GCP - API Keys Enum
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Google Cloud Platform (GCP) では、API キーは プリンシパルなしでアプリケーションを識別する 簡単な暗号化された文字列です。これは、ユーザーコンテキストを必要としない Google Cloud API にアクセスするために使用されます。つまり、アプリケーションがユーザーデータではなく自分のデータにアクセスするシナリオでよく使用されます。
API キーに 制限を適用する ことで、セキュリティを強化できます。たとえば、特定の IP アドレス、ウェブ、Android アプリ、iOS アプリのみに 使用を制限 したり、GCP 内の 特定の API またはサービス に制限したりできます。
API キーの 制限を確認する ことが可能です(GCP API エンドポイントの制限を含む)。これは、動詞リストまたは説明を使用して行います。
削除されたキーは30日が経過する前に復元可能です。そのため、削除されたキーをリストすることができます。
AWSハッキングを学び、練習する:HackTricks Training AWS Red Team Expert (ARTE) GCPハッキングを学び、練習する: HackTricks Training GCP Red Team Expert (GRTE)