Serverless 安全实战:从 FaaS 函数注入到 Cold Start 攻击的 15 种武器
系统拆解 Serverless 特有的 15 个攻击面:函数事件注入、环境变量泄露、Lambda 权限提升、冷启动会话劫持、SSRF、依赖链投毒、log 注入、IAM Role 横向移动,附带针对 AWS Lambda/阿里云 FC/腾讯云 SCF 的真实 PoC 和防御方案。
阅读全文 →系统拆解 Serverless 特有的 15 个攻击面:函数事件注入、环境变量泄露、Lambda 权限提升、冷启动会话劫持、SSRF、依赖链投毒、log 注入、IAM Role 横向移动,附带针对 AWS Lambda/阿里云 FC/腾讯云 SCF 的真实 PoC 和防御方案。
阅读全文 →