AWS - Trusted Advisor Enum
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Trusted Advisor एक सेवा है जो आपके AWS खाते को अनुकूलित करने के लिए सिफारिशें प्रदान करती है, AWS सर्वोत्तम प्रथाओं के अनुसार। यह एक सेवा है जो कई क्षेत्रों में कार्य करती है। Trusted Advisor चार प्रमुख श्रेणियों में अंतर्दृष्टि प्रदान करता है:
लागत अनुकूलन: संसाधनों को पुनर्गठित करने के तरीके सुझाता है ताकि खर्च कम हो सके।
प्रदर्शन: संभावित प्रदर्शन बाधाओं की पहचान करता है।
सुरक्षा: कमजोरियों या कमजोर सुरक्षा कॉन्फ़िगरेशन के लिए स्कैन करता है।
दोष सहिष्णुता: सेवा की लचीलापन और दोष सहिष्णुता को बढ़ाने के लिए प्रथाओं की सिफारिश करता है।
Trusted Advisor की व्यापक सुविधाएँ केवल AWS व्यवसाय या उद्यम समर्थन योजनाओं के साथ उपलब्ध हैं। इन योजनाओं के बिना, पहुँच छह मुख्य जांचों तक सीमित है, जो मुख्य रूप से प्रदर्शन और सुरक्षा पर केंद्रित हैं।
Trusted Advisor अलर्ट जारी कर सकता है।
आइटमों को इसकी जांचों से बाहर रखा जा सकता है।
डेटा हर 24 घंटे में ताज़ा होता है। हालाँकि, अंतिम ताज़ा होने के 5 मिनट बाद मैन्युअल ताज़ा करना संभव है।
लागत अनुकूलन
सुरक्षा
दोष सहिष्णुता
प्रदर्शन
सेवा सीमाएँ
S3 बकेट अनुमतियाँ
बिना व्यवसाय या उद्यम समर्थन योजनाओं वाले उपयोगकर्ताओं के लिए सीमित:
सुरक्षा समूह - विशिष्ट पोर्ट अनियंत्रित
IAM उपयोग
रूट खाते पर MFA
EBS सार्वजनिक स्नैपशॉट
RDS सार्वजनिक स्नैपशॉट
सेवा सीमाएँ
सुरक्षा खतरों की पहचान और सुधार पर केंद्रित जांचों की सूची:
उच्च जोखिम वाले पोर्ट के लिए सुरक्षा समूह सेटिंग्स
सुरक्षा समूह अनियंत्रित पहुँच
S3 बकेट्स पर लिखने/सूची बनाने की खुली पहुँच
रूट खाते पर MFA सक्षम
RDS सुरक्षा समूह की उदारता
CloudTrail का उपयोग
Route 53 MX रिकॉर्ड के लिए SPF रिकॉर्ड
ELBs पर HTTPS कॉन्फ़िगरेशन
ELBs के लिए सुरक्षा समूह
CloudFront के लिए प्रमाणपत्र जांच
IAM एक्सेस कुंजी रोटेशन (90 दिन)
एक्सेस कुंजी का खुलासा (जैसे, GitHub पर)
EBS या RDS स्नैपशॉट्स की सार्वजनिक दृश्यता
कमजोर या अनुपस्थित IAM पासवर्ड नीतियाँ
AWS Trusted Advisor AWS सेवाओं के अनुकूलन, प्रदर्शन, सुरक्षा, और दोष सहिष्णुता सुनिश्चित करने में एक महत्वपूर्ण उपकरण के रूप में कार्य करता है, जो स्थापित सर्वोत्तम प्रथाओं पर आधारित है।
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)