Énumérer les ressources cloud
Découvrir les mauvaises configurations.
Énumérer les ressources cloud est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.
Objectif de l'énumération infonuagique
L'énumération transforme un simple identifiant ou un point d'appui anonyme en une carte de l'environnement. Vous devez savoir quelle identité vous détenez, ce qu'elle peut faire et quelles ressources existent.
- Identifier le principal (qui suis-je ?).
- Inventorier les ressources (qu'est-ce qui existe ?).
- Découvrir les autorisations et les chemins de confiance (qu'est-ce que je peux atteindre ?).
Identifier votre identité
Commencez toujours par confirmer le principal actif. Cela vous indique le compte, le type d'identité et où chercher ensuite.
# AWS
aws sts get-caller-identity
# Azure
az account show
# GCP
gcloud auth list
gcloud config listDécouverte sans authentification
Avant même de disposer d'un identifiant, l'énumération externe permet de trouver les ressources exposées.
- Tester par force brute les noms prévisibles de compartiments et d'espaces de stockage.
- Énumérer les points de terminaison publics au moyen de la transparence des certificats et du DNS.
- Rechercher les instantanés publics, les images de machine et les registres de conteneurs.
# Discover and probe buckets by org keyword
cloud_enum -k targetcorp
# Check a storage account for anonymous access (Azure)
curl https://targetcorp.blob.core.windows.net/?comp=listÉnumération des autorisations
Savoir exactement ce que votre principal peut faire oriente toute l'intervention. Certains fournisseurs vous permettent de lire vos propres politiques ; sinon, vous pouvez tester systématiquement les autorisations en effectuant des appels sans effet nuisible.
# AWS: list attached policies for your user
aws iam list-attached-user-policies --user-name me
# Brute-force allowed actions without side effects
enumerate-iam --access-key AKIA... --secret-key ...Inventaire des ressources avec les outils natifs
Les interfaces en ligne de commande des fournisseurs et les vues agrégées permettent d'énumérer rapidement les ressources.
- API d'étiquetage des groupes de ressources AWS ou appels
describe-*. - Requêtes sur le graphe de ressources Azure couvrant plusieurs abonnements.
- Inventaire des ressources GCP.
# AWS: enumerate EC2 instances
aws ec2 describe-instances --query 'Reservations[].Instances[].[InstanceId,State.Name]'
# Azure Resource Graph
az graph query -q 'Resources | project name, type, location'Outils d'audit automatisé
Les outils spécialisés accélèrent la découverte des erreurs de configuration dans un compte.
- ScoutSuite produit un rapport de risques HTML couvrant plusieurs services.
- Prowler exécute des centaines de contrôles de référence CIS.
- CloudMapper / Cartography représentent les relations sous forme de graphe.
# ScoutSuite
scout aws
# Prowler CIS checks
prowler aws --compliance cis_2.0_awsCartographier les relations IAM
Le résultat d'énumération le plus précieux est le graphe IAM : qui peut endosser quel rôle et quelles politiques permettent une élévation de privilèges. Les outils de représentation graphique révèlent des chemins qu'un simple examen des politiques ne permet pas de voir.
# PMapper: build and query the IAM authorization graph
pmapper graph create
pmapper query 'who can do iam:PutUserPolicy with *'Énumération du stockage et des données
Une fois que vous pouvez énumérer le stockage, examinez son contenu à la recherche de secrets et de PII.
- Répertoriez les compartiments et les conteneurs, puis les objets.
- Recherchez les sauvegardes, les fichiers
.env, les états Terraform et les vidages de bases de données. - L'état Terraform contient souvent des secrets en clair.
# Recursively list and pull interesting objects
aws s3 ls s3://target-bucket --recursive
aws s3 sync s3://target-bucket ./loot --exclude '*' --include '*.tfstate'Énumération du réseau et des ressources de calcul
Cartographiez le réseau et les charges de travail en cours d'exécution pour trouver des points de pivot.
- Les groupes de sécurité et les groupes de sécurité réseau révèlent les ports exposés.
- Les instances en cours d'exécution et leurs rôles sont des cibles de déplacement latéral.
- Les bases de données gérées et leurs règles d'accès indiquent où se trouvent les magasins de données.
# Find security groups open to the internet
aws ec2 describe-security-groups \
--filters Name=ip-permission.cidr,Values=0.0.0.0/0Rester discret et conforme
L'énumération génère des entrées dans les journaux du plan de contrôle. Pour réduire le bruit et rester éthique :
- Privilégiez les appels en lecture seule
describe/list/get. - Limitez le débit des requêtes pour éviter les alertes de limitation de débit.
- Évitez les actions destructrices ou facturables pendant la reconnaissance.
- Consignez chaque appel afin que l'équipe de défense puisse établir des corrélations ultérieurement.
De l'inventaire au plan d'attaque
Une bonne énumération produit une liste de cibles hiérarchisée : rôles trop permissifs, stockage public, services exposés et rôles intercomptes pouvant être endossés. Elle alimente la phase d'exploitation.
Documentez les résultats avec les appels d'API exacts utilisés afin qu'ils soient reproductibles et vérifiables.
Vérification rapide
Vérifiez vos connaissances fondamentales en matière d'énumération.
Récapitulatif
Vous avez appris à énumérer systématiquement un environnement infonuagique.
- Identifiez d'abord votre principal, puis inventoriez les ressources et les autorisations.
- La découverte sans authentification permet de trouver les compartiments et les points de terminaison publics.
- ScoutSuite, Prowler et PMapper automatisent l'audit et la représentation graphique d'IAM.
- Privilégiez les appels en lecture seule et consignez chaque action.
Ensuite : exploiter les erreurs de configuration d'IAM pour élever les privilèges.
Questions Fréquemment Posées
La leçon « Énumérer les ressources cloud » est-elle gratuite ?
Oui — le texte complet de « Énumérer les ressources cloud » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Énumérer les ressources cloud » ?
Découvrir les mauvaises configurations. Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?
Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.
Combien de temps prend la leçon « Énumérer les ressources cloud » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?
Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Surface d’attaque du cloud
- Énumérer les ressources cloud
- Exploiter les mauvaises configurations d’IAM
- Persistance et déplacement latéral