Kant's Times

  • 홈
  • Kant's Thinks
  • Kant's IT
  • Kant's Review

iam 최소 권한 2

GCP Cloud Run 취약점 ImageRunner 분석 및 대응 방안

Google Fixed Cloud Run Vulnerability Allowing Unauthorized Image Access via IAM Misuse Google Cloud Platform Vulnerability Exposes Sensitive Data to Attackers Google Cloud Platform Vulnerability Exposes Sensitive Data to AttackersA privilege escalation vulnerability in Google Cloud Platform (GCP), dubbed "ImageRunner," was recently discovered and fixed.gbhackers.com ImageRunner 취약점 개요ImageRunner..

Kant's IT/Vulnerability 2025.05.12

고객 책임 하에 반드시 대응해야 할 5가지 AWS 보안 취약점

5 Impactful AWS Vulnerabilities You're Responsible For AWS 공유 책임 모델 이해AWS는 인프라(하드웨어, 네트워크, 데이터센터) 보안을 담당하지만, 클라우드 환경 내 보안은 고객이 책임짐고객은 애플리케이션, 데이터, IAM 구성, OS 패치, 네트워크 방화벽 등 전반적인 내부 구성 보안을 직접 관리해야 함보안을 건물로 비유하면 AWS는 건물의 벽과 지붕을 제공하고, 고객은 자물쇠, 경보 시스템, 귀중품 보호를 책임져야 함고객이 반드시 책임져야 할 취약점 5가지서버측 요청 위조(SSRF, Server-Side Request Forgery)공격자가 내부 리소스에 서버를 통해 간접 요청하도록 유도EC2 인스턴스의 메타데이터 접근, 내부 서비스 스캔 등이 가능방어 ..

Kant's IT/Vulnerability 2025.05.10
이전
1
다음
더보기
프로필사진

Kant's Times

일상생활, 잡소리, 사회 이슈, 다양한 리뷰들을 담은 Blog

공지사항

  • 정보보호 및 IT 기사 업로드 관련
  • 분류 전체보기 (2366) N
    • Kant's Thinks (16)
      • Daily Life (1)
      • Thinks (13)
      • Studying English (2)
    • Kant's IT (2324) N
      • IT&Security News Reports (166)
      • Issue on IT&Security (1766) N
      • Vulnerability (381)
      • 개인정보위원회 제재 사항 (9)
      • Review on IT Products (2)
    • Kant's Review (9)
    • 비공개 (0)

최근글과 인기글

  • 최근글
  • 인기글

Tag

해킹, 취약점, 클라우드 보안, 정보보안, 보안권고, 보안 업데이트, 정보보호, 보호, 개인정보보호, 보안기사, 개인정보보호법, 랜섬웨어, 보안 취약점, AI, 악성코드, 보안, 보안뉴스, 개인정보, 보안이슈, 보안 패치,

최근댓글

티스토리툴바