İçeriğe atla
0 XP 0
Lab · Kubernetes ve Sertleştirme

Sızan Örnek Kimliği

Altay Kargo'nun AWS hesabında bulut nöbetindesin. 24 Eylül sabahı GuardDuty yüksek önemde bir bulgu üretti. Bir EC2 örneğine özel verilen geçici kimlik, AWS dışındaki bir adresten kullanılmış. Bu bulgu türü, örneğin anahtarlarının bir yoldan dışarı çıktığını söyler.

Ekip sana beş belge bıraktı: GuardDuty bulgusu, CloudTrail olayları, örnek ve rol eşleşmesi, etiket önizleme uygulamasının erişim kaydı ve müdahale notu. Belgeler bir zincir kurar. Bulgudaki anahtar CloudTrail'de bir rol oturumuna, oturum adı bir örneğe, örnek de bir uygulama açığına bağlanır.

Modüldeki zinciri tersten izle. Üstveri servisi rolün anahtarlarını bağlantı yerel adresten dağıtır. IMDSv1 açıksa sunucu tarafı istek sahteciliği (SSRF) bu anahtarları okuyabilir. Önce sızıntının kaynağını kanıtla, sonra dışarıdan hangi çağrıların yapıldığını çıkar. En sonda anahtarı hemen geçersiz kılan ve yolu kapatan müdahaleyi seç.

Hiçbir hesaba bağlanman ya da komut çalıştırman gerekmiyor. Görevin belgeleri okuyup doğru örneği, doğru saati ve doğru değeri çıkarmak.

İnceleyeceğin veriler

guardduty-bulgu.json60 satır
cloudtrail-olaylari.json116 satır
rol-ornek-eslesme.txt45 satır
etiket-onizleme-erisim.log17 satır
mudahale-notu.txt66 satır

Sorular

0/8 doğru
1
Beklenen biçim: örnek kimliği, i- ile başlar (ör. i-0123456789abcdef0)
2
Beklenen biçim: tek kelime, çıktıda yazıldığı gibi
3
Beklenen biçim: sayı, çıktıda yazıldığı gibi (ör. 3.0)
4
Beklenen biçim: saat:dakika:saniye (ör. 07:05:09)
5
Beklenen biçim: yalnız sayı
6
Beklenen biçim: API adı, çıktıda yazıldığı gibi
7
Beklenen biçim: 24 saatlik biçimde saat:dakika:saniye (ör. 16:05:09)
8
Beklenen biçim: tek harf