当前位置:首页 > 报告详情

突破 Azure 服务中的托管身份壁垒.pdf

上传人: 鲁** 编号:615408 2025-03-03 98页 19.38MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了Azure服务中的身份认证和密钥管理方面的安全漏洞。作者David Fiser和Nitesh Surana详细分析了Azure Functions、Managed Identities、Storage Account等方面存在的问题。他们发现,通过环境变量和代理参数,攻击者可以获取有效的JWT令牌,甚至模拟身份认证。此外,他们还指出,许多Azure服务支持Managed Identities,但安全意识不足,可能导致严重的安全问题。在披露时间表中,他们计划在8月9日发布有关这些漏洞的零日报告。
"Azure服务中的身份边界突破" "如何防范Azure函数中的身份安全风险" "Azure机器学习中的身份问题探究"
客服
商务合作
小程序
服务号
折叠