Тестирование на проникновение в облако AWS с пояснениями на примере
Cloud Security Podcast
0:00 / 0:00
Тестирование на проникновение в облако AWS с пояснениями на примере
9 618 просмотров · 3 года назад
Cloud Security Podcast
40,3 тыс. подписчиков
9 618 просмотров · 3 года назад
Облачный проект AWS по пентесту. Об архитектуре AWS говорят нечасто — сегодня этому конец. Сет Арт, работающий в сфере пентестинга в облаке вместе с епископом Фоксом, расскажет об инструментах с открытым исходным кодом и о сути пентестинга в облаке.
--------------------------------------------------------------------------------
Вопросы, заданные Сету Арту:
00:00 Введение
04:24 Немного о Сете
06:10 Пентестинг веб-приложений против пентестинга в облаке
08:11 Работа с масштабируемыми аккаунтами AWS
10:20 Что можно найти в облачном пентестинге?
12:14 Основы пентестинга в облаке
15:19 Как начать пентестинг в облаке? 18:25 Важность IAM
23:43 Распространённые сервисы в AWS, на которые стоит обратить внимание
25:58 Ошибки, допускаемые при определении области действия
29:18 Роль совместной ответственности в облачном пентестинге
32:38 Границы для пентестинга в AWS
35:13 Nmapping между двумя экземплярами EC2
36:37 Как вы объясните полученные результаты?
40:26 Навыки, необходимые для перехода к облачному пентестингу
45:41 Переход от Kubernetes к облачному пентестингу
48:55 Ресурсы для изучения облачного пентестинга. 49:47 Раздел «Развлечение»
--------------------------------------------------------------------------------
📱Подкаст о безопасности в облаке: социальные сети📱
_____________________________________
Twitter: / cloudsecpod
Facebook: / cloudsecuritypodcast
LinkedIn: / cloud-security-podcast
Сайт: https://cloudsecuritypodcast.tv/
--------------------------------------------------------------------------------
Этот выпуск подготовлен Snyk — snyk.io/csp
#awssecurity #cloudsecurity #cloudsecurityfundamentals