Upgrade to PRO for Only $50/Year—Limited-Time Offer! 🔥
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Is Serverless Safe? ~Hacking AWS Lambda~
Search
Yutaka Hiroyama
December 05, 2023
Technology
1
370
Is Serverless Safe? ~Hacking AWS Lambda~
I spoke this content at Cyber-sec+ vol.2 Dec.5 2023.
Yutaka Hiroyama
December 05, 2023
Tweet
Share
More Decks by Yutaka Hiroyama
See All by Yutaka Hiroyama
The State of AI Agent Security:2025年の総括と2026年の宿題
pict3
0
64
Is Serverless Safe? ~Hacking AWS Lambda~
pict3
0
170
PagerDutyを活用したインシデント管理の自動化とメリット
pict3
0
520
WafCharm運用のベストプラクティスを考えてみた
pict3
0
1.3k
AWSからのメール読んでいますか?
pict3
0
2k
PCI DSS運用でラクをする/make_it_easy_for_pci-dss_operation_on_cloud
pict3
0
270
AWSでのPCI DSS運用でラクをする/make_it_easy_for_pci-dss_operation_on_aws
pict3
1
2.4k
運用情報共有会資料
pict3
0
170
AWS運用における「セキュリティ」の不安を一掃! cloudpackのセキュリティサービスで安心運用を実現
pict3
0
150
Other Decks in Technology
See All in Technology
Identity Management for Agentic AI 解説
fujie
0
330
Database イノベーショントークを振り返る/reinvent-2025-database-innovation-talk-recap
emiki
0
250
Amazon Connect アップデート! AIエージェントにMCPツールを設定してみた!
ysuzuki
0
120
JEDAI認定プログラム JEDAI Order 2026 エントリーのご案内 / JEDAI Order 2026 Entry
databricksjapan
0
150
Bedrock AgentCore Memoryの新機能 (Episode) を試してみた / try Bedrock AgentCore Memory Episodic functionarity
hoshi7_n
2
1.5k
AWS re:Invent 2025 re:Cap LT大会 データベース好きが語る re:Invent 2025 データベースアップデート/セッションの紹介
coldairflow
0
140
NIKKEI Tech Talk #41: セキュア・バイ・デザインからクラウド管理を考える
sekido
PRO
0
190
AgentCoreとStrandsで社内d払いナレッジボットを作った話
motojimayu
1
590
Amazon Bedrock Knowledge Bases × メタデータ活用で実現する検証可能な RAG 設計
tomoaki25
6
2k
Oracle Database@Google Cloud:サービス概要のご紹介
oracle4engineer
PRO
1
740
20251218_AIを活用した開発生産性向上の全社的な取り組みの進め方について / How to proceed with company-wide initiatives to improve development productivity using AI
yayoi_dd
0
560
たまに起きる外部サービスの障害に備えたり備えなかったりする話
egmc
0
360
Featured
See All Featured
Mozcon NYC 2025: Stop Losing SEO Traffic
samtorres
0
79
How To Stay Up To Date on Web Technology
chriscoyier
791
250k
How to Create Impact in a Changing Tech Landscape [PerfNow 2023]
tammyeverts
55
3.2k
Ten Tips & Tricks for a 🌱 transition
stuffmc
0
30
Done Done
chrislema
186
16k
Easily Structure & Communicate Ideas using Wireframe
afnizarnur
194
17k
Agile Leadership in an Agile Organization
kimpetersen
PRO
0
48
Sam Torres - BigQuery for SEOs
techseoconnect
PRO
0
140
Code Review Best Practice
trishagee
74
19k
What the history of the web can teach us about the future of AI
inesmontani
PRO
0
370
[Rails World 2023 - Day 1 Closing Keynote] - The Magic of Rails
eileencodes
37
2.7k
The SEO identity crisis: Don't let AI make you average
varn
0
32
Transcript
サーバーレスは 安全なのか? Hacking AWS Lambda
自己紹介 •氏名:廣山 豊 •所属:アイレット株式会社 クラウドインテグレーション事業部副事業部長 兼 内部統制推進室室長 •役割:情報管理責任者 兼 PCI DSS管理責任者
兼 AWS Well Architected Lead 兼 品質管理責任者 •AWS Top Engineers - 2019 ~ <初回から継続中> •AWS, 情報処理安全確保支援士、 その他多数の認定資格を保有
はじめに
このLambdaファンクションで、他の人のデータを盗める? import json import yaml def Handler(event, context):
data = yaml.load(event[“body”]["Data"]) store_data(data) return { "statusCode" : 200, "body" : “OK!!” } import json import yaml def Handler(event, context): data = yaml.load(event[“body”]["Data"]) # store_data(data) return { "statusCode" : 200, "body" : “OK!!” }
注意事項 https://unit42.paloaltonetworks.com/gaining-persistency-vulnerable-lambdas/ 攻撃手段については、上記で公開されている範囲内でお話しします。 悪用への活用や、無断での第三者環境での試用は絶対にしないでください!
