ForgeVision Engineer Blog

フォージビジョン エンジニア ブログ

bug

Orca Security はルートテーブルを理解できない?

こんにちは、Orca Security 担当の尾谷です。Orca Security がルートテーブルを考慮できない問題が改修されたか調査しました。結果、腑に落ちました。

Orca Security は IAM ロールと S3 バケットポリシーが混在した際に正しく認識できない?

こんにちは、AWS チームの Orca 担当の尾谷です。Orca の Attack Path や Blast Radius が、バケットポリシーを正しく読めないと問い合わせを受けたので検証してみました。

Orca Security の CDR アラートを静観したのに復活してくる理由を深掘りしてみた

こんにちは、Orca Security 担当の尾谷です。Orca の CDR アラートが自動的に再 Open されると聞き検証を行いました。

Orca Security で、Remediation がグレーアウトして利用できない

こんにちは、Orca Security 担当の尾谷です。今日は Remediation がグレーアウトして利用できない原因を調査しましたのでアウトプットします。

Orca Security にて Auto Scaling インスタンスに Crown Jewel を手動で設定をしても意味がない?

こんにちは、Orca Security 担当の尾谷です。Auto Scaling インスタンスに Crown Jewel を手動で設定をした場合にインスタンスが入れ替わると Crown Jewel が引き継がれるか検証しました。