最近公司再透過 k8s goat 來學習容器化資安的問題,現在研究到的議題是DoS the Memory/CPU resources 因為想要更貼近攻防的環境,所以目前我是想要在 AWS 建立兩台機器網內互打,會使用的工具是Hping3。想請問網路上的前輩們這樣會被鎖帳號嗎?還是有其他比較安全的做法可以建立完成情境的lab呢?
AWS 的滲透測試政策寫得很清楚了,不允許 DoS、DDoS,模擬也不行。
https://aws.amazon.com/tw/security/penetration-testing/
如果要測試,必需找他們認可的專業廠商。
https://aws.amazon.com/tw/security/ddos-simulation-testing/