнику использовать запросы на стороне сервера для получения потенциального доступа к внутренним сервисам, конечным точкам облачных метаданных или скрытым ресурсам, которые...
  3. Сергей Попов

    Статья Атаки на облачные аккаунты AWS и Azure: техники, detection и реальные кейсы

    83% организаций за последний год словили минимум один cloud account takeover - это данные Abnormal Security за 2024 год. Почти каждая пятая - десять и более инцидентов. Red Canary в ежегодном Threat Detection Report поставил T1078.004 Cloud Accounts на первое место по частоте обнаружения - выше...