2024 2

[CloudGoat] lambda_privesc

시나리오 리소스1 IAM User2 IAM Roles 시나리오 목표full admin 권한 (관리자 권한 얻기) 시나리오 세팅~/cloudgoat$ ./cloudgoat.py create lambda_privesc 시나리오 과정IAM User Chris로 시작AssumeRole 확인lambdaManager role 확인 lambdaManager role에 Assume Role 부여하기 lambda 함수 생성 Chris의 정책 확인 IAM(Identity and Access Management)(1) 사용자(User): 사용자가 IAM에서 생성 및 액세스 AWS 리소스에 필요한 권한을 부여할 수 있음 (2) 그룹(Group): 사용자를 그룹에 추가할 수 있음(3) 정책(Policy): 사용자 또는 그룹에 ..

2024/CloudGoat 2026.07.24

[CloudGoat] cloud_breach_s3

시나리오 리소스1 VPC with:EC2 x 1S3 x 1Amazon VPC (Virtual Private Cloud)데이터 센터에서 운영하는 기존 네트워크와 유사한 가상 네트워크Amazon VPC를 사용하면 격리된 가상 네트워크에서 리소스 배치, 연결 등 가상 네트워킹 환경을 제어할 수 있음VPC에는 각 가용성 영역에 하나에 서브넷이 있고, 각 서브넷에 인스턴스가 있음Amazon EC2 (Elastic Compute Cloud)AWS에서 제공하는 클라우드 컴퓨팅 서비스EC2 인스턴스는 AWS의 클라우드 환경에서 사용자가 가상 서버를 쉽게 생성하고 관리할 수 있도록 지원하는 서비스 Amazon S3 (Simple Storage Service)최고의 확장성, 데이터 가용성, 보안 및 성능을 제공하는 객체 ..

2024/CloudGoat 2026.07.24