AWS - Secrets Manager Persistence
Οικογένεια Μάνατζερ Μυστικών
Για περισσότερες πληροφορίες ελέγξτε:
AWS - Secrets Manager EnumΜέσω Πολιτικών Πόρων
Είναι δυνατόν να χορηγηθεί πρόσβαση σε μυστικά σε εξωτερικούς λογαριασμούς μέσω πολιτικών πόρων. Ελέγξτε την σελίδα Προνομιούχων Προνομιούχων του Μάνατζερ Μυστικών για περισσότερες πληροφορίες. Σημειώστε ότι για να έχει πρόσβαση σε ένα μυστικό, ο εξωτερικός λογαριασμός θα πρέπει επίσης να έχει πρόσβαση στο KMS κλειδί που κρυπτογραφεί το μυστικό.
Μέσω Λειτουργίας Περιστροφής Μυστικών
Για να περιστρέφονται τα μυστικά αυτόματα καλείται μια διαμορφωμένη Λειτουργία Λάμδα. Εάν ένας επιτιθέμενος μπορούσε να αλλάξει τον κώδικα, θα μπορούσε να αποκτήσει απευθείας το νέο μυστικό.
Έτσι μπορεί να φαίνεται ο κώδικας λάμδα για μια τέτοια ενέργεια:
Last updated