前言: 众所不知在OSS中,使用HTTP请求的Authorization Header来携带签名信息是进行身份验证的最常见方法。除了使用POST签名和URL签名之外,所有的OSS操作都需要通过Auth...
AK泄露检测工具
收集企业内部所有的AccessKeyId作为关键特征,借助 Github API 强大的代码搜索能力,通过定时任务检测关键特征,以发现可能的AK/SK泄露事件。(1)工具运行:(2)邮件告警:(3)S...
【漏洞通告】AWS IAM Authenticator for Kubernetes验证绕过漏洞(CVE-2022-2385)
0x00 漏洞概述CVE IDCVE-2022-2385发现时间2022-07-19类 型验证绕过等 级...