0Pricing
Ethical Hacking Academy · Урок

Область атак в облаке

AWS, Azure и GCP

«Область атак в облаке» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.

Что такое поверхность атаки облака

Поверхность атаки облака — это совокупность точек, через которые злоумышленник может попытаться проникнуть в облачную среду или извлечь из неё данные. В отличие от локальных сетей, облачная поверхность в основном определяется конфигурацией и идентификацией, а не физическим периметром.

  • Публично доступные API и консоли управления
  • Управление идентификацией и доступом (IAM)
  • Хранилища, базы данных и бессерверные функции
  • Сетевая доступность (группы безопасности, балансировщики нагрузки)

Одна неправильно настроенная опция может открыть доступ ко всей учётной записи.

Большая тройка: AWS, Azure, GCP

Большинство проверок облачной безопасности нацелено на одного из трёх крупнейших провайдеров. У каждого есть собственная модель идентификации и терминология, но схемы атак похожи.

  • AWS — пользователи и роли IAM, S3, EC2, Lambda
  • Azure — Entra ID (Azure AD), Blob Storage, виртуальные машины, Functions
  • GCP — служебные учётные записи IAM, Cloud Storage, Compute Engine

Глубокое изучение одного провайдера упрощает освоение остальных, поскольку основные понятия (идентификация, вычисления, хранилище, сеть) соответствуют друг другу у всех.

Модель общей ответственности

Облачные провайдеры защищают инфраструктуру, а клиент защищает то, что он помещает в неё. Это и есть модель общей ответственности, и почти каждое нарушение безопасности в облаке происходит на стороне клиента.

  • Провайдер: физические центры обработки данных, гипервизор, установка обновлений управляемых сервисов
  • Клиент: политики IAM, данные, обновление OS (IaaS), конфигурация сети

Как специалист по тестированию безопасности, Вы сосредотачиваетесь на обязанностях клиента, поскольку именно там возникают ошибки, пригодные для эксплуатации.

Перечисление облачной идентификации

Первая задача при проверке облака — выяснить, кто Вы и что можете делать с имеющимися у Вас учётными данными. AWS CLI мгновенно показывает идентификацию вызывающей стороны.

Если ключу предоставлено слишком много разрешений, используя эту единственную идентичность, можно перемещаться по всей учётной записи.

# Confirm which AWS identity a credential belongs to
aws sts get-caller-identity

# Example output
# {
#   "UserId": "AIDA...",
#   "Account": "123456789012",
#   "Arn": "arn:aws:iam::123456789012:user/devuser"
# }

Публичная и частная поверхность

Облачные ресурсы могут быть доступны из публичного интернета или только из виртуальной сети. Неправильно настроенная доступность — одна из наиболее распространённых находок.

  • Группы безопасности / NSG, открытые для 0.0.0.0/0
  • Хранилища, настроенные на публичное чтение
  • Базы данных с включёнными публичными конечными точками
  • Открытые порты управления (22, 3389, 5432)

Определение того, какие ресурсы доступны публично, — основа разведки в облаке.

Обнаружение ресурсов извне

Даже без учётных данных злоумышленники перечисляют облачные ресурсы цели. Предсказуемые имена и DNS раскрывают удивительно много информации.

Инструменты перебирают имена хранилищ и контейнеров, основываясь на названии компании и распространённых шаблонах.

# Resolve a cloud-hosted hostname to map provider/region
nslookup assets.example.com

# Probe a guessed S3 bucket name
curl -s -o /dev/null -w '%{http_code}\n' https://example-backups.s3.amazonaws.com/

Плоскость управления и плоскость данных

В каждой облачной учётной записи есть два отдельных уровня атаки:

  • Плоскость управления/контроля — API, которые создают, изменяют и удаляют ресурсы (например, iam:CreateUser, ec2:RunInstances)
  • Плоскость данных — доступ к данным внутри ресурсов (чтение объекта S3, выполнение запросов к базе данных)

Компрометация плоскости управления обычно означает полный захват, поскольку злоумышленник может предоставить себе любой желаемый доступ к плоскости данных.

Поверхность журналирования и обнаружения

Действия в облаке журналируются централизованно. Как специалист по пентестингу, Вы должны знать о существовании этих журналов, поскольку защитники отслеживают их, а обнаружение отключённого журналирования само по себе является уязвимостью.

  • AWS CloudTrail — записывает все вызовы API
  • Журнал действий / мониторинг Azure
  • Журналы аудита облака GCP

Учётная запись с отключённым или неотслеживаемым журналированием — серьёзная уязвимость ещё до начала эксплуатации.

# Check whether CloudTrail logging is active
aws cloudtrail describe-trails
aws cloudtrail get-trail-status --name my-trail

Распространённые точки входа в облако

Большинство атак на облако начинается с одной из нескольких точек опоры:

  • Утёкшие ключи доступа в репозиториях Git, журналах CI или мобильных приложениях
  • Чрезмерно разрешительные роли IAM, назначенные скомпрометированным серверам
  • SSRF, обеспечивающий доступ к службе метаданных экземпляра
  • Общедоступные хранилища, раскрывающие секреты или резервные копии

Распознавание этих закономерностей позволяет в первую очередь определить, где искать.

Методичное исследование поверхности

Структурированный подход помогает провести тщательную проверку облака. Получив учётные данные, автоматизированные инструменты перечисляют содержимое всей учётной записи.

Такие инструменты, как ScoutSuite и Prowler, проверяют конфигурацию различных служб и автоматически отмечают риски.

# Audit an AWS account for misconfigurations (read-only)
prowler aws

# Multi-cloud configuration review
scout aws

Сначала область проверки и авторизация

Проверка облака должна оставаться в пределах авторизации, предоставленной для задания. У поставщиков также есть правила проведения проверок.

  • Подтвердите точные учётные записи, подписки или проекты, входящие в область проверки
  • Избегайте действий, затрагивающих других арендаторов или общую инфраструктуру
  • Никогда не запускайте тесты типа отказа в обслуживании без явно выраженного письменного разрешения

Несанкционированная проверка облака может нарушать условия поставщика и местное законодательство.

Быстрая проверка

Согласно модели разделяемой ответственности, какая сторона отвечает за политики IAM и конфигурацию данных?

Итоги: поверхность атак в облаке

Вы узнали, что определяет поверхность атак в облаке и чем она отличается от традиционных сетей.

  • Поверхность определяется идентичностью и конфигурацией, а не физическим периметром
  • AWS, Azure и GCP используют одни и те же основные концепции: идентичность, вычислительные ресурсы, хранилище и сеть
  • Модель разделяемой ответственности возлагает конфигурацию и данные на клиента
  • Различайте плоскость управления и плоскость данных
  • Перед проверкой всегда подтверждайте область и авторизацию

Далее мы подробно рассмотрим неправильные конфигурации IAM — основу атак на облако.

Часто задаваемые вопросы

Урок «Область атак в облаке» бесплатный?

Да — полный текст урока «Область атак в облаке» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.

Чему я научусь в уроке «Область атак в облаке»?

AWS, Azure и GCP Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?

Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.

Сколько времени занимает урок «Область атак в облаке»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?

Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Область атак в облаке
  2. Ошибки конфигурации IAM
  3. Раскрытие S3 и хранилищ
  4. Метаданные и SSRF
← Назад к Ethical Hacking Academy