0Pricing
Cyber Security Academy · บทเรียน

การแจกแจงทรัพยากรคลาวด์

ค้นหาการกำหนดค่าที่ผิดพลาด

การแจกแจงทรัพยากรคลาวด์ เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

เป้าหมายของการสำรวจระบบคลาวด์

การสำรวจเปลี่ยนข้อมูลรับรองเพียงชุดเดียวหรือจุดยึดที่ไม่ระบุตัวตนให้กลายเป็นแผนผังของสภาพแวดล้อม คุณต้องทราบว่าถือข้อมูลประจำตัวใดอยู่ ทำอะไรได้บ้าง และมีทรัพยากรใดอยู่

  • ระบุตัวตนหลัก (ฉันคือใคร)
  • จัดทำรายการทรัพยากร (มีอะไรอยู่บ้าง)
  • ค้นหาสิทธิ์และเส้นทางความเชื่อถือ (ฉันเข้าถึงอะไรได้บ้าง)

ระบุข้อมูลประจำตัวของคุณ

เริ่มต้นด้วยการยืนยันตัวตนที่กำลังใช้งานอยู่เสมอ วิธีนี้จะบอกบัญชี ประเภทข้อมูลประจำตัว และตำแหน่งที่ควรตรวจสอบต่อไป

# AWS
aws sts get-caller-identity

# Azure
az account show

# GCP
gcloud auth list
gcloud config list

การค้นหาโดยไม่ผ่านการยืนยันตัวตน

ก่อนมีข้อมูลรับรองใด ๆ การสำรวจจากภายนอกจะช่วยค้นหาทรัพย์สินที่เปิดเผย

  • ลองชื่อบัคเก็ตและพื้นที่จัดเก็บที่คาดเดาได้จนครบทุกความเป็นไปได้
  • สำรวจปลายทางสาธารณะผ่านความโปร่งใสของใบรับรองและ DNS
  • ตรวจสอบสแนปช็อต AMI และคลังรีจิสทรีคอนเทนเนอร์ที่เปิดเป็นสาธารณะ
# Discover and probe buckets by org keyword
cloud_enum -k targetcorp

# Check a storage account for anonymous access (Azure)
curl https://targetcorp.blob.core.windows.net/?comp=list

การสำรวจสิทธิ์

การรู้ว่าตัวตนหลักของคุณทำอะไรได้บ้างอย่างละเอียดจะกำหนดแนวทางการทดสอบทั้งหมด ผู้ให้บริการบางรายอนุญาตให้อ่านนโยบายของตนเองได้ มิฉะนั้นให้ลองเรียกใช้สิทธิ์ทีละรายการด้วยคำขอที่ไม่ก่ออันตราย

# AWS: list attached policies for your user
aws iam list-attached-user-policies --user-name me

# Brute-force allowed actions without side effects
enumerate-iam --access-key AKIA... --secret-key ...

การจัดทำรายการทรัพยากรด้วยเครื่องมือในตัว

เครื่องมือบรรทัดคำสั่งของผู้ให้บริการและมุมมองรวมช่วยสำรวจทรัพยากรได้อย่างรวดเร็ว

  • AWS Resource Groups Tagging API หรือการเรียกใช้ describe-*
  • คำค้นหา Azure Resource Graph ข้ามการสมัครใช้งาน
  • คลังรายการทรัพย์สินของ GCP
# AWS: enumerate EC2 instances
aws ec2 describe-instances --query 'Reservations[].Instances[].[InstanceId,State.Name]'

# Azure Resource Graph
az graph query -q 'Resources | project name, type, location'

เครื่องมือตรวจสอบอัตโนมัติ

เครื่องมือเฉพาะช่วยเร่งการค้นหาการกำหนดค่าที่ไม่ถูกต้องทั่วทั้งบัญชี

  • ScoutSuite สร้างรายงานความเสี่ยง HTML ที่ครอบคลุมหลายบริการ
  • Prowler เรียกใช้การตรวจสอบตามเกณฑ์มาตรฐาน CIS หลายร้อยรายการ
  • CloudMapper / Cartography สร้างกราฟความสัมพันธ์
# ScoutSuite
scout aws

# Prowler CIS checks
prowler aws --compliance cis_2.0_aws

การทำแผนผังความสัมพันธ์ของ IAM

ผลลัพธ์จากการสำรวจที่มีค่าที่สุดคือกราฟ IAM ซึ่งแสดงว่าใครสามารถรับบทบาทใดได้ และนโยบายใดมอบเส้นทางยกระดับสิทธิ์ เครื่องมือสร้างกราฟเผยให้เห็นเส้นทางที่การตรวจสอบนโยบายแบบแบนมองไม่เห็น

# PMapper: build and query the IAM authorization graph
pmapper graph create
pmapper query 'who can do iam:PutUserPolicy with *'

