0Pricing
Cyber Security Academy · Lezione

Enumerazione delle risorse cloud

Scoprire configurazioni errate.

Enumerazione delle risorse cloud è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.

Obiettivo dell'enumerazione cloud

L'enumerazione trasforma una singola credenziale o un punto d'appoggio anonimo in una mappa dell'ambiente. Occorre sapere quale identità si possiede, cosa può fare e quali risorse esistono.

  • Identificare il principal (chi sono?).
  • Inventariare le risorse (che cosa esiste?).
  • Individuare i permessi e i percorsi di attendibilità (che cosa posso raggiungere?).

Identificare la propria identità

Inizi sempre confermando il principal attivo. Questo indica l'account, il tipo di identità e dove cercare successivamente.

# AWS
aws sts get-caller-identity

# Azure
az account show

# GCP
gcloud auth list
gcloud config list

Individuazione non autenticata

Prima di disporre di una credenziale, l'enumerazione esterna consente di individuare gli asset esposti.

  • Provi sistematicamente nomi prevedibili di bucket e storage.
  • Enumera gli endpoint pubblici tramite certificate transparency e DNS.
  • Verifichi la presenza di snapshot, AMI e registri di container pubblici.
# Discover and probe buckets by org keyword
cloud_enum -k targetcorp

# Check a storage account for anonymous access (Azure)
curl https://targetcorp.blob.core.windows.net/?comp=list

Enumerazione dei permessi

Conoscere esattamente ciò che il proprio principal può fare determina l'intero incarico. Alcuni provider consentono di leggere le proprie policy; in caso contrario, verifichi sistematicamente i permessi effettuando chiamate innocue.

# AWS: list attached policies for your user
aws iam list-attached-user-policies --user-name me

# Brute-force allowed actions without side effects
enumerate-iam --access-key AKIA... --secret-key ...

Inventario delle risorse con gli strumenti nativi

Le CLI dei provider e le viste aggregate consentono di enumerare rapidamente le risorse.

  • Resource Groups Tagging API di AWS o chiamate describe-*.
  • Query di Azure Resource Graph tra le subscription.
  • Inventario degli asset di GCP.
# AWS: enumerate EC2 instances
aws ec2 describe-instances --query 'Reservations[].Instances[].[InstanceId,State.Name]'

# Azure Resource Graph
az graph query -q 'Resources | project name, type, location'

Strumenti di audit automatizzato

Gli strumenti dedicati accelerano l'individuazione delle configurazioni errate in un account.

  • ScoutSuite produce un report HTML sui rischi relativi a più servizi.
  • Prowler esegue centinaia di controlli basati sui benchmark CIS.
  • CloudMapper / Cartography rappresentano le relazioni in un grafo.
# ScoutSuite
scout aws

# Prowler CIS checks
prowler aws --compliance cis_2.0_aws

Mappare le relazioni IAM

L'output più utile dell'enumerazione è il grafo IAM: chi può assumere quale ruolo e quali policy consentono l'escalation. Gli strumenti basati su grafi rivelano percorsi che una revisione lineare delle policy non individua.

# PMapper: build and query the IAM authorization graph
pmapper graph create
pmapper query 'who can do iam:PutUserPolicy with *'

Enumerazione dello storage e dei dati

Quando può elencare lo storage, enumeri i contenuti alla ricerca di segreti e PII.

  • Elencare bucket o container, quindi gli oggetti.
  • Cercare backup, file .env, lo stato di Terraform e dump di database.
  • Lo stato di Terraform contiene spesso segreti in chiaro.
# Recursively list and pull interesting objects
aws s3 ls s3://target-bucket --recursive
aws s3 sync s3://target-bucket ./loot --exclude '*' --include '*.tfstate'

Enumerazione della rete e del calcolo

Mappi la rete e i carichi di lavoro in esecuzione per individuare punti di pivot.

  • I security group / NSG rivelano le porte esposte.
  • Le istanze in esecuzione e i relativi ruoli sono obiettivi per il movimento laterale.
  • I database gestiti e le relative regole di accesso indicano gli archivi di dati.
# Find security groups open to the internet
aws ec2 describe-security-groups \
  --filters Name=ip-permission.cidr,Values=0.0.0.0/0

Operare con discrezione e conformità

L'enumerazione genera voci nei log del piano di controllo. Per ridurre il rumore e operare eticamente:

  • Preferisca le chiamate in sola lettura describe/list/get.
  • Limiti la frequenza delle richieste per evitare avvisi relativi ai limiti di frequenza.
  • Eviti azioni distruttive o che generano costi durante la ricognizione.
  • Registri ogni chiamata affinché il blue team possa correlarla in seguito.

Dall'inventario al piano d'attacco

Una buona enumerazione produce un elenco di obiettivi prioritari: ruoli con troppi privilegi, storage pubblico, servizi esposti e ruoli assumibili tra account. Questo alimenta la fase di sfruttamento.

Documenti i risultati con le chiamate API esatte utilizzate, in modo che siano riproducibili e verificabili.

Verifica rapida

Verifichi i fondamenti dell'enumerazione.

Riepilogo

Ha imparato a enumerare sistematicamente un ambiente cloud.

  • Identifichi prima il proprio principal, quindi inventari risorse e permessi.
  • L'individuazione non autenticata trova bucket ed endpoint pubblici.
  • ScoutSuite, Prowler e PMapper automatizzano l'audit e la rappresentazione dei grafi IAM.
  • Preferisca le chiamate in sola lettura e registri ogni azione.

Prossimo argomento: sfruttare le configurazioni errate di IAM per ottenere un'escalation dei privilegi.

Domande Frequenti

La lezione «Enumerazione delle risorse cloud» è gratuita?

Sì — il testo completo di «Enumerazione delle risorse cloud» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.

Cosa imparerò in «Enumerazione delle risorse cloud»?

Scoprire configurazioni errate. Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cyber Security Academy?

Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.

Quanto tempo richiede la lezione «Enumerazione delle risorse cloud»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?

Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Superficie d'attacco cloud
  2. Enumerazione delle risorse cloud
  3. Sfruttare configurazioni errate di IAM
  4. Persistenza e movimento laterale
← Torna a Cyber Security Academy