AWS - Secrets Manager Enum
AWS Secrets Manager
AWS Secrets Manager ist darauf ausgelegt, die Verwendung von hartcodierten Geheimnissen in Anwendungen zu eliminieren, indem sie durch einen API-Aufruf ersetzt werden. Dieser Dienst dient als zentraler Speicher für all Ihre Geheimnisse und stellt sicher, dass sie einheitlich über alle Anwendungen verwaltet werden.
Der Manager vereinfacht den Prozess der Rotation von Geheimnissen und verbessert erheblich die Sicherheitslage sensibler Daten wie Datenbankanmeldeinformationen. Darüber hinaus können Geheimnisse wie API-Schlüssel automatisch rotiert werden, wenn Lambda-Funktionen integriert sind.
Der Zugriff auf Geheimnisse wird durch detaillierte IAM identitätsbasierte Richtlinien und ressourcenbasierte Richtlinien streng kontrolliert.
Um einem Benutzer aus einem anderen AWS-Konto Zugriff auf Geheimnisse zu gewähren, ist es notwendig:
Den Benutzer zu autorisieren, auf das Geheimnis zuzugreifen.
Dem Benutzer die Berechtigung zu erteilen, das Geheimnis mit KMS zu entschlüsseln.
Die Schlüsselrichtlinie zu ändern, um dem externen Benutzer die Nutzung zu ermöglichen.
AWS Secrets Manager integriert sich mit AWS KMS, um Ihre Geheimnisse innerhalb von AWS Secrets Manager zu verschlüsseln.
Enumeration
Privesc
Post Exploitation
Persistence
Last updated