GCP - Secret Manager Persistence
Secret Manager
Trova ulteriori informazioni sul Secret Manager in:
GCP - Secrets Manager EnumAbuso della rotazione
Un attaccante potrebbe aggiornare il segreto per:
Fermare le rotazioni in modo che il segreto non venga modificato
Rendere le rotazioni molto meno frequenti in modo che il segreto non venga modificato
Pubblicare il messaggio di rotazione su un diverso pub/sub
Modificare il codice di rotazione in esecuzione. Questo avviene in un servizio diverso, probabilmente in una Cloud Function, quindi l'attaccante avrà bisogno di accesso privilegiato sulla Cloud Function o su qualsiasi altro servizio.
Last updated