0Pricing
Cyber Security Academy · Lektion

Cloud-Ressourcen enumerieren

Fehlkonfigurationen entdecken

Cloud-Ressourcen enumerieren ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Ziel der Cloud-Enumeration

Enumeration verwandelt einzelne Anmeldedaten oder einen anonymen Zugriffspunkt in eine Übersicht über die Umgebung. Sie möchten wissen, welche Identität Sie besitzen, was sie tun kann und welche Ressourcen vorhanden sind.

  • Den Principal identifizieren (wer bin ich?).
  • Ressourcen inventarisieren (was ist vorhanden?).
  • Berechtigungen und Vertrauenspfade ermitteln (worauf kann ich zugreifen?).

Eigene Identität ermitteln

Beginnen Sie immer damit, den aktiven Principal zu bestätigen. Dadurch erfahren Sie das Konto, den Identitätstyp und, wo Sie als Nächstes suchen sollten.

# AWS
aws sts get-caller-identity

# Azure
az account show

# GCP
gcloud auth list
gcloud config list

Nicht authentifizierte Erkundung

Noch bevor Sie über Anmeldedaten verfügen, kann externe Enumeration offengelegte Ressourcen finden.

  • Vorhersehbare Bucket- und Speichernamen per Brute-Force durchprobieren.
  • Öffentliche Endpunkte über Certificate Transparency und DNS enumerieren.
  • Nach öffentlichen Snapshots, AMIs und Container-Registries suchen.
# Discover and probe buckets by org keyword
cloud_enum -k targetcorp

# Check a storage account for anonymous access (Azure)
curl https://targetcorp.blob.core.windows.net/?comp=list

Berechtigungs-Enumeration

Wenn Sie genau wissen, was Ihr Principal tun kann, prägt das den gesamten Test. Einige Provider erlauben Ihnen, Ihre eigenen Richtlinien zu lesen. Andernfalls können Sie Berechtigungen durch das Ausführen ungefährlicher Aufrufe systematisch testen.

# AWS: list attached policies for your user
aws iam list-attached-user-policies --user-name me

# Brute-force allowed actions without side effects
enumerate-iam --access-key AKIA... --secret-key ...

Ressourceninventar mit nativen Tools

CLIs der Provider und aggregierte Ansichten enumerieren Ressourcen schnell.

  • AWS Resource Groups Tagging API oder describe-*-Aufrufe.
  • Abfragen mit Azure Resource Graph über mehrere Abonnements hinweg.
  • GCP asset inventory.
# AWS: enumerate EC2 instances
aws ec2 describe-instances --query 'Reservations[].Instances[].[InstanceId,State.Name]'

# Azure Resource Graph
az graph query -q 'Resources | project name, type, location'

Automatisierte Audit-Tools

Dedizierte Tools beschleunigen die Erkennung von Fehlkonfigurationen in einem Konto.

  • ScoutSuite erstellt einen HTML-Risikobericht für mehrere Dienste.
  • Prowler führt Hunderte von Prüfungen nach dem CIS-Benchmark aus.
  • CloudMapper / Cartography bilden Beziehungen als Graph ab.
# ScoutSuite
scout aws

# Prowler CIS checks
prowler aws --compliance cis_2.0_aws

IAM-Beziehungen abbilden

Das wertvollste Ergebnis der Enumeration ist der IAM-Graph: Wer kann welche Rolle übernehmen und welche Richtlinien ermöglichen eine Eskalation? Graph-Tools machen Pfade sichtbar, die bei einer flachen Richtlinienprüfung übersehen werden.

# PMapper: build and query the IAM authorization graph
pmapper graph create
pmapper query 'who can do iam:PutUserPolicy with *'

Speicher- und Daten-Enumeration

Sobald Sie Speicher auflisten können, enumerieren Sie dessen Inhalte nach Geheimnissen und PII.

  • Buckets und Container, anschließend die Objekte auflisten.
  • Nach Backups, .env-Dateien, Terraform-State-Dateien und Datenbank-Dumps suchen.
  • Terraform-State-Dateien enthalten häufig Geheimnisse im Klartext.
# Recursively list and pull interesting objects
aws s3 ls s3://target-bucket --recursive
aws s3 sync s3://target-bucket ./loot --exclude '*' --include '*.tfstate'

Netzwerk- und Compute-Enumeration

Bilden Sie das Netzwerk und die laufenden Workloads ab, um Pivot-Punkte zu finden.

  • Security Groups und NSGs geben Aufschluss über exponierte Ports.
  • Laufende Instanzen und ihre Rollen sind Ziele für laterale Bewegung.
  • Verwaltete Datenbanken und ihre Zugriffsregeln weisen auf Datenspeicher hin.
# Find security groups open to the internet
aws ec2 describe-security-groups \
  --filters Name=ip-permission.cidr,Values=0.0.0.0/0

Unauffällig und regelkonform bleiben

Enumeration erzeugt Protokolleinträge in der Control Plane. Um Rauschen zu reduzieren und ethisch vorzugehen:

  • Bevorzugen Sie schreibgeschützte describe/list/get-Aufrufe.
  • Drosseln Sie Anfragen, um Warnungen wegen Rate Limits zu vermeiden.
  • Vermeiden Sie während der Aufklärung zerstörerische oder kostenpflichtige Aktionen.
  • Protokollieren Sie jeden Aufruf, damit das Blue Team ihn später zuordnen kann.

Vom Inventar zum Angriffsplan

Eine gute Enumeration ergibt eine priorisierte Zielliste: übermäßig berechtigte Rollen, öffentlicher Speicher, exponierte Dienste und übernehmbare kontoübergreifende Rollen. Dies fließt in die Ausnutzungsphase ein.

Dokumentieren Sie Befunde mit den genau verwendeten API-Aufrufen, damit sie reproduzierbar und prüfbar sind.

Kurztest

Überprüfen Sie Ihre Grundlagen der Enumeration.

Zusammenfassung

Sie haben gelernt, eine Cloud-Umgebung systematisch zu enumerieren.

  • Identifizieren Sie zuerst Ihren Principal und erfassen Sie anschließend Ressourcen und Berechtigungen.
  • Nicht authentifizierte Erkundung findet öffentliche Buckets und Endpunkte.
  • ScoutSuite, Prowler und PMapper automatisieren Audits und das Erstellen von IAM-Graphen.
  • Bevorzugen Sie schreibgeschützte Aufrufe und protokollieren Sie jede Aktion.

Als Nächstes: IAM-Fehlkonfigurationen zur Privilegieneskalation ausnutzen.

Häufig gestellte Fragen

Ist die Lektion „Cloud-Ressourcen enumerieren“ kostenlos?

Ja — der vollständige Text von „Cloud-Ressourcen enumerieren“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Cloud-Ressourcen enumerieren“?

Fehlkonfigurationen entdecken Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cyber Security Academy zu starten?

Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „Cloud-Ressourcen enumerieren“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Angriffsfläche der Cloud
  2. Cloud-Ressourcen enumerieren
  3. IAM-Fehlkonfigurationen ausnutzen
  4. Persistenz und laterale Bewegung
← Zurück zu Cyber Security Academy