Organizations와 SCP, 허용하지 않고 한도만 정하는 정책
조직 정책이 허용해도 실제 권한이 생기지는 않아요. SCP가 정하는 상한과 IAM 권한, 관리 계정에 적용되지 않는 경계를 살펴봐요.
접근 통제에 관한 9개의 기록을 모았습니다.
조직 정책이 허용해도 실제 권한이 생기지는 않아요. SCP가 정하는 상한과 IAM 권한, 관리 계정에 적용되지 않는 경계를 살펴봐요.
새 방어 규칙이 정상 요청까지 막을 수 있어요. WAF의 Count 동작으로 무엇을 알 수 있고, 오탐은 어디서 찾아야 하는지 살펴봐요.
업로드 주소는 일회용 티켓이 아니에요. 사전 서명 URL의 권한과 수명, 재사용과 파일 검증을 따로 다뤄야 하는 이유를 알아봐요.
배포용 액세스 키를 오래 보관하지 않을 수 있어요. OIDC로 작업의 신원을 확인하는 과정과, 어떤 저장소를 믿을지 정하는 조건을 알아봐요.
컨테이너를 준비하는 권한과 앱 코드가 쓰는 권한은 달라요. ECS 실행 역할과 태스크 역할을 사용 주체에 따라 구별해 봐요.
요청은 통과했는데 응답이 막힐 수도 있어요. 보안 그룹과 네트워크 ACL이 연결 상태를 다루는 차이를 따라가 봐요.
브라우저에 보안 규칙을 전하면 필요한 기능도 멈출 수 있어요. 파일 종류, HTTPS, CSP의 역할을 나누고 적용 순서를 생각해 봐요.
포트를 연다는 말에는 몇 가지 조건이 숨어 있어요. 바인드 주소와 방화벽, 실제로 닿을 수 있는 경로를 나눠 이해해 봐요.
열린 포트만 살펴서는 놓칠 수 있는 백도어가 있어요. BPFDoor가 패킷을 기다리는 방식과 의심 신호를 해석하는 기준을 알아봐요.