SSRF対策としてAmazonから発表されたIMDSv2の効果と限界

blog.tokumaru.org / 1年

サマリ Capital OneからのSSRF攻撃による大規模な情報漏えい等をうけて、Amazonはインスタンスメタデータに対する保護策としてInstance Metadata Service (IMDSv2) を発表した。本稿では、IMDSv2が生まれた背景、使い方、効果、限...

この記事をPICKする

hatenabookmark
tamo san

1年前

gopherでは叩けましたか…『SSRF攻撃をかなり緩和されることが期待できるものの、根本的な解決策ではなく緩和策の一つとして用いるべき』:SSRF対策としてAmazonから発表されたIMDSv2の効果と限界 | 徳丸浩の日記
U T

1年前

Pickしました
appstore
googleplay
会員登録
URLからPICKする

会員登録して、もっと便利に利用しよう

  • 1.

    記事をストックできる
    気になる記事をPickして、いつでも読み返すことができます。
  • 2.

    新着ニュースをカスタマイズできます
    好きなニュースフィードをフォローすると、新着ニュースが受け取れます。