0Pricing
Ethical Hacking Academy · Pelajaran

Kesalahan Konfigurasi IAM

Peran dengan izin berlebihan

Kesalahan Konfigurasi IAM adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Mengapa IAM Adalah Perimeter yang Sebenarnya

Di cloud, identitas adalah perimeter baru. IAM (Manajemen Identitas dan Akses) menentukan siapa yang dapat melakukan apa. Kelemahan dalam IAM memungkinkan penyerang berpindah dari pijakan dengan hak istimewa rendah hingga mengendalikan seluruh akun.

  • Pengguna, peran, dan akun layanan adalah identitas
  • Kebijakan menentukan izin
  • Kebijakan yang salah dikonfigurasi merupakan risiko cloud nomor satu

Sebagian besar peningkatan hak istimewa di cloud merupakan masalah IAM.

Pengguna, Peran, dan Kebijakan

AWS IAM memiliki tiga komponen dasar yang harus Anda pahami:

  • Pengguna — identitas berumur panjang dengan kunci akses
  • Peran — identitas sementara yang dapat diambil oleh pengguna atau layanan
  • Kebijakan — dokumen JSON yang memberikan atau menolak tindakan pada sumber daya

Kebijakan yang terpasang terlalu luas menyebabkan pemberian izin berlebihan.

{
  "Effect": "Allow",
  "Action": "s3:GetObject",
  "Resource": "arn:aws:s3:::reports-bucket/*"
}

Bahaya Karakter Pengganti

Pola IAM yang paling berbahaya adalah kebijakan dengan karakter pengganti. Kebijakan ini memberikan setiap tindakan pada setiap sumber daya.

Jika penyerang menyusupi identitas dengan kebijakan ini, mereka menguasai seluruh akun.

{
  "Effect": "Allow",
  "Action": "*",
  "Resource": "*"
}

# Action:* Resource:* = full administrative control.
# Flag this everywhere it appears outside a break-glass admin role.

Menghitung Izin Anda Sendiri

Setelah Anda memegang kredensial, daftarkan tindakan yang dapat dilakukannya. IAM memiliki API baca yang mengungkapkan kebijakan terpasang.

Beberapa akun bahkan memberikan iam:Get* dan iam:List* kepada pengguna biasa, sehingga Anda memperoleh peta secara cuma-cuma.

# List policies attached to a user
aws iam list-attached-user-policies --user-name devuser

# Get the JSON of a managed policy version
aws iam get-policy-version \
  --policy-arn arn:aws:iam::aws:policy/AmazonS3FullAccess \
  --version-id v1

Peningkatan Hak Istimewa melalui iam:PassRole

Contoh peningkatan hak istimewa yang klasik: seorang pengguna memiliki iam:PassRole serta izin untuk membuat layanan. Mereka dapat meluncurkan sumber daya yang mengambil peran dengan hak istimewa tinggi dan mewarisi aksesnya.

  • Pengguna memiliki ec2:RunInstances + iam:PassRole
  • Mereka meluncurkan instans EC2 dengan peran administrator terpasang
  • Instans tersebut kini memiliki kredensial administrator, yang kemudian mereka ambil

Pengguna tersebut tidak pernah memiliki akses administrator secara langsung, tetapi berhasil meningkatkan hak istimewanya.

Kombinasi Izin yang Berbahaya

Izin individual mungkin tidak berbahaya, tetapi dapat menjadi jalur peningkatan hak istimewa jika digabungkan. Kombinasi berisiko yang umum dikenal meliputi:

  • iam:CreatePolicyVersion — menulis ulang kebijakan yang ada untuk memberikan akses administrator
  • iam:AttachUserPolicy — memasang AdministratorAccess pada diri sendiri
  • iam:CreateAccessKey pada pengguna lain — mencuri identitasnya
  • sts:AssumeRole pada peran yang terlalu mempercayai

Alat dapat menghitungnya secara otomatis.

Kebijakan Kepercayaan dan AssumeRole

Peran memiliki kebijakan kepercayaan yang menentukan pihak yang boleh mengambilnya. Kebijakan kepercayaan yang terlalu luas merupakan pintu belakang.

Jika sebuah peran keliru mempercayai seluruh akun atau bahkan akun eksternal, penyerang dapat mengambil peran tersebut.

