AWS - Security Hub Enum
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Security Hub
Security Hub は、AWSアカウント、サービス、およびサポートされているサードパーティパートナー製品からのセキュリティ データ を収集し、セキュリティ トレンドを分析し、最も優先度の高いセキュリティ問題を特定するのに役立ちます。
それは アカウント全体のセキュリティ関連のアラートを中央集約 し、これらを表示するためのUIを提供します。最大の制限は、リージョン全体のアラートを中央集約しない ことで、アカウント間のみです。
特徴
リージョナル(発見はリージョンを越えない)
マルチアカウントサポート
発見元:
Guard Duty
Config
Inspector
Macie
サードパーティ
CIS基準に対して自己生成されたもの
Enumeration
検出のバイパス
TODO, PRs accepted
参考文献
AWSハッキングを学び、実践する:HackTricks Training AWS Red Team Expert (ARTE) GCPハッキングを学び、実践する:HackTricks Training GCP Red Team Expert (GRTE)
Last updated