AWS - Trusted Advisor Enum

AWS - Trusted Advisor Enum

Support HackTricks

AWS Trusted Advisor Übersicht

Trusted Advisor ist ein Dienst, der Empfehlungen bereitstellt, um Ihr AWS-Konto zu optimieren und sich an AWS-Best-Practices auszurichten. Es ist ein Dienst, der über mehrere Regionen hinweg operiert. Trusted Advisor bietet Einblicke in vier Hauptkategorien:

  1. Kostenoptimierung: Schlägt vor, wie Ressourcen umstrukturiert werden können, um Ausgaben zu reduzieren.

  2. Leistung: Identifiziert potenzielle Leistungsengpässe.

  3. Sicherheit: Scannt nach Schwachstellen oder schwachen Sicherheitskonfigurationen.

  4. Fehlertoleranz: Empfiehlt Praktiken zur Verbesserung der Dienstresilienz und Fehlertoleranz.

Die umfassenden Funktionen von Trusted Advisor sind ausschließlich mit AWS Business- oder Enterprise-Supportplänen zugänglich. Ohne diese Pläne ist der Zugang auf sechs Kernprüfungen beschränkt, die sich hauptsächlich auf Leistung und Sicherheit konzentrieren.

Benachrichtigungen und Datenaktualisierung

  • Trusted Advisor kann Warnungen ausgeben.

  • Elemente können von seinen Prüfungen ausgeschlossen werden.

  • Daten werden alle 24 Stunden aktualisiert. Eine manuelle Aktualisierung ist jedoch 5 Minuten nach der letzten Aktualisierung möglich.

Prüfungen im Detail

KategorienKern

  1. Kostenoptimierung

  2. Sicherheit

  3. Fehlertoleranz

  4. Leistung

  5. Dienstgrenzen

  6. S3-Bucket-Berechtigungen

Kernprüfungen

Begrenzt auf Benutzer ohne Business- oder Enterprise-Supportpläne:

  1. Sicherheitsgruppen - Bestimmte Ports uneingeschränkt

  2. IAM-Nutzung

  3. MFA auf dem Root-Konto

  4. EBS-Öffentliche Snapshots

  5. RDS-Öffentliche Snapshots

  6. Dienstgrenzen

Sicherheitsprüfungen

Eine Liste von Prüfungen, die sich hauptsächlich auf die Identifizierung und Behebung von Sicherheitsbedrohungen konzentriert:

  • Einstellungen der Sicherheitsgruppe für Hochrisiko-Ports

  • Uneingeschränkter Zugriff auf Sicherheitsgruppen

  • Offener Schreib-/Lesezugriff auf S3-Buckets

  • MFA aktiviert auf dem Root-Konto

  • Nachgiebigkeit der RDS-Sicherheitsgruppe

  • Nutzung von CloudTrail

  • SPF-Einträge für Route 53 MX-Einträge

  • HTTPS-Konfiguration auf ELBs

  • Sicherheitsgruppen für ELBs

  • Zertifikatsprüfungen für CloudFront

  • IAM-Zugriffs-Schlüsselrotation (90 Tage)

  • Offenlegung von Zugriffsschlüsseln (z. B. auf GitHub)

  • Öffentliche Sichtbarkeit von EBS- oder RDS-Snapshots

  • Schwache oder fehlende IAM-Passwortrichtlinien

AWS Trusted Advisor fungiert als wichtiges Werkzeug zur Sicherstellung der Optimierung, Leistung, Sicherheit und Fehlertoleranz von AWS-Diensten basierend auf etablierten Best Practices.

Referenzen

Support HackTricks

Last updated