Bulut Kaynaklarını Sayma
Yanlış yapılandırmaları keşfetme.
Bulut Kaynaklarını Sayma, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
Bulut Envanteri Çıkarmanın Amacı
Bulut envanteri çıkarma, tek bir kimlik bilgisini veya anonim bir erişim noktasını ortamın haritasına dönüştürür. Sahip olduğunuz kimliği, bunun neler yapabildiğini ve hangi kaynakların bulunduğunu öğrenmek istersiniz.
- Asıl kimliği belirleyin (ben kimim?).
- Kaynak envanterini çıkarın (neler var?).
- İzinleri ve güven yollarını keşfedin (nelere erişebilirim?).
Kimliğinizi Belirleyin
Her zaman etkin asıl kimliği doğrulayarak başlayın. Bu size hesabı, kimlik türünü ve bundan sonra nereye bakacağınızı söyler.
# AWS
aws sts get-caller-identity
# Azure
az account show
# GCP
gcloud auth list
gcloud config listKimlik Doğrulamasız Keşif
Herhangi bir kimlik bilgisine sahip olmadan önce, dış keşif dışa açık varlıkları bulur.
- Tahmin edilebilir kova ve depolama adları üzerinde kaba kuvvet uygulayın.
- Sertifika şeffaflığı ve DNS aracılığıyla herkese açık uç noktaların envanterini çıkarın.
- Herkese açık anlık görüntüleri, AMI'leri ve kapsayıcı kayıt depolarını kontrol edin.
# Discover and probe buckets by org keyword
cloud_enum -k targetcorp
# Check a storage account for anonymous access (Azure)
curl https://targetcorp.blob.core.windows.net/?comp=listİzinleri Keşfetme
Asıl kimliğinizin tam olarak neler yapabildiğini bilmek, çalışmanın tamamını şekillendirir. Bazı sağlayıcılar kendi politikalarınızı okumanıza izin verir; aksi durumda zararsız çağrılar deneyerek izinleri kaba kuvvetle sınarsınız.
# AWS: list attached policies for your user
aws iam list-attached-user-policies --user-name me
# Brute-force allowed actions without side effects
enumerate-iam --access-key AKIA... --secret-key ...Yerel Araçlarla Kaynak Envanteri
Sağlayıcıların komut satırı araçları ve toplu görünümleri, kaynakların envanterini hızla çıkarır.
- AWS Resource Groups Tagging API veya
describe-*çağrıları. - Azure Resource Graph ile abonelikler genelinde sorgular.
- GCP varlık envanteri.
# AWS: enumerate EC2 instances
aws ec2 describe-instances --query 'Reservations[].Instances[].[InstanceId,State.Name]'
# Azure Resource Graph
az graph query -q 'Resources | project name, type, location'Otomatik Denetim Araçları
Özel amaçlı araçlar, bir hesap genelinde yanlış yapılandırmaların keşfini hızlandırır.
- ScoutSuite, birden çok hizmeti kapsayan HTML risk raporu oluşturur.
- Prowler, yüzlerce CIS kıyaslama denetimi gerçekleştirir.
- CloudMapper / Cartography ilişkileri grafik olarak gösterir.
# ScoutSuite
scout aws
# Prowler CIS checks
prowler aws --compliance cis_2.0_awsIAM İlişkilerini Haritalama
En değerli envanter çıkarma çıktısı IAM grafiğidir: kimin hangi rolü üstlenebileceği ve hangi politikaların yetki yükseltmeyi sağladığı. Grafik araçları, düz bir politika incelemesinin gözden kaçırdığı yolları ortaya çıkarır.
# PMapper: build and query the IAM authorization graph
pmapper graph create
pmapper query 'who can do iam:PutUserPolicy with *'Depolama ve Verileri Keşfetme
Depolamayı listeleyebildiğinizde, gizli bilgiler ve PII için içeriğin envanterini çıkarın.
- Kovaları/kapsayıcıları, ardından nesneleri listeleyin.
- Yedekleri,
.envdosyalarını, Terraform durum dosyalarını ve veritabanı dökümlerini arayın. - Terraform durum dosyaları çoğu zaman düz metin gizli bilgiler içerir.
# Recursively list and pull interesting objects
aws s3 ls s3://target-bucket --recursive
aws s3 sync s3://target-bucket ./loot --exclude '*' --include '*.tfstate'Ağ ve İşlem Kaynaklarını Keşfetme
Sıçrama noktalarını bulmak için ağı ve çalışan iş yüklerini haritalayın.
- Güvenlik grupları / ağ güvenlik grupları, dışa açık bağlantı noktalarını gösterir.
- Çalışan örnekler ve bunların rolleri, yanal hareket hedefleridir.
- Yönetilen veritabanları ve bunların erişim kuralları, veri depolarına işaret eder.
# Find security groups open to the internet
aws ec2 describe-security-groups \
--filters Name=ip-permission.cidr,Values=0.0.0.0/0Sessiz ve Uyumlu Kalma
Envanter çıkarma, denetim düzlemi günlük girdileri oluşturur. Gürültüyü azaltmak ve etik kurallara uymak için:
- describe/
list/getçağrılarını tercih edin. - Hız sınırlaması uyarılarını önlemek için istekleri yavaşlatın.
- Keşif sırasında yıkıcı veya ücretlendirilebilir eylemlerden kaçının.
- Her çağrıyı kaydedin; böylece savunma ekibi daha sonra bunları ilişkilendirebilir.
Envanterden Saldırı Planına
İyi bir envanter çıkarma çalışması, önceliklendirilmiş bir hedef listesi oluşturur: gereğinden fazla yetkilendirilmiş roller, herkese açık depolama, dışa açık hizmetler ve üstlenilebilen hesaplar arası roller. Bu çıktı istismar aşamasında kullanılır.
Bulguları, yeniden üretilebilir ve denetlenebilir olmaları için kullanılan tam çağrılarla birlikte belgeleyin.
Hızlı Kontrol
Envanter çıkarma temellerini kavradığınızı doğrulayın.
Özet
Bir bulut ortamının envanterini sistematik biçimde çıkarmayı öğrendiniz.
- Önce asıl kimliğinizi, ardından kaynak envanterini ve izinleri belirleyin.
- Kimlik doğrulamasız keşif, herkese açık kovaları ve uç noktaları bulur.
- ScoutSuite, Prowler ve PMapper denetimi ve IAM grafiği oluşturmayı otomatikleştirir.
- Salt okunur çağrıları tercih edin ve her eylemi kaydedin.
Sonraki adım: IAM yanlış yapılandırmalarını istismar ederek yetki yükseltme.
Sıkça Sorulan Sorular
“Bulut Kaynaklarını Sayma” dersi ücretsiz mi?
Evet — “Bulut Kaynaklarını Sayma” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“Bulut Kaynaklarını Sayma” dersinde ne öğreneceğim?
Yanlış yapılandırmaları keşfetme. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“Bulut Kaynaklarını Sayma” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Bulut Saldırı Yüzeyi
- Bulut Kaynaklarını Sayma
- IAM Yanlış Yapılandırmalarından Yararlanma
- Kalıcılık ve Yanal Hareket