Cyber Security Academy · Oppitunti

Pilviresurssien luettelointi

Virheellisten määritysten löytäminen

Oppitunti 2/413 vaihetta

Pilviresurssien luettelointi on ilmainen Cyber Security Academy-oppitunti CoddyKitissä. Tämä on oppitunti 2/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu Cyber Security Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Cyber Security Academy-kurssilla on yhteensä 4 oppituntia.

Pilviympäristön enumeroinnin tavoite

Enumerointi muuttaa yksittäisen tunnistetiedon tai anonyymin jalansijan ympäristön kartaksi. Tavoitteena on selvittää, mikä identiteetti teillä on hallussanne, mitä se voi tehdä ja mitä resursseja on olemassa.

  • Tunnistakaa pääidentiteetti: kuka olen?
  • Luetteloikaa resurssit: mitä on olemassa?
  • Selvittäkää käyttöoikeudet ja luottamuspolut: mihin voin päästä?

Tunnistakaa identiteettinne

Aloittakaa aina vahvistamalla aktiivinen identiteetti. Näin selviää tili, identiteetin tyyppi ja se, mistä kannattaa jatkaa.

# AWS
aws sts get-caller-identity

# Azure
az account show

# GCP
gcloud auth list
gcloud config list

Todentamaton kartoitus

Ennen minkään tunnistetiedon saamista ulkoinen enumerointi etsii paljastuneita resursseja.

  • Kokeilkaa järjestelmällisesti ennustettavia bucket- ja tallennusnimiä.
  • Luetteloikaa julkisia päätepisteitä Certificate Transparency -tietojen ja DNS:n avulla.
  • Tarkistakaa julkiset vedokset, AMI:t ja konttirekisterit.
# Discover and probe buckets by org keyword
cloud_enum -k targetcorp

# Check a storage account for anonymous access (Azure)
curl https://targetcorp.blob.core.windows.net/?comp=list

Käyttöoikeuksien enumerointi

Sen tarkka tietäminen, mitä identiteettinne voi tehdä, ohjaa koko toimeksiantoa. Jotkin palveluntarjoajat sallivat omien käytäntöjen lukemisen; muutoin käyttöoikeuksia voidaan kokeilla suorittamalla harmittomia kutsuja.

# AWS: list attached policies for your user
aws iam list-attached-user-policies --user-name me

# Brute-force allowed actions without side effects
enumerate-iam --access-key AKIA... --secret-key ...

Resurssien inventointi palveluntarjoajan omilla työkaluilla

Palveluntarjoajien CLI-työkalut ja kootut näkymät luetteloivat resurssit nopeasti.

  • AWS Resource Groups Tagging API tai describe-*-kutsut.
  • Azure Resource Graph -kyselyt tilauksien yli.
  • GCP asset inventory.
# AWS: enumerate EC2 instances
aws ec2 describe-instances --query 'Reservations[].Instances[].[InstanceId,State.Name]'

# Azure Resource Graph
az graph query -q 'Resources | project name, type, location'

Automaattiset auditointityökalut

Erityiset työkalut nopeuttavat virheellisten määritysten löytämistä koko tililtä.

  • ScoutSuite tuottaa usean palvelun HTML-muotoisen riskiraportin.
  • Prowler suorittaa satoja CIS-vertailuarvoihin perustuvia tarkistuksia.
  • CloudMapper / Cartography kuvaavat suhteet graafina.
# ScoutSuite
scout aws

# Prowler CIS checks
prowler aws --compliance cis_2.0_aws

IAM-suhteiden kartoittaminen

Arvokkain enumeroinnin tuottama tieto on IAM-graafi: kuka voi ottaa minkäkin roolin ja mitkä käytännöt mahdollistavat oikeuksien laajentamisen. Graafityökalut paljastavat polkuja, joita tasomainen käytäntöjen tarkastelu ei havaitse.

