Open note Распространённые уязвимости AWS IAM и митигации: уроки из реального баг-хантинга и лабораторных симуляций
На основе реальных паттернов баг-баунти — 5 мисконфигураций AWS IAM, которые я ищу (избыточные политики, trusts AssumeRole, пути эскалации привилегий) — воспроизведены в лабораторном AWS-аккаунте с доказательствами …