Обложка канала

Книги для программистов

50300 @bfbook

Книги для программистов — обзоры книг, видеолекции и другой образовательный материал для разработчиков.

Книги для программистов

4 года назад
Открыть в
Хакер - Удар по контейнерам. Пентестим Docker и Kubernetes в облаке Amazon Пред­положим, ты уже уме­ешь повышать при­виле­гии в сре­де AWS. Но туда ведь нуж­но еще как‑то попасть! Фай­лы .credentials в репози­тори­ях и дру­гие прос­тые ошиб­ки раз­работ­чиков встре­чают­ся все реже и реже. Что еще мож­но поис­кать? Об этом и погово­рим сегод­ня. AWS — это чуть боль­ше двух сотен раз­ных сер­висов. Сей­час все боль­ше ком­паний начина­ют исполь­зовать кон­тей­нер­ные сре­ды. AWS, сле­дуя за спро­сом, пред­лага­ет нес­коль­ко сер­висов для работы с Docker или Kubernetes. У клас­теров в AWS есть некото­рые отли­чия от обыч­ных, но они край­не нез­начитель­ны. telegra.ph/Haker--…on-12-12 🔐 @xakep_1
Хакер - Удар по контейнерам. Пентестим Docker и Kubernetes в облаке Amazon

MichelleVermishelle  Содержание статьи Elastic Container Registry (ECR) Внешняя разведка AWS CLI Elastic Container Service (ECS) Initial Access Enumeration Elastic Kubernetes Service (EKS) Initial Access Перечисление Выводы Пред­положим, ты уже уме­ешь повышать при­виле­гии в сре­де AWS. Но туда ведь нуж­но еще как‑то попасть! Фай­лы .credentials в репози­тори­ях и дру­гие прос­тые ошиб­ки раз­работ­чиков встре­чают­ся все реже и реже. Что еще мож­но поис­кать? Об этом и погово­рим сегод­ня. AWS — это чуть…

Telegraph