0Pricing
Cyber Security Academy · درس

حصر الموارد السحابية

اكتشاف أخطاء الإعداد.

حصر الموارد السحابية درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 2 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

هدف التعداد السحابي

يحوّل التعداد بيانات اعتماد واحدة أو موطئ قدم مجهول الهوية إلى خريطة للبيئة. وتريد معرفة الهوية التي تملكها، وما يمكنها فعله، والموارد الموجودة.

  • حدّد الكيان (من أنا؟).
  • اجرد الموارد (ما الموجود؟).
  • اكتشف الصلاحيات ومسارات الثقة (إلى أين يمكنني الوصول؟).

تحديد هويتك

ابدأ دائمًا بتأكيد الكيان النشط. فهذا يوضح الحساب ونوع الهوية والمكان الذي ينبغي البحث فيه لاحقًا.

# AWS
aws sts get-caller-identity

# Azure
az account show

# GCP
gcloud auth list
gcloud config list

الاكتشاف غير الموثّق

قبل امتلاك أي بيانات اعتماد، يكشف التعداد الخارجي الأصول المكشوفة.

  • خمّن أسماء الحاويات والتخزين المتوقعة بالقوة الغاشمة.
  • عدّد نقاط النهاية العامة عبر شفافية الشهادات وDNS.
  • تحقق من وجود لقطات عامة وAMIs وسجلات حاويات عامة.
# Discover and probe buckets by org keyword
cloud_enum -k targetcorp

# Check a storage account for anonymous access (Azure)
curl https://targetcorp.blob.core.windows.net/?comp=list

تعداد الصلاحيات

تحديد ما يمكن لكيانك فعله بدقة يوجّه عملية الاختبار بأكملها. يتيح لك بعض المزوّدين قراءة سياساتك الخاصة؛ وإلا فيمكنك اختبار الصلاحيات بمحاولات استدعاء غير ضارة.

# AWS: list attached policies for your user
aws iam list-attached-user-policies --user-name me

# Brute-force allowed actions without side effects
enumerate-iam --access-key AKIA... --secret-key ...

جرد الموارد باستخدام الأدوات الأصلية

تعمل واجهات سطر الأوامر الخاصة بالمزوّد والعروض المجمعة على تعداد الموارد بسرعة.

  • واجهة AWS Resource Groups Tagging API أو استدعاءات describe-*.
  • استعلامات Azure Resource Graph عبر الاشتراكات.
  • جرد أصول GCP.
# AWS: enumerate EC2 instances
aws ec2 describe-instances --query 'Reservations[].Instances[].[InstanceId,State.Name]'

# Azure Resource Graph
az graph query -q 'Resources | project name, type, location'

أدوات التدقيق الآلي

تسرّع الأدوات المخصصة اكتشاف أخطاء التهيئة عبر الحساب.

  • ينشئ ScoutSuite تقرير مخاطر بصيغة HTML يغطي خدمات متعددة.
  • ينفّذ Prowler مئات الفحوص المستندة إلى معيار CIS.
  • يرسم CloudMapper / Cartography العلاقات في شكل بياني.
# ScoutSuite
scout aws

# Prowler CIS checks
prowler aws --compliance cis_2.0_aws

رسم علاقات IAM

إن أكثر مخرجات التعداد قيمة هي الرسم البياني لـ IAM: من يمكنه تولّي أي دور، وأي السياسات تمنح صلاحية التصعيد. تكشف الأدوات البيانية مسارات لا تظهر في مراجعة مسطحة للسياسات.

# PMapper: build and query the IAM authorization graph
pmapper graph create
pmapper query 'who can do iam:PutUserPolicy with *'

تعداد التخزين والبيانات

بعد أن تتمكن من سرد موارد التخزين، عدّد محتوياتها بحثًا عن الأسرار والبيانات الشخصية المحدِّدة للهوية.

  • اسرد الحاويات، ثم الكائنات الموجودة فيها.
  • ابحث عن النسخ الاحتياطية وملفات .env وحالة Terraform ونسخ تفريغ قواعد البيانات.
  • غالبًا ما تحتوي حالة Terraform على أسرار بنص واضح.
# Recursively list and pull interesting objects
aws s3 ls s3://target-bucket --recursive
aws s3 sync s3://target-bucket ./loot --exclude '*' --include '*.tfstate'

تعداد الشبكة والحوسبة

ارسم خريطة للشبكة وأعباء العمل قيد التشغيل للعثور على نقاط الانتقال.

  • تكشف مجموعات الأمان وNSGs المنافذ المكشوفة.
  • تمثل المثيلات قيد التشغيل وأدوارها أهدافًا للانتقال الجانبي.
  • تشير قواعد البيانات المُدارة وقواعد الوصول الخاصة بها إلى مخازن البيانات.
# Find security groups open to the internet
aws ec2 describe-security-groups \
  --filters Name=ip-permission.cidr,Values=0.0.0.0/0

العمل بهدوء وامتثال

ينتج عن التعداد إدخالات في سجلات مستوى التحكم. ولتقليل الضجيج والالتزام بالأخلاقيات:

  • فضّل استدعاءات describe/list/get للقراءة فقط.
  • خفّض معدل الطلبات لتجنب تنبيهات تجاوز حدود المعدل.
  • تجنب الإجراءات المدمرة أو الخاضعة للفوترة أثناء الاستطلاع.
  • سجّل كل استدعاء حتى يتمكن الفريق الأزرق من الربط بينها لاحقًا.

من الجرد إلى خطة الهجوم

ينتج عن التعداد الجيد قائمة أهداف مرتبة حسب الأولوية: أدوار ممنوحة صلاحيات أكثر من اللازم، وتخزين عام، وخدمات مكشوفة، وأدوار عابرة للحسابات يمكن تولّيها. وتغذي هذه القائمة مرحلة الاستغلال.

وثّق النتائج مع تسجيل استدعاءات API الدقيقة المستخدمة، حتى يمكن إعادة إنتاجها وتدقيقها.

تحقق سريع

تأكد من استيعابك لأساسيات التعداد.

مراجعة

لقد تعلمت تعداد بيئة سحابية بطريقة منهجية.

  • حدّد كيانك أولًا، ثم اجرد الموارد والصلاحيات.
  • يكشف الاكتشاف غير الموثّق الحاويات ونقاط النهاية العامة.
  • تعمل ScoutSuite وProwler وPMapper على أتمتة التدقيق ورسم بياني لـ IAM.
  • فضّل الاستدعاءات للقراءة فقط وسجّل كل إجراء.

التالي: استغلال أخطاء تهيئة IAM لتصعيد الامتيازات.

الأسئلة الشائعة

هل درس «حصر الموارد السحابية» مجاني؟

نعم — نص درس «حصر الموارد السحابية» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «حصر الموارد السحابية»؟

اكتشاف أخطاء الإعداد. تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 2 من أصل 4.

كم من الوقت يستغرق درس «حصر الموارد السحابية»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. مساحة الهجوم السحابية
  2. حصر الموارد السحابية
  3. استغلال أخطاء إعداد IAM
  4. الاستمرارية والحركة الجانبية
← العودة إلى Cyber Security Academy