エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント1件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
GuardDutyでDNS Rebindingを検知できるようになったので試してみた | DevelopersIO
こんにちは、臼田です。 みなさん、脅威検知してますか?(挨拶 少し前になりますが、GuardDutyが新しいF... こんにちは、臼田です。 みなさん、脅威検知してますか?(挨拶 少し前になりますが、GuardDutyが新しいFindings TypeとしてUnauthorizedAccess:EC2/MetaDataDNSRebindをサポートしました。重要度が高の脅威です。 Amazon GuardDuty に 3 個の新たな脅威検出が追加 これは、DNS Rebindingという手法でEC2インスタンスのメタデータを搾取するような攻撃を検知することが可能です。この動作を行い実際検知するか確認してみました。 DNS Rebindingとは 徳丸先生のブログに下記のように書かれています。 DNS Rebindingは、DNSの返すIPアドレスを巧妙に変化させることにより、JavaScriptやJavaアプレットなどのsame origin policyを破り、インターネットからローカルネットワーク(通常
2020/02/26 リンク