Pilviresurssien luettelointi
Virheellisten määritysten löytäminen
Pilviresurssien luettelointi on ilmainen Cyber Security Academy-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu Cyber Security Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Cyber Security Academy-kurssilla on yhteensä 4 oppituntia.
Pilviympäristön enumeroinnin tavoite
Enumerointi muuttaa yksittäisen tunnistetiedon tai anonyymin jalansijan ympäristön kartaksi. Tavoitteena on selvittää, mikä identiteetti teillä on hallussanne, mitä se voi tehdä ja mitä resursseja on olemassa.
- Tunnistakaa pääidentiteetti: kuka olen?
- Luetteloikaa resurssit: mitä on olemassa?
- Selvittäkää käyttöoikeudet ja luottamuspolut: mihin voin päästä?
Tunnistakaa identiteettinne
Aloittakaa aina vahvistamalla aktiivinen identiteetti. Näin selviää tili, identiteetin tyyppi ja se, mistä kannattaa jatkaa.
# AWS
aws sts get-caller-identity
# Azure
az account show
# GCP
gcloud auth list
gcloud config listTodentamaton kartoitus
Ennen minkään tunnistetiedon saamista ulkoinen enumerointi etsii paljastuneita resursseja.
- Kokeilkaa järjestelmällisesti ennustettavia bucket- ja tallennusnimiä.
- Luetteloikaa julkisia päätepisteitä Certificate Transparency -tietojen ja DNS:n avulla.
- Tarkistakaa julkiset vedokset, AMI:t ja konttirekisterit.
# Discover and probe buckets by org keyword
cloud_enum -k targetcorp
# Check a storage account for anonymous access (Azure)
curl https://targetcorp.blob.core.windows.net/?comp=listKäyttöoikeuksien enumerointi
Sen tarkka tietäminen, mitä identiteettinne voi tehdä, ohjaa koko toimeksiantoa. Jotkin palveluntarjoajat sallivat omien käytäntöjen lukemisen; muutoin käyttöoikeuksia voidaan kokeilla suorittamalla harmittomia kutsuja.
# AWS: list attached policies for your user
aws iam list-attached-user-policies --user-name me
# Brute-force allowed actions without side effects
enumerate-iam --access-key AKIA... --secret-key ...Resurssien inventointi palveluntarjoajan omilla työkaluilla
Palveluntarjoajien CLI-työkalut ja kootut näkymät luetteloivat resurssit nopeasti.
- AWS Resource Groups Tagging API tai
describe-*-kutsut. - Azure Resource Graph -kyselyt tilauksien yli.
- GCP asset inventory.
# AWS: enumerate EC2 instances
aws ec2 describe-instances --query 'Reservations[].Instances[].[InstanceId,State.Name]'
# Azure Resource Graph
az graph query -q 'Resources | project name, type, location'Automaattiset auditointityökalut
Erityiset työkalut nopeuttavat virheellisten määritysten löytämistä koko tililtä.
- ScoutSuite tuottaa usean palvelun HTML-muotoisen riskiraportin.
- Prowler suorittaa satoja CIS-vertailuarvoihin perustuvia tarkistuksia.
- CloudMapper / Cartography kuvaavat suhteet graafina.
# ScoutSuite
scout aws
# Prowler CIS checks
prowler aws --compliance cis_2.0_awsIAM-suhteiden kartoittaminen
Arvokkain enumeroinnin tuottama tieto on IAM-graafi: kuka voi ottaa minkäkin roolin ja mitkä käytännöt mahdollistavat oikeuksien laajentamisen. Graafityökalut paljastavat polkuja, joita tasomainen käytäntöjen tarkastelu ei havaitse.
# PMapper: build and query the IAM authorization graph
pmapper graph create
pmapper query 'who can do iam:PutUserPolicy with *'Tallennuksen ja tietojen enumerointi
Kun voitte luetteloida tallennuksen, kartoittakaa sen sisältö salaisuuksien ja henkilötietojen löytämiseksi.
- Luetteloikaa bucketit/säilöt ja sen jälkeen objektit.
- Etsikää varmuuskopioita,
.env-tiedostoja, Terraform-tilatiedostoja ja tietokantavedoksia. - Terraform-tila sisältää usein salaamattomia salaisuuksia.
# Recursively list and pull interesting objects
aws s3 ls s3://target-bucket --recursive
aws s3 sync s3://target-bucket ./loot --exclude '*' --include '*.tfstate'Verkon ja laskennan enumerointi
Kartoittakaa verkko ja käynnissä olevat työkuormat siirtymispisteiden löytämiseksi.
- Security groupit / NSG:t paljastavat avoimet portit.
- Käynnissä olevat instanssit ja niiden roolit ovat sivuttaissiirtymisen kohteita.
- Hallittujen tietokantojen käyttöoikeussäännöt osoittavat, missä tietovarastot sijaitsevat.
# Find security groups open to the internet
aws ec2 describe-security-groups \
--filters Name=ip-permission.cidr,Values=0.0.0.0/0Huomaamattomuus ja sääntöjen noudattaminen
Enumerointi tuottaa merkintöjä ohjaustason lokeihin. Melun vähentämiseksi ja eettisten toimintatapojen noudattamiseksi:
- Suosikaa vain lukuun tarkoitettuja
describe/list/get-kutsuja. - Rajoittakaa pyyntöjen määrää nopeusrajoitushälytysten välttämiseksi.
- Välttäkää tuhoisia tai laskutettavia toimia tiedustelun aikana.
- Kirjatkaa jokainen kutsu, jotta blue team voi yhdistää tapahtumat myöhemmin.
Inventoinnista hyökkäyssuunnitelmaan
Hyvä enumerointi tuottaa priorisoidun kohdeluettelon: liian laajasti oikeutetut roolit, julkinen tallennus, paljastuneet palvelut ja tilien välillä omaksuttavat roolit. Tämä syöttää tietoja hyväksikäyttövaiheeseen.
Dokumentoikaa havainnot ja käytetyt täsmälliset API-kutsut, jotta ne voidaan toistaa ja auditoida.
Pikatarkistus
Vahvistakaa enumeroinnin perusteiden hallinta.
Kertaus
Opitte kartoittamaan pilviympäristön järjestelmällisesti.
- Tunnistakaa ensin identiteetti ja kartoittakaa sen jälkeen resurssit ja käyttöoikeudet.
- Todentamaton kartoitus löytää julkiset bucketit ja päätepisteet.
- ScoutSuite, Prowler ja PMapper automatisoivat auditoinnin ja IAM-graafien muodostamisen.
- Suosikaa vain lukuun perustuvia kutsuja ja kirjatkaa jokainen toiminto.
Seuraavaksi hyödynnetään IAM:n virheellisiä määrityksiä oikeuksien laajentamiseen.
Opi Cyber Security Academy tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 76
- Oppitunnit
- 303
Usein kysytyt kysymykset
Onko oppitunti ”Pilviresurssien luettelointi” ilmainen?
Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa Cyber Security Academy-oppimispolun 3 oppituntia, myös oppitunnin “Pilviresurssien luettelointi”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Cyber Security Academy-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Pilviresurssien luettelointi”?
Virheellisten määritysten löytäminen Harjoittelet Cyber Security Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Cyber Security Academy-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Cyber Security Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.
Kuinka kauan ”Pilviresurssien luettelointi”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Cyber Security Academy-oppitunnilla?
Kyllä. Jokainen Cyber Security Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Pilven hyökkäyspinta
- Pilviresurssien luettelointi
- IAM-virheellisten määritysten hyväksikäyttö
- Pysyvyys ja sivuttaisliike