0Pricing
Ethical Hacking Academy · درس

سطح الهجوم السحابي

AWS وAzure وGCP

سطح الهجوم السحابي درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

ما هو سطح الهجوم السحابي؟

يمثل سطح الهجوم السحابي مجموعة النقاط الكاملة التي قد يحاول المهاجم الدخول من خلالها إلى بيئة سحابية أو استخراج البيانات منها. وعلى خلاف الشبكات المحلية، يتحدد سطح الهجوم السحابي أساسًا من خلال الإعدادات والهوية، وليس المحيط المادي.

  • واجهات API ووحدات تحكم الإدارة المواجهة للعامة
  • إدارة الهوية والوصول (IAM)
  • حاويات التخزين وقواعد البيانات والدوال عديمة الخوادم
  • التعرّض للشبكة (مجموعات الأمان وموازنات التحميل)

قد يؤدي إعداد واحد غير صحيح إلى كشف حساب بأكمله.

الثلاثة الكبار: AWS وAzure وGCP

تستهدف معظم اختبارات الاختراق السحابية أحد المزوّدين الرئيسيين الثلاثة. ولكل مزوّد نموذج هوية ومصطلحات خاصة به، لكن أنماط الهجوم متشابهة.

  • AWS — مستخدمو/أدوار IAM وS3 وEC2 وLambda
  • Azure — Entra ID ‏(Azure AD) وBlob Storage والأجهزة الافتراضية وFunctions
  • GCP — حسابات خدمة IAM وCloud Storage وCompute Engine

يسهّل التعمق في أحدها فهم الآخرين، لأن المفاهيم الأساسية (الهوية والحوسبة والتخزين والشبكة) متطابقة عبرها جميعًا.

نموذج المسؤولية المشتركة

يؤمّن مزوّدو الخدمات السحابية البنية التحتية، بينما يؤمّن العميل ما يضعه داخلها. وهذا هو نموذج المسؤولية المشتركة، وتقع حوادث الاختراق السحابية تقريبًا دائمًا في جانب العميل.

  • المزوّد: مراكز البيانات المادية، وبرنامج مراقبة الأجهزة الافتراضية، وتصحيح الخدمات المُدارة
  • العميل: سياسات IAM والبيانات وتصحيح نظام التشغيل (IaaS) وإعداد الشبكة

بصفتك مختبر اختراق، تركّز على مسؤوليات العميل، لأن الأخطاء القابلة للاستغلال تقع هناك.

حصر الهوية السحابية

تتمثل المهمة الأولى في تقييم سحابي في معرفة من تكون وما يمكنك فعله باستخدام بيانات الاعتماد التي لديك. وتكشف AWS CLI هوية المستدعي فورًا.

إذا كان المفتاح مفرط الصلاحيات، فقد تتمكن هذه الهوية وحدها من الانتقال عبر الحساب بأكمله.

# Confirm which AWS identity a credential belongs to
aws sts get-caller-identity

# Example output
# {
#   "UserId": "AIDA...",
#   "Account": "123456789012",
#   "Arn": "arn:aws:iam::123456789012:user/devuser"
# }

السطح العام مقابل الخاص

يمكن الوصول إلى الموارد السحابية من الإنترنت العام أو من داخل شبكة افتراضية فقط. ويُعد التعرّض الناتج عن إعداد غير صحيح من أكثر النتائج شيوعًا.

  • مجموعات الأمان / NSGs مفتوحة على 0.0.0.0/0
  • حاويات تخزين مضبوطة على القراءة العامة
  • قواعد بيانات مفعّلة بنقاط نهاية عامة
  • منافذ الإدارة (22 و3389 و5432) مكشوفة

يُعد تحديد الموارد العامة أساس الاستطلاع السحابي.

اكتشاف الموارد من الخارج

حتى من دون بيانات اعتماد، يحصر المهاجمون البصمة السحابية للهدف. إذ تكشف التسمية المتوقعة وDNS قدرًا مفاجئًا من المعلومات.

وتستخدم الأدوات القوة الغاشمة لتخمين أسماء الحاويات ومساحات التخزين استنادًا إلى اسم الشركة والأنماط الشائعة.

