ForgeVision Engineer Blog

フォージビジョン エンジニア ブログ

bug

Orca Security はルートテーブルを理解できない?

こんにちは、Orca Security 担当の尾谷です。Orca Security がルートテーブルを考慮できない問題が改修されたか調査しました。結果、腑に落ちました。

Orca Security は IAM ロールと S3 バケットポリシーが混在した際に正しく認識できない?

こんにちは、AWS チームの Orca 担当の尾谷です。Orca の Attack Path や Blast Radius が、バケットポリシーを正しく読めないと問い合わせを受けたので検証してみました。

Orca Security の CDR アラートを静観したのに復活してくる理由を深掘りしてみた

こんにちは、Orca Security 担当の尾谷です。Orca の CDR アラートが自動的に再 Open されると聞き検証を行いました。