전체 글125 [AHSS 1기] 2.4 local-link 2023. 9. 9. [AHSS 1기] 2.3 AWS Control Plane, Data Plane Control Plane & Data Plane Control Plane The control plane responsible for managing and vending customer configuration. The control plane consists of a number of services that interact with the data plane, performing functions. function List 1. Telling each server about the EC2 instances that it needs to run. 2. Keeping running EC2 instances up to date with Amazon Virtual Private Cloud (VPC) con.. 2023. 9. 9. [AHSS 1기] 2.2 IAM: What happens when you assume a role? 해당 포스팅은 IAM: What happens when you assume a role?를 정리한 글입니다. 위의 사진은 AWS CLI명령어로 Assume Role을 수행한 결과입니다. Assume Role을 이해하기 위해 필요한 개념을 정리하고 Assume Role에 대해서 이해하는 내용으로 포스팅을 하겠습니다. 1. Identity vs Principals 개념 AWS IAM Terms 용어 설명 예시 IAM Identities IAM resource objects used for identification and grouping. Users, Groups, Roles IAM Entities IAM resource objects used by AWS for authentication. IAM User.. 2023. 9. 9. [AHSS 1기] 2.1 SSRF, CSRF 용어정리 용어정리 CSRF - SSRF 비교 정리 특징 CSRF(Cross-Site Request Fogery SSRF(Server-Side Request Forgery) 공격 대상 사용자(웹 브라우저, 계정) 서버 공격 목적 사용자의 인증 정보를 사용해 악의적인 작업 서버의 취약점을 이용해 서버 내부 리소스에 액세스 발생 위치 해킹된 사용자의 웹 브라우저를 통해서 발생 서버 내부 애플리케이션에서 발생 CSRF SSRF(Server Side Request Forgery) 2023. 9. 9. [AHSS 1기] 2. SSRF on IMDSv1 - Simulation and Detection 실습 이해를 위한 기본 개념 학습 2차시 과제로는 워크샵 실습 내용 이해를 위해 필요한 개본 개념을 정리해보았습니다. - SSRF on IMDSv1 - Simulation and Detection 정리 내용 SSRF, CSRF 용어정리 IAM: What happens when you assume a role? AWS Control Plane, Data Plane local-link IMDS 2023. 9. 9. 이전 1 ··· 13 14 15 16 다음