IAM 역할과 함께 신뢰 정책을 사용하는 방법

2022-07-29 KENNETH 0

IAM 역할과 함께 신뢰 정책을 사용하는 방법 2021년 8월 30일: 이 게시물은 현재 업데이트 중입니다. 완료되면 다른 메모가 게시됩니다. AWS Identity and Access Management(IAM) 역할은 고객이 Amazon Web Service(AWS) 에서 운영하는 방식에서 중요한 구성 요소입니다. 이 게시물에서는 클라우드 보안 아키텍트 및 계정 관리자가 신뢰 정책을 사용하여 오용으로부터 IAM 역할을 보호할 수 있는 방법을 자세히 살펴보겠습니다. 이 게시물을 통해서 IAM 역할을 사용하여 대규모로 작동하는 신뢰 정책을 구축하고 조직의 리소스에 대한 액세스를 제어하는 가드레일을 제공하는 방법을 알게 될 것입니다. 일반적으로 AWS에서 IAM 역할을 사용할 수 있는 네 가지 시나리오가 있습니다. 한 AWS 서비스가 다른 AWS 서비스에 액세스 – AWS 서비스가 다른 AWS 서비스 또는 함수에 액세스해야 하는 경우 해당 액세스 권한을 부여하는 역할을 생성할 수 있습니다. 한 AWS 계정이 다른 AWS 계정에 액세스 – 이 용례는 일반적으로 크로스 계정 역할 패턴이라고 합니다. 이렇게 하면 다른 AWS 계정의 사람 또는 머신 IAM 보안 주체가 이 역할을 [ more… ]

No Image

USN-5540-1: Linux kernel vulnerabilities

2022-07-29 KENNETH 0

USN-5540-1: Linux kernel vulnerabilities Liu Jian discovered that the IGMP protocol implementation in the Linux kernel contained a race condition, leading to a use-after-free vulnerability. A local attacker could use this to cause a denial of service (system crash) or possibly execute arbitrary code. (CVE-2022-20141) It was discovered that the USB gadget subsystem in the Linux kernel did not properly validate interface descriptor requests. An attacker could possibly use this to cause a denial of service (system crash). (CVE-2022-25258) It was discovered that the Remote NDIS (RNDIS) USB gadget implementation in the Linux kernel did not properly validate the size of the RNDIS_MSG_SET command. An attacker could possibly use this to expose sensitive information (kernel memory). (CVE-2022-25375) Arthur Mongodin discovered that the netfilter subsystem in the Linux kernel did not properly perform data validation. A local attacker could use this [ more… ]

No Image

USN-5541-1: Linux kernel (Azure) vulnerabilities

2022-07-29 KENNETH 0

USN-5541-1: Linux kernel (Azure) vulnerabilities Eric Biederman discovered that the cgroup process migration implementation in the Linux kernel did not perform permission checks correctly in some situations. A local attacker could possibly use this to gain administrative privileges. (CVE-2021-4197) Jann Horn discovered that the FUSE file system in the Linux kernel contained a use-after-free vulnerability. A local attacker could use this to cause a denial of service (system crash) or possibly execute arbitrary code. (CVE-2022-1011) Duoming Zhou discovered that the 6pack protocol implementation in the Linux kernel did not handle detach events properly in some situations, leading to a use-after-free vulnerability. A local attacker could use this to cause a denial of service (system crash). (CVE-2022-1198) Duoming Zhou discovered that the AX.25 amateur radio protocol implementation in the Linux kernel did not handle detach events properly in some situations. A [ more… ]

Amazon Neptune Global Database 정식 출시 – 리전간 그래프 기반 앱 구축

2022-07-29 KENNETH 0

Amazon Neptune Global Database 정식 출시 – 리전간 그래프 기반 앱 구축 Amazon Neptune Global Database를 정식 출시했습니다. Neptune 글로벌 데이터베이스를 사용하여 동일한 그래프 데이터베이스를 사용하는 여러 AWS 리전에서 그래프 기반 애플리케이션을 구축할 수 있습니다. Amazon Neptune은 지식 그래프, 사기 그래프, ID 그래프 및 보안 그래프와 같이 고도로 연결된 데이터 세트로 애플리케이션을 구축 및 실행하기 위한 빠르고 안정적이며 완전 관리되는 그래프 데이터베이스 서비스입니다. Neptune은 개발자에게 세 가지 개방형 그래프 쿼리 언어인 openCypher, Apache TinkerPop, Gremlin 및 W3C(World Wide Web Consortium) SPARQL 1.1를 지원합니다. Neptune 글로벌 데이터베이스는 여러 리전에 걸쳐 전 세계적으로 분산된 애플리케이션을 위해 설계되었습니다. Neptune 글로벌 데이터베이스는 데이터베이스 성능에 영향을 주지 않고 데이터를 복제하고, 각 리전에서 짧은 지연 시간으로 빠른 로컬 읽기를 가능하게 하고, 리전 전체 중단으로부터 재해 복구를 제공합니다. AWS 고객은 여러 리전으로 확장할 때, 리전 전체에 장애가 발생할 경우, 애플리케이션에 대한 비즈니스 연속성을 유지하기 위해 여러 리전에 [ more… ]

No Image

USN-5539-1: Linux kernel vulnerabilities

2022-07-29 KENNETH 0

USN-5539-1: Linux kernel vulnerabilities It was discovered that the implementation of the 6pack and mkiss protocols in the Linux kernel did not handle detach events properly in some situations, leading to a use-after-free vulnerability. A local attacker could possibly use this to cause a denial of service (system crash). (CVE-2022-1195) Duoming Zhou discovered that the AX.25 amateur radio protocol implementation in the Linux kernel did not handle detach events properly in some situations. A local attacker could possibly use this to cause a denial of service (system crash) or execute arbitrary code. (CVE-2022-1199) Duoming Zhou discovered race conditions in the AX.25 amateur radio protocol implementation in the Linux kernel during device detach operations. A local attacker could possibly use this to cause a denial of service (system crash). (CVE-2022-1204) Duoming Zhou discovered race conditions in the AX.25 amateur radio protocol [ more… ]