Ethical Hacking Academy · leksjon

Skyens angrepsflate

AWS, Azure og GCP

Leksjon 1 av 413 trinn

Skyens angrepsflate er en gratis leksjon i Ethical Hacking Academy på CoddyKit. Dette er leksjon 1 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Ethical Hacking Academy, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Ethical Hacking Academy inneholder totalt 4 leksjoner.

Hva er angrepsflaten i skyen?

Angrepsflaten i skyen er alle punktene der en angriper kan forsøke å trenge inn i eller hente ut data fra et skymiljø. I motsetning til lokale nettverk defineres skyens angrepsflate hovedsakelig av konfigurasjon og identitet, ikke av en fysisk perimeter.

  • Offentlig tilgjengelige API-er og administrasjonskonsoller
  • Identitets- og tilgangsstyring (IAM)
  • Lagringsbøtter, databaser og serverløse funksjoner
  • Nettverkseksponering (sikkerhetsgrupper, lastbalansere)

Én feilkonfigurert innstilling kan eksponere en hel konto.

De tre store: AWS, Azure og GCP

De fleste pentester av skytjenester retter seg mot én av de tre store leverandørene. Hver av dem har sin egen identitetsmodell og terminologi, men angrepsmønstrene ligner hverandre.

  • AWS — IAM-brukere/-roller, S3, EC2, Lambda
  • Azure — Entra ID (Azure AD), Blob Storage, VM-er, Functions
  • GCP — IAM-tjenestekontoer, Cloud Storage, Compute Engine

Når De lærer én av dem grundig, blir de andre enklere å forstå, fordi kjernebegrepene (identitet, databehandling, lagring og nettverk) går igjen i alle.

Modellen for delt ansvar

Skyleverandørene sikrer infrastrukturen, mens kunden sikrer det kunden legger inn i den. Dette er modellen for delt ansvar, og nesten alle sikkerhetsbrudd i skyen skjer på kundens side.

  • Leverandør: fysiske datasentre, hypervisor og oppdatering av administrerte tjenester
  • Kunde: IAM-policyer, data, oppdatering av operativsystemet (IaaS) og nettverkskonfigurasjon

Som pentester fokuserer De på kundens ansvar, fordi det er der de utnyttbare feilene finnes.

Kartlegging av skyidentitet

Den første oppgaven i en skysikkerhetsvurdering er å finne ut hvem De er og hva De kan gjøre med legitimasjonen De har. AWS CLI viser identiteten til den som utfører kallet, umiddelbart.

Hvis en nøkkel har for vide tillatelser, kan denne ene identiteten bevege seg på tvers av hele kontoen.

# Confirm which AWS identity a credential belongs to
aws sts get-caller-identity

# Example output
# {
#   "UserId": "AIDA...",
#   "Account": "123456789012",
#   "Arn": "arn:aws:iam::123456789012:user/devuser"
# }

Offentlig kontra privat angrepsflate

Skyressurser kan være tilgjengelige fra det offentlige internett eller bare fra innsiden av et virtuelt nettverk. Feilkonfigurert eksponering er et av de vanligste funnene.

  • Sikkerhetsgrupper / NSG-er åpne for 0.0.0.0/0
  • Lagringsbøtter satt til offentlig lesetilgang
  • Databaser med offentlige endepunkter aktivert
  • Administrasjonsporter (22, 3389, 5432) eksponert

Å kartlegge hvilke ressurser som er offentlige, er grunnlaget for rekognosering i skyen.

Finne ressurser utenfra

Selv uten legitimasjon kartlegger angripere en målorganisasjons tilstedeværelse i skyen. Forutsigbare navn og DNS lekker overraskende mye informasjon.

Verktøy prøver systematisk ulike navn på lagringsbøtter og lagringstjenester basert på firmanavnet og vanlige mønstre.

# Resolve a cloud-hosted hostname to map provider/region
nslookup assets.example.com

# Probe a guessed S3 bucket name
curl -s -o /dev/null -w '%{http_code}\n' https://example-backups.s3.amazonaws.com/

Administrasjonsplanet kontra dataplanet

Det finnes to klart atskilte angrepslag i alle skykontoer:

  • Administrasjons-/kontrollplanet — API-ene som oppretter, endrer og sletter ressurser (f.eks. iam:CreateUser, ec2:RunInstances)
  • Dataplanet — tilgang til dataene inne i ressursene (lesing av et S3-objekt, spørring mot en database)

Hvis administrasjonsplanet kompromitteres, er spillet vanligvis over, fordi angriperen kan gi seg selv all dataplan-tilgang de ønsker.

