AWS - Permissions for a Pentest
Last updated
Last updated
学习和实践AWS黑客技术:HackTricks培训AWS红队专家(ARTE) 学习和实践GCP黑客技术:HackTricks培训GCP红队专家(GRTE)
这些是您在每个要审核的AWS账户上需要的权限,以便能够运行所有提议的AWS审核工具:
默认策略 arn:aws:iam::aws:policy/ReadOnlyAccess
要运行 aws_iam_review,您还需要以下权限:
access-analyzer:List*
access-analyzer:Get*
iam:CreateServiceLinkedRole
access-analyzer:CreateAnalyzer
如果客户为您生成分析器,则可选,但通常直接请求此权限更容易)
access-analyzer:DeleteAnalyzer
如果客户为您删除分析器,则可选,但通常直接请求此权限更容易)
学习和实践AWS黑客技术:HackTricks培训AWS红队专家(ARTE) 学习和实践GCP黑客技术:HackTricks培训GCP红队专家(GRTE)