Logo Crossweb

Log in

No account yet? Forgot password

Przypomnij hasło

close Wypełnij formularz.
Na Twój adres e-mail zostanie wysłane link umożliwiający zmianę hasła.
Send
This event has already taken place. Check upcoming events

AWS User Group PL - meetup #02 - ONLINE

Event:
AWS User Group PL - meetup #02 - ONLINE
Event type:
Meetup
Category:
IT
Topic:
Date:
14.05.2020 (thursday)
Time:
18:30
Language:
Polish
Price:
Free
City:
Place:
Online Event
Address:
On your computer
Agenda:

1. Powitanie

2. Status check, czyli co obecnie w AWS UG PL

3. Michał Adamkiewicz - Jak przy pomocy ataku SSRF przejąć dane uwierzytalniające do AWS.

5. Q&A

6. KONKURS

Description:

ZAPRASZAMY!


Na kolejne spotkanie, tym razem w wersji ONLINE.


Gościem naszego spotkania będzie:


Michał Adamkiewicz - Data Architect w OLX Group.


Od kilku lat w grupie OLX zajmuje się infrastrukturą AWS, korzystając z najbardziej popularnych paradygmatów, takich jak Infrastructure as a Code, Serverless, Immutable resources.


Michał przedstawi metodologię ataku SSRF (Server Side Request Forgery) w celu przejęcia tymczasowych danych uwierzytelniających do AWS. Opierając się o dwa dema pokazujące, w jaki sposób możemy przejąć dostęp do EC2 za pomocą shella używając userdata.


Ponadto zastosujemy w praktyce wstrzykiwania szkodliwego kodu do funkcji Lambda oczywiście bez uprawnień do aktualizacji kodu. Następnie przejdziemy przez kilka przykładów polityk JSON rozwiązujących najpopularniejsze problemy dotyczące uprawnień w AWS.



PROWADZĄCY:


Jarosław Zieliński - AWS Community HERO, LEADER of AWS UG PL, AWS Technical Instructor and Consultant


Łukasz Dorosz - AWS Community HERO, Co-LEADER of AWS UG PL


Do usłyszenia

Profile of employers

Similar events