IP制限された環境をAWS Security Agentでペネトレーションテストするときに考えること
- AWS Security AgentでIP制限された環境を診断する際、NAT GatewayとElastic IPを組み合わせて通信元IPを固定する
- NAT Gatewayでインターネットアクセスを許可し、Elastic IPをSecurity AgentのENIに割り当てて通信元IPを固定する、WAFでCustom HTTP Headerをチェックする
- Security GroupでIP制限されている場合はNAT GatewayとElastic IPを、WAFでIP制限されている場合はCustom HTTP Headerを活用する
IP制限された環境をAWS Security Agentでペネトレーションテストするときに考えること


