Sicurezza serverless: la superficie che resta
Con le function-as-a-service (Lambda, Cloud Functions) sparisce la gestione del server, non la sicurezza applicativa. La superficie si sposta.
I rischi principali
Event injection: l'input arriva da molte sorgenti (HTTP, code, storage); trattarlo come fidato porta a injection classiche. Ruolo della function troppo ampio: se compromessa, le sue credenziali IAM diventano quelle dell'attaccante — least privilege è critico. Dipendenze: un pacchetto vulnerabile nel bundle. Segreti nelle variabili d'ambiente, leggibili se la function è compromessa.
# il ruolo della Lambda = i privilegi dell'attaccante dopo l'RCE
# tienilo minimo: solo le azioni che quella function usa davveroDifesa
Least privilege per ogni function, segreti in un secret manager (non in env), validazione dell'evento, scansione delle dipendenze, timeout e concurrency limit contro l'abuso, e logging/tracing (X-Ray) per la detection.