ハッキング
AWS Lambda の仕組み 以下の3点が、今回のお話の肝となります。 • コールドスタート時に、コンテナが生成される • bootstrap (ランタイム)はユーザーが記載するコード(ハンドラ)と同じコンテナ環境に存在する •
ランタイム はハンドラの呼び出しとレスポンスの返却をループ処理で繰り返す 引用) https://aws.amazon.com/jp/blogs/compute/the-serverless-lamp-stack-part-3-replacing-the-web-server/ https://medium.com/build-succeeded/deconstructing-aws-lambda-functions-d1597dd054cd
今回解説するハッキングの概要 ハンドラから bootstrap を差し替えることで実現。 OS コマンドインジェクションの脆弱性をつく。 データを盗み出すよう改竄した bootstrap を送り込み、YAML読み込み時にプロセスを
差し替えることで永続化させる。 この bootstrap は、ハンドラ呼び出し直前に、TCPにてデータを指定のIPアドレス宛に 送信する。
ハッキング構成 差し替える
bootstrap の改ざん手順 ざっくりとした手順は以下。 1. 正規の bootstrap をベースに加工した bootstrap を用意する 2.
加工した bootstrap を、既存の bootstrap と差し替えるスクリプトを用意する 3. 攻撃対象の Lambda に対し、1, 2 のスクリプトを展開させるような YAML データを 付属の上、呼び出す 正規の bootstrap の振る舞いも続けるため、利用者および Lambda の保守担当者は 気づきにくい。 成功すれば、そのコンテナ環境に次回以降くるリクエストに付随するデータを搾取可能。
加工した bootstrap のサンプルの抜粋 ハンドラ呼び出しの直前に POST で悪意ある 攻撃者宛にデータを送信
プロセスを差し替えるスクリプトのサンプル
Lambdaに送りつける YAML データ生成のサンプル 先の2つのサンプルを差し込んで、上記の偽装 YAML を生成し、Lambda ファンクション を invoke する。
盗み出したデータのキャプチャ Base64でデコードすることで データを取得可能
ホワイトハッカー視点での分析
攻撃に対して PyYAML の脆弱性 (CVE-2017-18342) をついた、OS コマンドインジェクション。 5.1 未満のバージョンに存在。 CVSS で
9.8 のヤバいやつ。 引用) https://nvd.nist.gov/vuln/detail/CVE-2017-18342
問題となる箇所 PyYaml ver 5.1 で作った Layer
問題箇所のコード import json import yaml def Handler(event, context):
data = yaml.load(event[“body”]["Data"]) # store_data(data) return { "statusCode" : 200, "body" : “OK!!” }
防御 Shift Left(スキャン、ネットワーク制限、暗号化) Shield Right(WAF、エージェント、VPC FlowLog、GuardDuty) 引用) https://sysdig.com/blog/cnapp-runtime-insights-shift-left-shield-right/
防御 Shift Left も重要! 予めできることはやっておきましょう!
Amazon CodeGuru の検出例 しっかり検出!
AWS WAF防御例 「os.execv」 という文字列を検知 左記のルールを設定した WAFをAPI Gatewayにアタッチ した上で攻撃を行なったログ
AWS Lambda における責任共有モデル IaaSとサーバーレス 引用) https://docs.aws.amazon.com/whitepapers/latest/security-overview-aws-lambda/the-shared-responsibility-model.html
AWS Lambda における責任共有モデル IaaSとサーバーレス
Wrap-up
AWS Lambdaは危険なのか? No! OS コマンドインジェクションは、IaaS やオンプレでも有効。むしろ攻撃を成功させやす い。 コールドスタートによって自動的にコンテナを再生成(攻撃を無効化)できる AWS Lamba
の方が安全。
まとめ • (IaaS やオンプレよりは攻撃難易度は上がるものの) たとえ FaaS であっても脆弱性対策は必要 • セキュリティ面を考慮するには、仕組みを知ったほうがいい •
脆弱性をなくすことと(Shift Left)、攻撃を検知・防御すること(Shield Right)両面で 行う