AWS - Permissions for a Pentest
Last updated
Last updated
Apprenez et pratiquez le Hacking AWS :Formation HackTricks AWS Red Team Expert (ARTE) Apprenez et pratiquez le Hacking GCP : Formation HackTricks GCP Red Team Expert (GRTE)
Voici les permissions dont vous avez besoin sur chaque compte AWS que vous souhaitez auditer pour pouvoir exécuter tous les outils d'audit AWS proposés :
La politique par défaut arn:aws:iam::aws:policy/ReadOnlyAccess
Pour exécuter aws_iam_review, vous avez également besoin des permissions :
access-analyzer:List*
access-analyzer:Get*
iam:CreateServiceLinkedRole
access-analyzer:CreateAnalyzer
Optionnel si le client génère les analyseurs pour vous, mais généralement, il est plus facile de demander cette permission)
access-analyzer:DeleteAnalyzer
Optionnel si le client supprime les analyseurs pour vous, mais généralement, il est plus facile de demander cette permission)
Apprenez et pratiquez le Hacking AWS :Formation HackTricks AWS Red Team Expert (ARTE) Apprenez et pratiquez le Hacking GCP : Formation HackTricks GCP Red Team Expert (GRTE)