Curso de Ethical Hacking Cloud AWS en ESPAÑOL - Abuso del servicio de metadatos de EC2 a través de SSRF - CloudGoat
Domina la Ciberseguridad en la Nube: Hackeo Ético y Pentesting en AWS para Detectar y Corregir Vulnerabilidades
5.0(2)
25 learners
What you'll learn
Desarrollar habilidades para detectar y corregir vulnerabilidades en AWS
Aprender a configurar y auditar laboratorios vulnerables en la nube
Identificar configuraciones inseguras en buckets S3 para proteger datos
Dominar herramientas de pentesting para evaluar la seguridad de AWS
En esta charla, estaremos realizando una auditoria de seguridad sobre un aplicativo web alojado en una EC2 de AWS.
Luego de identificar que el aplicativo es vulnerable a ataques SSRF, estaremos realizando peticiones contra el servicio de metadatos de la instancia; con el objetivo de comprometer el rol de la instancia y posteriormente acceder a los recursos internos alojados en AWS de la compañia auditada.
Link del Lab:
https://github.com/RhinoSecurityLabs/cloudgoat/blob/master/scenarios/ec2_ssrf/README.md
Continue this lesson in the app
Install CourseHive on Android or iOS to keep learning while you move.