{
  "Effect": "Allow",
  "Principal": { "AWS": "arn:aws:iam::123456789012:root" },
  "Action": "sts:AssumeRole"
}

# Trusting the entire account root means ANY identity in it can assume the role.

Mengotomatiskan Penemuan Jalur Peningkatan

Memeriksa setiap kombinasi kebijakan secara manual melelahkan. Alat dapat memetakan jalur peningkatan untuk Anda.

  • Pacu — kerangka eksploitasi AWS dengan modul peningkatan hak istimewa
  • PMapper — membuat grafik hubungan IAM dan menemukan hubungan peningkatan hak istimewa
  • enumerate-iam — mencoba secara paksa panggilan API yang dapat dilakukan oleh sebuah kunci
# Run Pacu's IAM privilege escalation enumeration
pacu
# > run iam__privesc_scan

# Build an IAM access graph and query it
pmapper graph create
pmapper query 'preset privesc *'

Kebijakan Sebaris vs Terkelola

Izin dapat diberikan melalui dua cara, dan penyerang memeriksa keduanya:

  • Kebijakan terkelola — dapat digunakan kembali dan dipasang pada banyak identitas
  • Kebijakan sebaris — disematkan langsung pada satu pengguna/peran

Kebijakan sebaris mudah terlewat dalam audit, sehingga sering menyembunyikan izin yang berlebihan. Selalu hitung keduanya saat menilai sebuah identitas.

# Inline policies are listed separately from attached ones
aws iam list-user-policies --user-name devuser
aws iam get-user-policy --user-name devuser --policy-name custom-inline

Penguatan: Hak Istimewa Minimum

Perbaikan untuk kesalahan konfigurasi IAM adalah hak istimewa minimum: berikan hanya izin yang benar-benar diperlukan.

  • Ganti karakter pengganti dengan tindakan dan ARN sumber daya yang jelas
  • Gunakan peran dengan kredensial berumur pendek, bukan kunci berumur panjang
  • Audit izin yang tidak digunakan dengan Access Analyzer
  • Terapkan MFA pada identitas dengan hak istimewa

Laporan Anda harus memetakan setiap temuan ke tindakan perbaikan berdasarkan hak istimewa minimum.

Tetap dalam Otorisasi

Pengujian peningkatan hak istimewa secara aktif mengubah keadaan akun. Berhati-hatilah:

  • Membuat kebijakan, kunci, atau peran bersifat mengganggu; dapatkan persetujuan tertulis
  • Dokumentasikan setiap perubahan agar dapat dikembalikan
  • Utamakan penghitungan hanya-baca untuk membuktikan jalur sebelum mengeksploitasinya

Menunjukkan bahwa jalur peningkatan hak istimewa ada sering kali sudah cukup; Anda tidak selalu perlu mengeksploitasinya sepenuhnya.

Pemeriksaan Singkat

Kombinasi izin mana yang merupakan jalur klasik peningkatan hak istimewa AWS?

Ringkasan: Kesalahan Konfigurasi IAM

Anda telah mempelajari mengapa IAM merupakan perimeter cloud yang sebenarnya dan bagaimana penyerang mengeksploitasinya.

  • Kebijakan Action:* Resource:* dengan karakter pengganti bersifat bencana
  • iam:PassRole + pembuatan layanan memungkinkan peningkatan hak istimewa
  • Kebijakan kepercayaan yang terlalu luas memungkinkan penyerang mengambil peran
  • Alat seperti Pacu dan PMapper mengotomatiskan penemuan jalur
  • Perbaikannya selalu berupa hak istimewa minimum

Selanjutnya kita akan membahas S3 dan paparan penyimpanan.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Kesalahan Konfigurasi IAM” gratis?

Ya — teks lengkap “Kesalahan Konfigurasi IAM” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Kesalahan Konfigurasi IAM”?

Peran dengan izin berlebihan Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?

Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.

Berapa lama pelajaran “Kesalahan Konfigurasi IAM” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?

Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Permukaan Serangan Cloud
  2. Kesalahan Konfigurasi IAM
  3. Paparan S3 dan Storage
  4. Metadata dan SSRF
← Kembali ke Ethical Hacking Academy