GCP - IAM Post Exploitation
IAM
Puoi trovare ulteriori informazioni su IAM in:
GCP - IAM, Principals & Org Policies EnumGranting access to management console
L'accesso alla GCP management console è fornito agli account utente, non agli account di servizio. Per accedere all'interfaccia web, puoi concedere l'accesso a un account Google che controlli. Questo può essere un account generico "@gmail.com", non deve essere un membro dell'organizzazione target.
Per concedere il ruolo primitivo di Owner a un account generico "@gmail.com", però, dovrai utilizzare la console web. gcloud
restituirà un errore se provi a concedere un permesso superiore a Editor.
Puoi utilizzare il seguente comando per concedere a un utente il ruolo primitivo di Editor al tuo progetto esistente:
Se hai avuto successo qui, prova ad accedere all'interfaccia web ed esplora da lì.
Questo è il livello più alto che puoi assegnare utilizzando lo strumento gcloud.
Last updated