Show notes
Metadata Service generuje dynamiczne klucze pozwalające na dostęp do różnych usług w chmurze Amazon.Dzięki temu nie ma potrzeby przechowywania haseł w kodzie strony.Niestety, dzięki podatności Server Side Request Forgery i błędów w kodzie strony, możliwe jest uzyskanie nieautoryzowanego dostęp do naszych danych.Aby temu zapobiec, EC2 wprowadza IMDSv2 mający zapobiec większości ataków.Transkrypcja: https://security.szurek.pl/imdsv2-amazon-ec2-instance-metadata-service.htmlGrupa na Facebooku: https://www.facebook.com/groups/od0dopentestera/Subskrybuj kanał: https://www.youtube.com/c/KacperSzurek?sub_confirmation=1Materiały prasowe: https://aws.amazon.com/blogs/security/defense-in-depth-open-firewalls-reverse-proxies-ssrf-vulnerabilities-ec2-instance-metadata-service/Spotify: https://open.spotify.com/show/4qGXKJyJicRJ0PfAX05V9OGoogle Podcast: https://www.google.com/podcasts?feed=aHR0cHM6Ly9hbmNob3IuZm0vcy81M2E4OTNjL3BvZGNhc3QvcnNzApple Podcasts: https://itunes.apple.com/us/podcast/kacper-szurek/id1410369860?mt=2&uo=4Anchor: https://anchor.fm/kacperszurek/#podcast #ssrf #ec2



