0Pricing
Cyber Security Academy · Aula

Enumerando recursos de nuvem

Descubra configurações incorretas.

Enumerando recursos de nuvem é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.

Objetivo da enumeração da nuvem

A enumeração transforma uma única credencial ou um ponto de apoio anônimo em um mapa do ambiente. Você precisa saber qual identidade possui, o que ela pode fazer e quais recursos existem.

  • Identifique a entidade principal (quem sou eu?).
  • Faça o inventário dos recursos (o que existe?).
  • Descubra permissões e caminhos de confiança (o que posso acessar?).

Identifique sua identidade

Sempre comece confirmando a entidade principal ativa. Isso informa a conta, o tipo de identidade e onde procurar em seguida.

# AWS
aws sts get-caller-identity

# Azure
az account show

# GCP
gcloud auth list
gcloud config list

Descoberta não autenticada

Antes de obter qualquer credencial, a enumeração externa encontra ativos expostos.

  • Teste por força bruta nomes previsíveis de contêineres e armazenamentos.
  • Enumere pontos de acesso públicos por meio da transparência de certificados e do DNS.
  • Procure instantâneos, AMIs e registros de contêineres públicos.
# Discover and probe buckets by org keyword
cloud_enum -k targetcorp

# Check a storage account for anonymous access (Azure)
curl https://targetcorp.blob.core.windows.net/?comp=list

Enumeração de permissões

Saber exatamente o que sua entidade principal pode fazer orienta todo o trabalho. Alguns provedores permitem ler suas próprias políticas; caso contrário, você testa permissões fazendo chamadas inofensivas por tentativa e erro.

# AWS: list attached policies for your user
aws iam list-attached-user-policies --user-name me

# Brute-force allowed actions without side effects
enumerate-iam --access-key AKIA... --secret-key ...

Inventário de recursos com ferramentas nativas

As interfaces de linha de comando dos provedores e as visões agregadas enumeram recursos rapidamente.

  • A API de marcação de grupos de recursos da AWS ou chamadas describe-*.
  • Consultas do Azure Resource Graph em todas as assinaturas.
  • Inventário de ativos do GCP.
# AWS: enumerate EC2 instances
aws ec2 describe-instances --query 'Reservations[].Instances[].[InstanceId,State.Name]'

# Azure Resource Graph
az graph query -q 'Resources | project name, type, location'

Ferramentas de auditoria automatizada

Ferramentas dedicadas aceleram a descoberta de configurações incorretas em uma conta.

  • ScoutSuite produz um relatório de riscos HTML com vários serviços.
  • Prowler executa centenas de verificações de referência do CIS.
  • CloudMapper / Cartography representam relações em grafos.
# ScoutSuite
scout aws

# Prowler CIS checks
prowler aws --compliance cis_2.0_aws

Mapeamento das relações do IAM

O resultado mais valioso da enumeração é o grafo do IAM: quem pode assumir qual função e quais políticas permitem a escalação. As ferramentas de grafos revelam caminhos que uma análise linear de políticas não identifica.

# PMapper: build and query the IAM authorization graph
pmapper graph create
pmapper query 'who can do iam:PutUserPolicy with *'

Enumeração de armazenamento e dados

Assim que puder listar o armazenamento, enumere o conteúdo em busca de segredos e PII.

  • Liste contêineres e depois objetos.
  • Procure backups, arquivos .env, estados do Terraform e despejos de bancos de dados.
  • O estado do Terraform frequentemente contém segredos em texto simples.
# Recursively list and pull interesting objects
aws s3 ls s3://target-bucket --recursive
aws s3 sync s3://target-bucket ./loot --exclude '*' --include '*.tfstate'

Enumeração de rede e computação

Mapeie a rede e as cargas de trabalho em execução para encontrar pontos de movimentação.

  • Grupos de segurança e grupos de segurança de rede revelam portas expostas.
  • Instâncias em execução e suas funções são alvos de movimentação lateral.
  • Bancos de dados gerenciados e suas regras de acesso indicam os armazenamentos de dados.
# Find security groups open to the internet
aws ec2 describe-security-groups \
  --filters Name=ip-permission.cidr,Values=0.0.0.0/0

Discrição e conformidade

A enumeração gera entradas de registro no plano de controle. Para reduzir o ruído e agir de forma ética:

  • Prefira chamadas describe/list/get somente leitura.
  • Limite a frequência das requisições para evitar alertas de limitação de taxa.
  • Evite ações destrutivas ou que gerem custos durante o reconhecimento.
  • Registre cada chamada para que a equipe azul possa correlacioná-la posteriormente.

Do inventário ao plano de ataque

Uma boa enumeração produz uma lista priorizada de alvos: funções com permissões excessivas, armazenamento público, serviços expostos e funções entre contas que podem ser assumidas. Isso alimenta a fase de exploração.

Documente as descobertas com as chamadas exatas da API usadas, para que sejam reproduzíveis e auditáveis.

Verificação rápida

Confirme seus conhecimentos fundamentais de enumeração.

Recapitulação

Você aprendeu a enumerar sistematicamente um ambiente de nuvem.

  • Identifique primeiro sua entidade principal e depois faça o inventário e enumere as permissões.
  • A descoberta não autenticada encontra contêineres e pontos de acesso públicos.
  • ScoutSuite, Prowler e PMapper automatizam a auditoria e a representação do IAM em grafos.
  • Prefira chamadas somente leitura e registre todas as ações.

Próximo: explorar configurações incorretas do IAM para realizar escalação de privilégios.

Perguntas Frequentes

A aula “Enumerando recursos de nuvem” é grátis?

Sim — o texto completo de “Enumerando recursos de nuvem” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.

O que vou aprender em “Enumerando recursos de nuvem”?

Descubra configurações incorretas. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cyber Security Academy?

Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “Enumerando recursos de nuvem”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cyber Security Academy?

Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Superfície de ataque da nuvem
  2. Enumerando recursos de nuvem
  3. Explorando configurações incorretas de IAM
  4. Persistência e movimentação lateral
← Voltar para Cyber Security Academy