Optælling af cloud-ressourcer
Opdag fejlkonfigurationer.
Optælling af cloud-ressourcer er en gratis Cyber Security Academy-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Cyber Security Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Cyber Security Academy-kurset indeholder 4 lektioner i alt.
Målet med cloudkortlægning
Kortlægning omdanner en enkelt legitimationsoplysning eller et anonymt fodfæste til et kort over miljøet. Du vil vide, hvilken identitet du har, hvad den kan gøre, og hvilke ressourcer der findes.
- Identificer identiteten (hvem er jeg?).
- Oplist ressourcerne (hvad findes der?).
- Find tilladelser og tillidsstier (hvad kan jeg nå?).
Identificer din identitet
Start altid med at bekræfte den aktive identitet. Det fortæller dig, hvilken konto og identitetstype du har, samt hvor du skal lede derefter.
# AWS
aws sts get-caller-identity
# Azure
az account show
# GCP
gcloud auth list
gcloud config listOpdagelse uden autentifikation
Før du har nogen legitimationsoplysninger, kan ekstern kortlægning finde eksponerede aktiver.
- Prøv forudsigelige bucket- og lagernavne systematisk.
- Kortlæg offentlige endepunkter via certificate transparency og DNS.
- Kontrollér, om der findes offentlige snapshots, AMI'er og containerregistre.
# Discover and probe buckets by org keyword
cloud_enum -k targetcorp
# Check a storage account for anonymous access (Azure)
curl https://targetcorp.blob.core.windows.net/?comp=listKortlægning af tilladelser
At vide præcis, hvad din identitet kan gøre, former hele opgaven. Nogle udbydere lader dig læse dine egne politikker; ellers afprøver du tilladelser systematisk ved at foretage harmløse kald.
# AWS: list attached policies for your user
aws iam list-attached-user-policies --user-name me
# Brute-force allowed actions without side effects
enumerate-iam --access-key AKIA... --secret-key ...Ressourceinventar med indbyggede værktøjer
Udbydernes CLI'er og samlede visninger kortlægger ressourcer hurtigt.
- AWS Resource Groups Tagging API eller
describe-*-kald. - Forespørgsler i Azure Resource Graph på tværs af abonnementer.
- GCP's ressourceinventar.
# AWS: enumerate EC2 instances
aws ec2 describe-instances --query 'Reservations[].Instances[].[InstanceId,State.Name]'
# Azure Resource Graph
az graph query -q 'Resources | project name, type, location'Automatiserede kontrolværktøjer
Specialiserede værktøjer gør det hurtigere at finde fejlkonfigurationer på tværs af en konto.
- ScoutSuite genererer en HTML-risikorapport på tværs af tjenester.
- Prowler kører hundredvis af kontroller baseret på CIS-benchmark.
- CloudMapper / Cartography kortlægger relationer som en graf.
# ScoutSuite
scout aws
# Prowler CIS checks
prowler aws --compliance cis_2.0_awsKortlægning af IAM-relationer
Det mest værdifulde resultat af kortlægningen er IAM-grafen: hvem der kan påtage sig hvilke roller, og hvilke politikker der giver eskalering. Grafværktøjer viser veje, som en flad politikgennemgang overser.
# PMapper: build and query the IAM authorization graph
pmapper graph create
pmapper query 'who can do iam:PutUserPolicy with *'Kortlægning af lager og data
Når du kan opliste lageret, skal du kortlægge indholdet for at finde hemmeligheder og personhenførbare oplysninger.
- Oplist buckets eller containere og derefter objekterne.
- Se efter sikkerhedskopier,
.env-filer, Terraform-tilstand og databaseudtræk. - Terraform-tilstand indeholder ofte hemmeligheder i klartekst.
# Recursively list and pull interesting objects
aws s3 ls s3://target-bucket --recursive
aws s3 sync s3://target-bucket ./loot --exclude '*' --include '*.tfstate'Kortlægning af netværk og beregningsressourcer
Kortlæg netværket og de kørende arbejdsbelastninger for at finde pivotpunkter.
- Security Groups og NSGs afslører eksponerede porte.
- Kørende instanser og deres roller er mål for lateral bevægelse.
- Administrerede databaser og deres adgangsregler viser, hvor datalagrene er.
# Find security groups open to the internet
aws ec2 describe-security-groups \
--filters Name=ip-permission.cidr,Values=0.0.0.0/0Hold lav profil og overhold reglerne
Kortlægning genererer logposter i kontrolplanet. Sådan reducerer du støj og arbejder etisk:
- Foretræk skrivebeskyttede
describe/list/get-kald. - Begræns anmodningshastigheden for at undgå alarmer om hastighedsbegrænsning.
- Undgå ødelæggende eller fakturerbare handlinger under rekognoscering.
- Registrer hvert kald, så blue team senere kan sammenholde dem.
Fra inventar til angrebsplan
God kortlægning giver en prioriteret målliste: roller med for mange tilladelser, offentligt lager, eksponerede tjenester og roller på tværs af konti, som kan påtages. Det danner grundlag for udnyttelsesfasen.
Dokumentér fundene med de nøjagtige API-kald, der blev brugt, så de kan reproduceres og kontrolleres.
Hurtigt tjek
Bekræft, at du har styr på det grundlæggende i kortlægning.
Opsummering
Du lærte at kortlægge et cloudmiljø systematisk.
- Identificer først din identitet, og kortlæg derefter ressourcer og tilladelser.
- Opdagelse uden autentifikation finder offentlige buckets og endepunkter.
- ScoutSuite, Prowler og PMapper automatiserer kontrol og grafkortlægning af IAM.
- Foretræk skrivebeskyttede kald, og log hver handling.
Næste trin: udnyttelse af IAM-fejlkonfigurationer til privilegieeskalering.
Lær Cyber Security Academy med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 76
- Lektioner
- 303
Ofte stillede spørgsmål
Er lektionen “Optælling af cloud-ressourcer” gratis?
Ja — alle 3 lektioner i læringssporet Cyber Security Academy, inklusive “Optælling af cloud-ressourcer”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Cyber Security Academy-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “Optælling af cloud-ressourcer”?
Opdag fejlkonfigurationer. Du øver dig i Cyber Security Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Cyber Security Academy?
Der kræves ingen tidligere erfaring. Cyber Security Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.
Hvor lang tid tager lektionen “Optælling af cloud-ressourcer”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Cyber Security Academy-lektion?
Ja. Alle Cyber Security Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Cloud-angrebsfladen
- Optælling af cloud-ressourcer
- Udnyttelse af IAM-fejlkonfigurationer
- Persistence og lateral movement