การสำรวจพื้นที่จัดเก็บและข้อมูล

เมื่อคุณแสดงรายการพื้นที่จัดเก็บได้แล้ว ให้สำรวจเนื้อหาเพื่อค้นหาข้อมูลลับและ PII

  • แสดงรายการบัคเก็ตหรือคอนเทนเนอร์ แล้วจึงแสดงรายการออบเจ็กต์
  • ค้นหาข้อมูลสำรอง .env ไฟล์ สถานะ Terraform และข้อมูลสำรองฐานข้อมูล
  • สถานะ Terraform มักมีข้อมูลลับแบบข้อความธรรมดาอยู่
# Recursively list and pull interesting objects
aws s3 ls s3://target-bucket --recursive
aws s3 sync s3://target-bucket ./loot --exclude '*' --include '*.tfstate'

การสำรวจเครือข่ายและทรัพยากรประมวลผล

ทำแผนผังเครือข่ายและเวิร์กโหลดที่กำลังทำงานอยู่เพื่อค้นหาจุดที่ใช้เป็นทางผ่าน

  • กลุ่มความปลอดภัยและกลุ่มความปลอดภัยเครือข่ายเผยให้เห็นพอร์ตที่เปิดอยู่
  • อินสแตนซ์ที่กำลังทำงานและบทบาทของอินสแตนซ์เป็นเป้าหมายสำหรับการเคลื่อนย้ายด้านข้าง
  • ฐานข้อมูลที่มีการจัดการและกฎการเข้าถึงบ่งชี้ตำแหน่งจัดเก็บข้อมูล
# Find security groups open to the internet
aws ec2 describe-security-groups \
  --filters Name=ip-permission.cidr,Values=0.0.0.0/0

ลดการรบกวนและปฏิบัติตามข้อกำหนด

การสำรวจทำให้เกิดรายการบันทึกของระนาบควบคุม เพื่อลดเสียงรบกวนและรักษาจริยธรรมในการทำงาน:

  • เลือกใช้การเรียก describe/list/get แบบอ่านอย่างเดียว
  • จำกัดอัตราคำขอเพื่อหลีกเลี่ยงการแจ้งเตือนการจำกัดอัตรา
  • หลีกเลี่ยงการดำเนินการที่ทำลายข้อมูลหรือก่อให้เกิดค่าใช้จ่ายระหว่างการสำรวจ
  • บันทึกการเรียกใช้ทุกครั้ง เพื่อให้ทีมฝ่ายป้องกันเชื่อมโยงเหตุการณ์ได้ภายหลัง

จากรายการทรัพยากรสู่แผนการโจมตี

การสำรวจที่ดีจะสร้างรายการเป้าหมายที่จัดลำดับความสำคัญแล้ว ได้แก่ บทบาทที่มีสิทธิ์มากเกินไป พื้นที่จัดเก็บสาธารณะ บริการที่เปิดเผย และบทบาทข้ามบัญชีที่สามารถรับได้ ข้อมูลนี้จะนำไปใช้ต่อในระยะการโจมตี

จัดทำเอกสารผลการค้นพบพร้อมการเรียก API ที่ใช้แบบตรงตามจริง เพื่อให้ทำซ้ำและตรวจสอบได้

ตรวจสอบความเข้าใจอย่างรวดเร็ว

ตรวจสอบว่าคุณเข้าใจพื้นฐานของการสำรวจแล้ว

สรุปทบทวน

คุณได้เรียนรู้วิธีสำรวจสภาพแวดล้อมระบบคลาวด์อย่างเป็นระบบ

  • ระบุตัวตนหลักก่อน จากนั้นจัดทำรายการทรัพยากรและสิทธิ์
  • การค้นหาโดยไม่ผ่านการยืนยันตัวตนช่วยค้นหาบัคเก็ตและปลายทางสาธารณะ
  • ScoutSuite, Prowler และ PMapper ช่วยทำการตรวจสอบและสร้างกราฟ IAM โดยอัตโนมัติ
  • เลือกใช้การเรียกแบบอ่านอย่างเดียวและบันทึกทุกการดำเนินการ

ถัดไป: ใช้ประโยชน์จากการกำหนดค่า IAM ที่ไม่ถูกต้องเพื่อยกระดับสิทธิ์

คำถามที่พบบ่อย

บทเรียน “การแจกแจงทรัพยากรคลาวด์” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “การแจกแจงทรัพยากรคลาวด์” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “การแจกแจงทรัพยากรคลาวด์”

ค้นหาการกำหนดค่าที่ผิดพลาด คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 2 จากทั้งหมด 4 บทเรียน

บทเรียน “การแจกแจงทรัพยากรคลาวด์” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. พื้นผิวการโจมตีบนคลาวด์
  2. การแจกแจงทรัพยากรคลาวด์
  3. การใช้ประโยชน์จากการกำหนดค่า IAM ที่ผิดพลาด
  4. การคงอยู่และการเคลื่อนที่ด้านข้าง
← กลับไปที่ Cyber Security Academy