0Pricing
Ethical Hacking Academy · Lekcja

Powierzchnia ataku chmury

AWS, Azure, GCP

Powierzchnia ataku chmury to bezpłatna lekcja Ethical Hacking Academy na CoddyKit. To lekcja 1 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ethical Hacking Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Czym jest powierzchnia ataku w chmurze?

Powierzchnia ataku w chmurze to całkowity zbiór punktów, przez które atakujący może próbować uzyskać dostęp do środowiska chmurowego lub wyprowadzić z niego dane. W przeciwieństwie do sieci lokalnych powierzchnię chmurową definiują przede wszystkim konfiguracja i tożsamość, a nie fizyczny obwód sieci.

  • Publicznie dostępne interfejsy API i konsole zarządzania
  • Zarządzanie tożsamością i dostępem (IAM)
  • Segmenty pamięci masowej, bazy danych i funkcje serverless
  • Ekspozycja sieciowa (grupy zabezpieczeń, load balancery)

Jedno błędne ustawienie może ujawnić całe konto.

Wielka trójka: AWS, Azure, GCP

Większość testów penetracyjnych chmury dotyczy jednego z trzech głównych dostawców. Każdy z nich ma własny model tożsamości i terminologię, ale schematy ataków są podobne.

  • AWS — użytkownicy/role IAM, S3, EC2, Lambda
  • Azure — Entra ID (Azure AD), Blob Storage, maszyny wirtualne, Functions
  • GCP — konta usług IAM, Cloud Storage, Compute Engine

Dogłębne poznanie jednego dostawcy ułatwia pracę z pozostałymi, ponieważ podstawowe pojęcia (tożsamość, obliczenia, pamięć masowa, sieć) mają odpowiedniki u wszystkich.

Model współdzielonej odpowiedzialności

Dostawcy chmury zabezpieczają infrastrukturę, a klient zabezpiecza to, co umieszcza w chmurze. To model współdzielonej odpowiedzialności i niemal każdy incydent naruszenia bezpieczeństwa chmury wynika z błędu po stronie klienta.

  • Dostawca: fizyczne centra danych, hypervisor, aktualizowanie zarządzanych usług
  • Klient: zasady IAM, dane, aktualizowanie systemu operacyjnego (IaaS), konfiguracja sieci

Jako tester penetracyjny koncentrują się Państwo na odpowiedzialności klienta, ponieważ właśnie tam występują możliwe do wykorzystania błędy.

Wyliczanie tożsamości w chmurze

Pierwszym zadaniem podczas oceny chmury jest ustalenie, kim są Państwo i co mogą zrobić za pomocą posiadanych danych uwierzytelniających. AWS CLI natychmiast udostępnia tożsamość wywołującego.

Jeśli klucz ma zbyt szerokie uprawnienia, ta pojedyncza tożsamość może posłużyć do przemieszczania się po całym koncie.

# Confirm which AWS identity a credential belongs to
aws sts get-caller-identity

# Example output
# {
#   "UserId": "AIDA...",
#   "Account": "123456789012",
#   "Arn": "arn:aws:iam::123456789012:user/devuser"
# }

Powierzchnia publiczna a prywatna

Zasoby chmurowe mogą być dostępne z publicznego internetu albo tylko z wnętrza sieci wirtualnej. Błędna konfiguracja ekspozycji jest jednym z najczęstszych ustaleń.

  • Grupy zabezpieczeń / NSG otwarte na 0.0.0.0/0
  • Segmenty pamięci masowej ustawione jako publicznie dostępne do odczytu
  • Bazy danych z włączonymi publicznymi punktami końcowymi
  • Publicznie dostępne porty zarządzania (22, 3389, 5432)

Ustalenie, które zasoby są publiczne, stanowi podstawę rozpoznania chmury.

Wykrywanie zasobów z zewnątrz

Nawet bez danych uwierzytelniających atakujący wyliczają zasoby chmurowe celu. Przewidywalne nazwy i DNS ujawniają zaskakująco dużo informacji.

Narzędzia siłowo sprawdzają nazwy segmentów pamięci masowej na podstawie nazwy firmy i typowych wzorców.

# Resolve a cloud-hosted hostname to map provider/region
nslookup assets.example.com

# Probe a guessed S3 bucket name
curl -s -o /dev/null -w '%{http_code}\n' https://example-backups.s3.amazonaws.com/

Warstwa zarządzania a warstwa danych

Na każdym koncie chmurowym występują dwie odrębne warstwy ataku:

  • Warstwa zarządzania/sterowania — interfejsy API tworzące, modyfikujące i usuwające zasoby (np. iam:CreateUser, ec2:RunInstances)
  • Warstwa danych — dostęp do danych wewnątrz zasobów (odczyt obiektu S3, wykonywanie zapytań do bazy danych)

Przejęcie warstwy zarządzania zwykle oznacza koniec, ponieważ atakujący może przyznać sobie dowolny dostęp do warstwy danych.

