成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何使用IMDShift提升AWS工作負載的安全性

安全 應用安全
IMDShift是一款功能強大的AWS工作負載安全增強工具,該工具基于純Python開發,可以幫助廣大研究人員更好地提升AWS工作負載的安全。

關于IMDShift

IMDShift是一款功能強大的AWS工作負載安全增強工具,該工具基于純Python開發,可以幫助廣大研究人員更好地提升AWS工作負載的安全。

很多研究人員和開發人員在實踐中會發現,依賴于元數據節點的AWS工作負載很容易會受到服務器端請求偽造(SSRF)攻擊的影響,而IMDShift可以通過自動化的形式將所有的工作負載進程遷移到IMDSv2,在除了增加了額外功能的情況下,IMDSv2還實施了增強型的安全保護措施來幫助AWS工作負載抵御相關安全威脅,并大幅度提升安全性。

功能介紹

1、在各種服務中檢測依賴元數據節點的AWS工作負載,包括EC2、ECS、EKS、Lightsail、AutoScaling Groups、Sagemaker Notebooks、Beanstalk(正在開發中);

2、提供了簡單直觀的命令行界面,易于使用;

3、支持將所有工作負載自動遷移到IMDSv2;

4、為兼容資源設置了獨立的跳點限制更新;

5、為兼容資源啟用獨立元數據節點操作;

6、提供了遷移過程的詳細日志記錄;

7、使用了MetadataNoToken識別使用了IMDSv1的資源;

8、內置服務控制策略(SCP)建議;

工具安裝

由于該工具基于純Python 3開發,因此我們首先需要在本地設備上安裝并配置好Python 3環境。接下來,廣大研究人員可以根據實際需求,選擇下列兩種工具安裝方式。

生產環境安裝

git clone https://github.com/ayushpriya10/imdshift.git

cd imdshift/

python3 -m pip install .

開發環境安裝

git clone https://github.com/ayushpriya10/imdshift.git

cd imdshift/

python3 -m pip install -e .

工具參數選項

--services TEXT:該參數可以從下列環境中掃描出使用了IMDSv1的工作負載實例:EC2, Sagemaker、ASG、Lightsail、ECS、EKS、Beanstalk;命令格式: "--services EC2,Sagemaker,ASG";

--include-regions TEXT:該案數明確指定要掃描IMDSv1使用情況的區域范圍;命令格式: "--include-regions ap-south-1,ap-southeast-1";

--exclude-regions TEXT:該參數明確指定要從掃描中排除的區域;命令格式: "--exclude-regions ap-south-1,ap-southeast-1";

--migrate:這個布爾參數可以控制IMDShift是否要執行遷移任務,默認為“False”;命令格式: "--migrate"

--update-hop-limit INTEGER:該參數指定是否應更新躍點限制以及更新值。建議將躍點限制設置為“2”,以使容器能夠使用IMDS節點。如果未傳遞此參數,則遷移期間不會更新躍點限制;命令格式: "--update-hop-limit 3";

--enable-imds:這個布爾參數可以讓IMDShift啟用資源元數據節點查看,并執行遷移操作;               命令格式: "--enable-imds";

--profile TEXT:該參數允許我們使用任意配置文件,路徑為 ~/.aws/credentials file;命令格式: "--profile prod-env";

--role-arn TEXT:這個參數可以通過AWS STS聲明一個用戶角色;命令格式: "--role-arn arn:aws:sts::111111111:role/John";

--print-scps:這個布爾參數用于控制打印可以控制IMDS使用的SCP,默認為“False”;命令格式: "--print-scps";

--check-imds-usage:這個布爾參數可以啟動一次掃描以識別過去30天內在指定區域中有多少個實例使用了IMDSv1,默認為“False”;命令格式: "--check-imds-usage";

--help:顯示工具幫助信息和退出;

工具運行截圖

許可證協議

本項目的開發與發布遵循GPL-3.0開源許可證協議。

項目地址

IMDShift:【GitHub傳送門】

參考資料

https://github.com/salesforce/metabadger

本文作者:Alpha_h4ck, 轉載請注明來自FreeBuf.COM

責任編輯:武曉燕 來源: FreeBuf.COM
相關推薦

2023-07-30 15:00:21

2015-07-17 13:16:06

2016-11-23 14:00:32

AWS安全性提升

2017-06-12 08:47:14

ESXi安全vSphere

2010-09-06 10:47:56

2015-09-25 10:17:01

AWS合規性安全風險

2022-06-14 23:34:10

Linux安全服務器

2018-02-05 08:26:11

大數據云存儲安全性

2020-08-12 11:35:04

物聯網安全機器學習物聯網應用

2019-11-12 16:39:43

黑客網絡安全云計算

2021-04-28 15:16:04

數據安全/SOC/安全

2018-09-19 15:42:22

VMwareNSX安全

2016-11-29 19:21:55

2012-02-29 09:13:08

ibmdw

2016-11-04 13:27:25

AWS安全性失誤

2015-06-11 10:15:01

2015-08-21 17:47:38

Docker安全EC2容器服務

2022-08-09 13:29:25

云計算安全工具

2024-02-27 11:13:59

2021-10-19 06:05:20

網站安全網絡威脅網絡攻擊
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久性色精品国产免费观看 | 亚洲精品第一 | 少妇性l交大片免费一 | 六月色婷| 日本亚洲一区二区 | 精品一区二区三区四区在线 | 激情五月综合 | 日韩欧美国产一区二区三区 | 狠狠艹| 国产午夜精品久久久久 | 午夜视频精品 | 欧美不卡视频一区发布 | 亚洲人在线 | 日本三级电影在线观看视频 | 久久成人一区 | 国产美女特级嫩嫩嫩bbb片 | 成人黄色在线 | 精品欧美乱码久久久久久 | 成人福利在线观看 | 一级毛片在线播放 | 9191在线观看 | 一道本一区二区 | 国产成人短视频在线观看 | 国产精品免费一区二区三区四区 | 精品一区二区三区四区五区 | 精品国产第一区二区三区 | 激情网站 | 久久国产精品一区 | 国产精品视频一区二区三区四蜜臂 | 密室大逃脱第六季大神版在线观看 | 亚洲字幕在线观看 | 日韩欧美精品一区 | 久久久国产亚洲精品 | 国产精品久久久久久久久久 | 欧美午夜精品理论片a级按摩 | 久草新在线| 欧美色综合一区二区三区 | www.婷婷亚洲基地 | 国产亚洲网站 | 99久久免费精品 | 免费不卡一区 |