AWS - Trusted Advisor Enum

AWS - Trusted Advisor Enum

Leer AWS-hacking van nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun:

AWS Trusted Advisor-oorsig

Trusted Advisor is 'n diens wat aanbevelings bied om jou AWS-rekening te optimaliseer, in lyn met AWS beste praktyke. Dit is 'n diens wat oor verskeie streke werk. Trusted Advisor bied insigte in vier primêre kategorieë:

  1. Kostebesparing: Stel voor hoe om hulpbronne te herstruktureer om uitgawes te verminder.

  2. Prestasie: Identifiseer potensiële prestasieknelpunte.

  3. Sekuriteit: Skandeer vir kwesbaarhede of swak sekuriteitskonfigurasies.

  4. Fouttoleransie: Beveel praktyke aan om diensbestendigheid en fouttoleransie te verbeter.

Die omvattende kenmerke van Trusted Advisor is eksklusief toeganklik met AWS besigheids- of ondernemingsondersteuningsplanne. Sonder hierdie planne is toegang beperk tot ses kernkontroles, hoofsaaklik gefokus op prestasie en sekuriteit.

Kennisgewings en Dataverversing

  • Trusted Advisor kan waarskuwings uitreik.

  • Items kan uit sy kontroles uitgesluit word.

  • Data word elke 24 uur verfris. 'n Handmatige verversing is egter moontlik 5 minute na die laaste verversing.

Kontrole-ontleding

KategorieëKern

  1. Kostebesparing

  2. Sekuriteit

  3. Fouttoleransie

  4. Prestasie

  5. Dienslimiete

  6. S3 Emmertoestemmings

Kernkontroles

Beperk tot gebruikers sonder besigheids- of ondernemingsondersteuningsplanne:

  1. Sekuriteitsgroepe - Spesifieke poorte onbeperk

  2. IAM-gebruik

  3. MFA op die hoofrekening

  4. EBS openbare oorsigfoto's

  5. RDS openbare oorsigfoto's

  6. Dienslimiete

Sekuriteitskontroles

'n Lys van kontroles wat hoofsaaklik fokus op die identifisering en regstelling van sekuriteitsdreigings:

  • Sekuriteitsgroepe-instellings vir hoë-risiko poorte

  • Sekuriteitsgroep onbeperkte toegang

  • Oop skryf-/lys-toegang tot S3-emmers

  • MFA geaktiveer op hoofrekening

  • RDS-sekuriteitsgroeptoestemmings

  • CloudTrail-gebruik

  • SPF-rekords vir Route 53 MX-rekords

  • HTTPS-konfigurasie op ELBs

  • Sekuriteitsgroepe vir ELBs

  • Sertifikaatkontroles vir CloudFront

  • IAM-toegangssleutelrotasie (90 dae)

  • Blootstelling van toegangssleutels (bv. op GitHub)

  • Openbare sigbaarheid van EBS- of RDS-oorsigfoto's

  • Swak of afwesige IAM-wagwoordbeleide

AWS Trusted Advisor tree op as 'n noodsaaklike instrument om die optimalisering, prestasie, sekuriteit en fouttoleransie van AWS-dienste te verseker op grond van gevestigde beste praktyke.

Verwysings

Leer AWS-hacking van nul tot held met htARTE (HackTricks AWS Red Team Expert)!

Ander maniere om HackTricks te ondersteun:

Last updated