Logg- og deteksjonsflate

Skyhandlinger logges sentralt. Som pentester må De vite at disse finnes, fordi forsvarere overvåker dem, og det er i seg selv et funn dersom De oppdager at de er deaktivert.

  • AWS CloudTrail — registrerer alle API-kall
  • Azure Activity Log / Monitor
  • GCP Cloud Audit Logs

En konto med deaktivert eller uovervåket logging er et høyrisikofunn, selv før noen form for utnyttelse.

# Check whether CloudTrail logging is active
aws cloudtrail describe-trails
aws cloudtrail get-trail-status --name my-trail

Vanlige inngangspunkter til skyen

De fleste kompromitteringer i skyen starter fra ett av noen få utgangspunkter:

  • Lekkede tilgangsnøkler i Git-repositorier, CI-logger eller mobilapper
  • IAM-roller med for vide tillatelser, knyttet til kompromitterte servere
  • SSRF som når instansens metadatatjeneste
  • Offentlige lagringsbøtter som eksponerer hemmeligheter eller sikkerhetskopier

Når De kjenner igjen disse mønstrene, kan De prioritere hvor De bør lete først.

Systematisk kartlegging av flaten

En strukturert fremgangsmåte gjør en skyvurdering grundig. Automatiserte verktøy kartlegger hele kontoen når De har legitimasjon.

Verktøy som ScoutSuite og Prowler kontrollerer konfigurasjonen på tvers av tjenester og markerer risikoer automatisk.

# Audit an AWS account for misconfigurations (read-only)
prowler aws

# Multi-cloud configuration review
scout aws

Omfang og autorisasjon først

Testing av skytjenester må holde seg innenfor autorisasjonen for oppdraget. Tilbyderne har også egne regler for gjennomføring av tester.

  • Bekreft nøyaktig hvilke kontoer, abonnementer eller prosjekter som omfattes
  • Unngå handlinger som påvirker andre leietakere eller delt infrastruktur
  • Kjør aldri tester av typen tjenestenekt uten uttrykkelig skriftlig godkjenning

Uautorisert testing av skytjenester kan være brudd på leverandørens vilkår og lokal lovgivning.

Kort kontroll

Under modellen med delt ansvar, hvilken part har ansvaret for IAM-policyer og datakonfigurasjon?

Oppsummering: Angrepsflaten i skyen

De har lært hva som definerer angrepsflaten i skyen, og hvordan den skiller seg fra tradisjonelle nettverk.

  • Flaten formes av identitet og konfigurasjon, ikke av en fysisk perimeter
  • AWS, Azure og GCP deler de samme grunnleggende konseptene: identitet, databehandling, lagring og nettverk
  • Modellen med delt ansvar plasserer ansvaret for konfigurasjon og data hos kunden
  • Skill mellom administrasjonsplanet og dataplanet
  • Bekreft alltid omfang og autorisasjon før testing

Deretter går vi nærmere inn på IAM-feilkonfigurasjoner, som står sentralt i skyangrep.

Gratis å komme i gang

Lær deg Ethical Hacking Academy med en AI-veileder – gratis

Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.

Kurs
31
Leksjoner
111

Ofte stilte spørsmål

Er leksjonen «Skyens angrepsflate» gratis?

Ja – hele teksten i «Skyens angrepsflate» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Ethical Hacking Academy-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Ethical Hacking Academy inneholder totalt 4 leksjoner.

Hva lærer jeg i «Skyens angrepsflate»?

AWS, Azure og GCP Du øver på Ethical Hacking Academy med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.

Trenger jeg erfaring for å begynne med Ethical Hacking Academy?

Ingen tidligere erfaring er nødvendig. Ethical Hacking Academy på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 1 av 4.

Hvor lang tid tar leksjonen «Skyens angrepsflate»?

De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.

Kan jeg skrive og kjøre kode i denne Ethical Hacking Academy-leksjonen?

Ja. Alle Ethical Hacking Academy-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.

Alle leksjonene i dette kurset

  1. Skyens angrepsflate
  2. IAM-feilkonfigureringer
  3. S3- og lagereksponering
  4. Metadata og SSRF
← Tilbake til Ethical Hacking Academy