# Resolve a cloud-hosted hostname to map provider/region
nslookup assets.example.com

# Probe a guessed S3 bucket name
curl -s -o /dev/null -w '%{http_code}\n' https://example-backups.s3.amazonaws.com/

طبقة الإدارة مقابل طبقة البيانات

توجد طبقتان متميزتان للهجوم في كل حساب سحابي:

  • طبقة الإدارة/التحكم — واجهات API التي تنشئ الموارد وتعدّلها وتحذفها (مثل iam:CreateUser وec2:RunInstances)
  • طبقة البيانات — الوصول إلى البيانات داخل الموارد (قراءة كائن S3 أو الاستعلام عن قاعدة بيانات)

يكون اختراق طبقة الإدارة عادةً نهاية اللعبة، لأن المهاجم يستطيع منح نفسه أي وصول إلى طبقة البيانات يريده.

سطح التسجيل والكشف

تُسجَّل إجراءات السحابة مركزيًا. بصفتكم مختبري اختراق، يجب أن تعرفوا بوجودها لأن المدافعين يراقبونها، كما أن اكتشاف تعطيلها يُعد بحد ذاته نتيجة مهمة.

  • AWS CloudTrail — يسجّل جميع استدعاءات API
  • Azure Activity Log / Monitor
  • GCP Cloud Audit Logs

يُعد الحساب الذي يكون فيه التسجيل معطلًا أو غير خاضع للمراقبة نتيجة عالية الخطورة، حتى قبل إجراء أي استغلال.

# Check whether CloudTrail logging is active
aws cloudtrail describe-trails
aws cloudtrail get-trail-status --name my-trail

نقاط الدخول الشائعة إلى السحابة

تبدأ معظم الاختراقات السحابية من واحدة من عدة نقاط ارتكاز محدودة:

  • مفاتيح وصول مسرّبة في مستودعات Git أو سجلات CI أو تطبيقات الأجهزة المحمولة
  • أدوار IAM ذات الصلاحيات المفرطة المرتبطة بخوادم مخترقة
  • وصول SSRF إلى خدمة البيانات الوصفية للمثيل
  • حاويات تخزين عامة تكشف الأسرار أو النسخ الاحتياطية

يسمح لكم التعرّف على هذه الأنماط بتحديد الأولويات ومعرفة أين تبدأون البحث.

رسم خريطة منهجية للسطح

يساعد اتباع منهجية منظمة على إبقاء تقييم السحابة شاملًا. إذ تسرد الأدوات المؤتمتة مكونات الحساب بالكامل بمجرد حصولكم على بيانات الاعتماد.

تدقق أدوات مثل ScoutSuite وProwler في الإعدادات عبر الخدمات، وتعلّم المخاطر تلقائيًا.

# Audit an AWS account for misconfigurations (read-only)
prowler aws

# Multi-cloud configuration review
scout aws

النطاق والتفويض أولًا

يجب أن يظل اختبار السحابة ضمن التفويض الخاص بالمهمة. كما يضع مزودو الخدمات قواعد للتعامل مع الاختبارات.

  • تأكدوا من الحسابات أو الاشتراكات أو المشاريع المحددة بدقة والمشمولة في النطاق
  • تجنبوا الإجراءات التي تؤثر في مستأجرين آخرين أو البنية التحتية المشتركة
  • لا تشغّلوا اختبارات شبيهة بحجب الخدمة دون موافقة خطية صريحة

قد ينتهك اختبار السحابة غير المصرح به شروط مزود الخدمة والقوانين المحلية.

اختبار سريع

وفقًا لنموذج المسؤولية المشتركة، أي طرف مسؤول عن سياسات IAM وإعدادات البيانات؟

مراجعة: سطح الهجوم السحابي

تعلّمتم ما الذي يحدد سطح الهجوم السحابي، وكيف يختلف عن الشبكات التقليدية.

  • يتشكل السطح بفعل الهوية والإعدادات، وليس محيطًا ماديًا
  • تشترك AWS وAzure وGCP في المفاهيم الأساسية نفسها: الهوية والحوسبة والتخزين والشبكة
  • يضع نموذج المسؤولية المشتركة الإعدادات والبيانات ضمن مسؤولية العميل
  • ميّزوا بين طبقة الإدارة وطبقة البيانات
  • تأكدوا دائمًا من النطاق والتفويض قبل الاختبار

بعد ذلك، سنتعمق في أخطاء إعداد IAM، وهي جوهر الهجمات السحابية.

الأسئلة الشائعة

هل درس «سطح الهجوم السحابي» مجاني؟

نعم — نص درس «سطح الهجوم السحابي» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.

ماذا ستتعلم في «سطح الهجوم السحابي»؟

AWS وAzure وGCP تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟

لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «سطح الهجوم السحابي»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟

نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. سطح الهجوم السحابي
  2. إعدادات IAM الخاطئة
  3. انكشاف S3 والتخزين
  4. البيانات الوصفية وSSRF
← العودة إلى Ethical Hacking Academy