GCP - Secret Manager Persistence
Geheime Bestuurder
Vind meer inligting oor die Geheime Bestuurder in:
GCP - Secrets Manager EnumRotasie misbruik
'n Aanvaller kan die geheim opdateer om:
Rotasies te stop sodat die geheim nie gewysig sal word nie
Rotasies baie minder gereeld te maak sodat die geheim nie gewysig sal word nie
Die rotasieboodskap na 'n ander pub/sub te publiseer
Die rotasiekode wat uitgevoer word, te wysig. Dit gebeur in 'n ander diens, waarskynlik in 'n Wolksfunksie, sodat die aanvaller bevoorregte toegang tot die Wolksfunksie of enige ander diens sal benodig.
Last updated