# PMapper: build and query the IAM authorization graph
pmapper graph create
pmapper query 'who can do iam:PutUserPolicy with *'

Tallennuksen ja tietojen enumerointi

Kun voitte luetteloida tallennuksen, kartoittakaa sen sisältö salaisuuksien ja henkilötietojen löytämiseksi.

  • Luetteloikaa bucketit/säilöt ja sen jälkeen objektit.
  • Etsikää varmuuskopioita, .env-tiedostoja, Terraform-tilatiedostoja ja tietokantavedoksia.
  • Terraform-tila sisältää usein salaamattomia salaisuuksia.
# Recursively list and pull interesting objects
aws s3 ls s3://target-bucket --recursive
aws s3 sync s3://target-bucket ./loot --exclude '*' --include '*.tfstate'

Verkon ja laskennan enumerointi

Kartoittakaa verkko ja käynnissä olevat työkuormat siirtymispisteiden löytämiseksi.

  • Security groupit / NSG:t paljastavat avoimet portit.
  • Käynnissä olevat instanssit ja niiden roolit ovat sivuttaissiirtymisen kohteita.
  • Hallittujen tietokantojen käyttöoikeussäännöt osoittavat, missä tietovarastot sijaitsevat.
# Find security groups open to the internet
aws ec2 describe-security-groups \
  --filters Name=ip-permission.cidr,Values=0.0.0.0/0

Huomaamattomuus ja sääntöjen noudattaminen

Enumerointi tuottaa merkintöjä ohjaustason lokeihin. Melun vähentämiseksi ja eettisten toimintatapojen noudattamiseksi:

  • Suosikaa vain lukuun tarkoitettuja describe/list/get-kutsuja.
  • Rajoittakaa pyyntöjen määrää nopeusrajoitushälytysten välttämiseksi.
  • Välttäkää tuhoisia tai laskutettavia toimia tiedustelun aikana.
  • Kirjatkaa jokainen kutsu, jotta blue team voi yhdistää tapahtumat myöhemmin.

Inventoinnista hyökkäyssuunnitelmaan

Hyvä enumerointi tuottaa priorisoidun kohdeluettelon: liian laajasti oikeutetut roolit, julkinen tallennus, paljastuneet palvelut ja tilien välillä omaksuttavat roolit. Tämä syöttää tietoja hyväksikäyttövaiheeseen.

Dokumentoikaa havainnot ja käytetyt täsmälliset API-kutsut, jotta ne voidaan toistaa ja auditoida.

Pikatarkistus

Vahvistakaa enumeroinnin perusteiden hallinta.

Kertaus

Opitte kartoittamaan pilviympäristön järjestelmällisesti.

  • Tunnistakaa ensin identiteetti ja kartoittakaa sen jälkeen resurssit ja käyttöoikeudet.
  • Todentamaton kartoitus löytää julkiset bucketit ja päätepisteet.
  • ScoutSuite, Prowler ja PMapper automatisoivat auditoinnin ja IAM-graafien muodostamisen.
  • Suosikaa vain lukuun perustuvia kutsuja ja kirjatkaa jokainen toiminto.

Seuraavaksi hyödynnetään IAM:n virheellisiä määrityksiä oikeuksien laajentamiseen.

Aloita maksutta

Opi Cyber Security Academy tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
76
Oppitunnit
303

Usein kysytyt kysymykset

Onko oppitunti ”Pilviresurssien luettelointi” ilmainen?

Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa Cyber Security Academy-oppimispolun 3 oppituntia, myös oppitunnin “Pilviresurssien luettelointi”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Cyber Security Academy-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Pilviresurssien luettelointi”?

Virheellisten määritysten löytäminen Harjoittelet Cyber Security Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Cyber Security Academy-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Cyber Security Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 2/4.

Kuinka kauan ”Pilviresurssien luettelointi”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Cyber Security Academy-oppitunnilla?

Kyllä. Jokainen Cyber Security Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Pilven hyökkäyspinta
  2. Pilviresurssien luettelointi
  3. IAM-virheellisten määritysten hyväksikäyttö
  4. Pysyvyys ja sivuttaisliike
← Takaisin: Cyber Security Academy