Powierzchnia logowania i wykrywania

Działania w chmurze są rejestrowane centralnie. Jako pentester musi Pan/Pani wiedzieć o ich istnieniu, ponieważ obrońcy je monitorują, a stwierdzenie, że są wyłączone, samo w sobie jest ustaleniem.

  • AWS CloudTrail — rejestruje wszystkie wywołania API
  • Azure Activity Log / Monitor
  • GCP Cloud Audit Logs

Konto z wyłączonym lub niemonitorowanym logowaniem stanowi ustalenie wysokiego ryzyka jeszcze przed podjęciem jakiejkolwiek próby wykorzystania.

# Check whether CloudTrail logging is active
aws cloudtrail describe-trails
aws cloudtrail get-trail-status --name my-trail

Typowe punkty wejścia do chmury

Większość włamań do chmury zaczyna się od jednego z kilku punktów przyczepienia:

  • Wycieki kluczy dostępu w repozytoriach Git, logach CI lub aplikacjach mobilnych
  • Nadmiernie uprzywilejowane role IAM przypisane do przejętych serwerów
  • SSRF docierający do usługi metadanych instancji
  • Publiczne zasobniki magazynowe ujawniające sekrety lub kopie zapasowe

Rozpoznawanie tych wzorców pozwala ustalić, gdzie najpierw przeprowadzić analizę.

Metodyczne mapowanie powierzchni

Ustrukturyzowane podejście pomaga zachować dokładność oceny chmury. Po uzyskaniu poświadczeń zautomatyzowane narzędzia wyliczają zasoby całego konta.

Narzędzia takie jak ScoutSuite i Prowler przeprowadzają audyt konfiguracji w różnych usługach i automatycznie oznaczają zagrożenia.

# Audit an AWS account for misconfigurations (read-only)
prowler aws

# Multi-cloud configuration review
scout aws

Najpierw zakres i autoryzacja

Testy chmury muszą mieścić się w zakresie autoryzacji ustalonym dla zlecenia. Dostawcy również mają własne zasady prowadzenia testów.

  • Potwierdzić dokładne konta, subskrypcje lub projekty objęte zakresem
  • Unikać działań wpływających na innych dzierżawców lub współdzieloną infrastrukturę
  • Nigdy nie uruchamiać testów przypominających odmowę usługi bez wyraźnej pisemnej zgody

Nieautoryzowane testy chmury mogą naruszać warunki dostawcy oraz lokalne przepisy prawa.

Szybkie sprawdzenie

Zgodnie z modelem współdzielonej odpowiedzialności, która strona odpowiada za zasady IAM i konfigurację danych?

Podsumowanie: powierzchnia ataku chmury

Dowiedział się Pan/Dowiedziała się Pani, co definiuje powierzchnię ataku chmury i czym różni się ona od tradycyjnych sieci.

  • Powierzchnię kształtują tożsamość i konfiguracja, a nie fizyczny obwód sieci
  • AWS, Azure i GCP mają te same podstawowe pojęcia: tożsamość, obliczenia, magazyn i sieć
  • Model współdzielonej odpowiedzialności przypisuje konfigurację i dane klientowi
  • Należy rozróżniać płaszczyznę zarządzania od płaszczyzny danych
  • Przed rozpoczęciem testów zawsze należy potwierdzić zakres i autoryzację

W następnej części szczegółowo omówimy błędne konfiguracje IAM, będące sednem ataków na chmurę.

Często zadawane pytania

Czy lekcja „Powierzchnia ataku chmury” jest bezpłatna?

Tak — pełny tekst „Powierzchnia ataku chmury” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ethical Hacking Academy, przejdź na CoddyKit PRO. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Powierzchnia ataku chmury”?

AWS, Azure, GCP Ćwiczysz Ethical Hacking Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Ethical Hacking Academy?

Nie wymagamy żadnego doświadczenia. Ethical Hacking Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 1 z 4.

Ile czasu zajmuje lekcja „Powierzchnia ataku chmury”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Ethical Hacking Academy?

Tak. Każda lekcja Ethical Hacking Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Powierzchnia ataku chmury
  2. Błędne konfiguracje IAM
  3. Ujawnienie S3 i danych w magazynach
  4. Metadane i SSRF
← Powrót do Ethical Hacking Academy