[CloudGoat] ECS_TakeOver 시나리오 실습
·
Cloud/CloudGoat
cloudgoat/cloudgoat/scenarios/aws/ecs_takeover at master · RhinoSecurityLabs/cloudgoatCloudGoat is Rhino Security Labs' "Vulnerable by Design" AWS deployment tool - RhinoSecurityLabs/cloudgoatgithub.com이번 글에서는 CloudGoat의 ECS_TakeOver 시나리오를 실습한 내용을 다루도록 하겠다. 화이트 햇 스쿨과 학교 수업, 프로젝트 고도화를 동시에 진행하면서 풀었더니 하나 푸는데 너무 시간이 오래 걸린 것 같다.. 근데 처음 아이디어를 떠올려서 공격에 성공했을 때 너무 뿌듯하고 신이 났다ㅎㅎ 하지만 문제를 다 풀고 다른 분들 블로그의 풀이를..
클라우드란?
·
Project/Cloud
동아리에서 겨울 방학동안 진행할 프로젝트 주제를 정하면서 컨퍼런스를 다니며 얘기가 많이 나온 DevSecOps를 도전해보고 싶었다. 근데.. 겨울방학은 2달,, 내 클라우드 지식은 0%.... 그래서 DevSecOps 관련 프로젝트를 진행한 동아리 선배님의 조언을 받아 DevOps 아키텍쳐 구현을 먼저 해보기로 하였다! (물론 해당 주제로 정말 프로젝트가 진행될지는 글을 쓰는 지금은 모르겠지만.. 일단 어차피 관심 있어서 언젠가 할 것 같으니까 기초적인 클라우드 지식을 여기저기 찾아보며 공부를 시작하였다!!)클라우드란?데이터를 보관, 정리, 분석하고 새로운 서비스를 빠르게 추진할 수 있도록 각종 인프라와 IT 기술을 빌려주는 서비스기존 IT 구축 방식은 On-premises(온프레미스) 형식이기에 초기 ..