Size: a a a

2021 February 22

Q

Qwerty123 in AWS_RU
в котором потом приходит ответ:
"ChallengeName": "PASSWORD_VERIFIER", если все ок и идет next этап RespondToAuthChallenge
либо неверный пароль пока
источник

AT

Al T in AWS_RU
ну собственно к нему WAF как прикручивать? только MFA добавлять
источник

Q

Qwerty123 in AWS_RU
Al T
ну собственно к нему WAF как прикручивать? только MFA добавлять
не понял.
думал навесить правило аля: N запросов с IP за X времени
источник

Q

Qwerty123 in AWS_RU
потому что сейчас там идет по 1k+ запроов в минуту
И как писал выше, хоть в доке и написано про дефолтную защиту от AWS, которая по сути должна присекать больше 3-5 неудачных запросов с IP такого action-а.
оно как-то не помогает особо
источник

Q

Qwerty123 in AWS_RU
раз на раз не приходиться, и брутфорс по метрикам такой волнами рисуется
источник

AT

Al T in AWS_RU
ну я возможно пропустил где-то новость что можно WAF к когнито прикручивать, но насколько я знаю это можно сделать для API GW, Cloudfront и ELB
источник

Q

Qwerty123 in AWS_RU
Al T
ну я возможно пропустил где-то новость что можно WAF к когнито прикручивать, но насколько я знаю это можно сделать для API GW, Cloudfront и ELB
а что тогда делать с Cognito(
источник

AT

Al T in AWS_RU
Qwerty123
а что тогда делать с Cognito(
что предложено в документации видимо - https://docs.aws.amazon.com/cognito/latest/developerguide/managing-security.html
источник

Q

Qwerty123 in AWS_RU
MFA - есть
Adding Advanced Security to a User Pool - есть
источник

AT

Al T in AWS_RU
донести свою обеспокоенность до суппорта
источник

AT

Al T in AWS_RU
больше не знаю что предложить
источник

Q

Qwerty123 in AWS_RU
Al T
донести свою обеспокоенность до суппорта
спасибо
источник

S

SaM in AWS_RU
Привет всем! А есть такой же чатик по гуглоклауду?
источник

VT

Vladimir Tselm in AWS_RU
кинул в приват
источник

S

SaM in AWS_RU
спс!
источник

AP

Alexander Patrushev in AWS_RU
Одним из важных компонентов при создании и внедрении моделей машинного обучения является хранилище данных. На прошедшем re:Invent AWS выпустил Amazon SageMaker Feature Store - это специализированное хранилище признаков для машинного обучения.

Команда AWS RUS-CIS подготовила новую статью которая познакомит вас с этим новым сервисом.

https://lnkd.in/dCCuDaE
источник

Q

Qwerty123 in AWS_RU
Al T
донести свою обеспокоенность до суппорта
я так понимаю, в AWS shield тоже нет поддержки данного ресурса (Cognito)?
https://docs.aws.amazon.com/waf/latest/developerguide/shield-chapter.html
источник

AT

Al T in AWS_RU
насколько мне известно нет, но по идее сервисная команда отвечает в этом случае за работоспособность и безопасность, и раз вы включили дополнительные возможности как указано в best practises - вы молодец
источник

Q

Qwerty123 in AWS_RU
Al T
насколько мне известно нет, но по идее сервисная команда отвечает в этом случае за работоспособность и безопасность, и раз вы включили дополнительные возможности как указано в best practises - вы молодец
спасибо
Если интересно будет, могу потом отписать, чем закончится ситуация с DDOS/брутфорсом Cognito
источник

AT

Al T in AWS_RU
конечно интересно ))
источник