Enumerando recursos de nuvem
Descubra configurações incorretas.
Enumerando recursos de nuvem é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.
Objetivo da enumeração da nuvem
A enumeração transforma uma única credencial ou um ponto de apoio anônimo em um mapa do ambiente. Você precisa saber qual identidade possui, o que ela pode fazer e quais recursos existem.
- Identifique a entidade principal (quem sou eu?).
- Faça o inventário dos recursos (o que existe?).
- Descubra permissões e caminhos de confiança (o que posso acessar?).
Identifique sua identidade
Sempre comece confirmando a entidade principal ativa. Isso informa a conta, o tipo de identidade e onde procurar em seguida.
# AWS
aws sts get-caller-identity
# Azure
az account show
# GCP
gcloud auth list
gcloud config listDescoberta não autenticada
Antes de obter qualquer credencial, a enumeração externa encontra ativos expostos.
- Teste por força bruta nomes previsíveis de contêineres e armazenamentos.
- Enumere pontos de acesso públicos por meio da transparência de certificados e do DNS.
- Procure instantâneos, AMIs e registros de contêineres públicos.
# Discover and probe buckets by org keyword
cloud_enum -k targetcorp
# Check a storage account for anonymous access (Azure)
curl https://targetcorp.blob.core.windows.net/?comp=listEnumeração de permissões
Saber exatamente o que sua entidade principal pode fazer orienta todo o trabalho. Alguns provedores permitem ler suas próprias políticas; caso contrário, você testa permissões fazendo chamadas inofensivas por tentativa e erro.
# AWS: list attached policies for your user
aws iam list-attached-user-policies --user-name me
# Brute-force allowed actions without side effects
enumerate-iam --access-key AKIA... --secret-key ...Inventário de recursos com ferramentas nativas
As interfaces de linha de comando dos provedores e as visões agregadas enumeram recursos rapidamente.
- A API de marcação de grupos de recursos da AWS ou chamadas
describe-*. - Consultas do Azure Resource Graph em todas as assinaturas.
- Inventário de ativos do GCP.
# AWS: enumerate EC2 instances
aws ec2 describe-instances --query 'Reservations[].Instances[].[InstanceId,State.Name]'
# Azure Resource Graph
az graph query -q 'Resources | project name, type, location'Ferramentas de auditoria automatizada
Ferramentas dedicadas aceleram a descoberta de configurações incorretas em uma conta.
- ScoutSuite produz um relatório de riscos HTML com vários serviços.
- Prowler executa centenas de verificações de referência do CIS.
- CloudMapper / Cartography representam relações em grafos.
# ScoutSuite
scout aws
# Prowler CIS checks
prowler aws --compliance cis_2.0_awsMapeamento das relações do IAM
O resultado mais valioso da enumeração é o grafo do IAM: quem pode assumir qual função e quais políticas permitem a escalação. As ferramentas de grafos revelam caminhos que uma análise linear de políticas não identifica.
# PMapper: build and query the IAM authorization graph
pmapper graph create
pmapper query 'who can do iam:PutUserPolicy with *'Enumeração de armazenamento e dados
Assim que puder listar o armazenamento, enumere o conteúdo em busca de segredos e PII.
- Liste contêineres e depois objetos.
- Procure backups, arquivos
.env, estados do Terraform e despejos de bancos de dados. - O estado do Terraform frequentemente contém segredos em texto simples.
# Recursively list and pull interesting objects
aws s3 ls s3://target-bucket --recursive
aws s3 sync s3://target-bucket ./loot --exclude '*' --include '*.tfstate'Enumeração de rede e computação
Mapeie a rede e as cargas de trabalho em execução para encontrar pontos de movimentação.
- Grupos de segurança e grupos de segurança de rede revelam portas expostas.
- Instâncias em execução e suas funções são alvos de movimentação lateral.
- Bancos de dados gerenciados e suas regras de acesso indicam os armazenamentos de dados.
# Find security groups open to the internet
aws ec2 describe-security-groups \
--filters Name=ip-permission.cidr,Values=0.0.0.0/0Discrição e conformidade
A enumeração gera entradas de registro no plano de controle. Para reduzir o ruído e agir de forma ética:
- Prefira chamadas
describe/list/getsomente leitura. - Limite a frequência das requisições para evitar alertas de limitação de taxa.
- Evite ações destrutivas ou que gerem custos durante o reconhecimento.
- Registre cada chamada para que a equipe azul possa correlacioná-la posteriormente.
Do inventário ao plano de ataque
Uma boa enumeração produz uma lista priorizada de alvos: funções com permissões excessivas, armazenamento público, serviços expostos e funções entre contas que podem ser assumidas. Isso alimenta a fase de exploração.
Documente as descobertas com as chamadas exatas da API usadas, para que sejam reproduzíveis e auditáveis.
Verificação rápida
Confirme seus conhecimentos fundamentais de enumeração.
Recapitulação
Você aprendeu a enumerar sistematicamente um ambiente de nuvem.
- Identifique primeiro sua entidade principal e depois faça o inventário e enumere as permissões.
- A descoberta não autenticada encontra contêineres e pontos de acesso públicos.
- ScoutSuite, Prowler e PMapper automatizam a auditoria e a representação do IAM em grafos.
- Prefira chamadas somente leitura e registre todas as ações.
Próximo: explorar configurações incorretas do IAM para realizar escalação de privilégios.
Perguntas Frequentes
A aula “Enumerando recursos de nuvem” é grátis?
Sim — o texto completo de “Enumerando recursos de nuvem” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.
O que vou aprender em “Enumerando recursos de nuvem”?
Descubra configurações incorretas. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cyber Security Academy?
Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.
Quanto tempo leva a aula “Enumerando recursos de nuvem”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cyber Security Academy?
Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Superfície de ataque da nuvem
- Enumerando recursos de nuvem
- Explorando configurações incorretas de IAM
- Persistência e movimentação lateral