Pentesting CI/CD Methodology
Last updated
Last updated
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE) GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE)
VCS๋ ๋ฒ์ ๊ด๋ฆฌ ์์คํ ์ ์๋ฏธํ๋ฉฐ, ์ด ์์คํ ์ ๊ฐ๋ฐ์๊ฐ ์์ค ์ฝ๋๋ฅผ ๊ด๋ฆฌํ ์ ์๋๋ก ํฉ๋๋ค. ๊ฐ์ฅ ์ผ๋ฐ์ ์ธ ๊ฒ์ git์ด๋ฉฐ, ์ผ๋ฐ์ ์ผ๋ก ๊ธฐ์ ์ ๋ค์ ํ๋ซํผ ์ค ํ๋์์ ์ด๋ฅผ ์ฌ์ฉํฉ๋๋ค:
Github
Gitlab
Bitbucket
Gitea
ํด๋ผ์ฐ๋ ์ ๊ณต์ ์ฒด(์์ฒด VCS ํ๋ซํผ ์ ๊ณต)
CI/CD ํ์ดํ๋ผ์ธ์ ๊ฐ๋ฐ์๊ฐ ์ฝ๋ ์คํ์ ์๋ํํ ์ ์๋๋ก ํ์ฌ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋น๋, ํ ์คํธ ๋ฐ ๋ฐฐํฌํ๋ ๋ฑ ๋ค์ํ ๋ชฉ์ ์ ์ํํฉ๋๋ค. ์ด๋ฌํ ์๋ํ๋ ์ํฌํ๋ก์ฐ๋ ์ฝ๋ ํธ์, ํ ๋ฆฌํ์คํธ ๋๋ ์์ฝ๋ ์์ ๊ณผ ๊ฐ์ ํน์ ์์ ์ ์ํด ํธ๋ฆฌ๊ฑฐ๋ฉ๋๋ค. ์ด๋ ๊ฐ๋ฐ์์ ํ๋ก๋์ ์ผ๋ก์ ํ๋ก์ธ์ค๋ฅผ ๊ฐ์ํํ๋ ๋ฐ ์ ์ฉํฉ๋๋ค.
๊ทธ๋ฌ๋ ์ด๋ฌํ ์์คํ ์ ์ด๋๊ฐ์์ ์คํ๋์ด์ผ ํ๋ฉฐ, ์ผ๋ฐ์ ์ผ๋ก ์ฝ๋๋ฅผ ๋ฐฐํฌํ๊ฑฐ๋ ๋ฏผ๊ฐํ ์ ๋ณด์ ์ ๊ทผํ๊ธฐ ์ํด ๊ถํ์ด ์๋ ์๊ฒฉ ์ฆ๋ช ์ด ํ์ํฉ๋๋ค.
์ผ๋ถ VCS ํ๋ซํผ์ด ์ด ์น์ ์ ์ํ ํ์ดํ๋ผ์ธ ์์ฑ์ ํ์ฉํ๋๋ผ๋, ์ฐ๋ฆฌ๋ ์์ค ์ฝ๋ ์ ์ด์ ๋ํ ์ ์ฌ์ ๊ณต๊ฒฉ๋ง ๋ถ์ํ ๊ฒ์ ๋๋ค.
ํ๋ก์ ํธ์ ์์ค ์ฝ๋๋ฅผ ํฌํจํ๋ ํ๋ซํผ์ ๋ฏผ๊ฐํ ์ ๋ณด๋ฅผ ํฌํจํ๊ณ ์์ผ๋ฉฐ, ์ฌ๋๋ค์ ์ด ํ๋ซํผ ๋ด์์ ๋ถ์ฌ๋ ๊ถํ์ ๋ํด ๋งค์ฐ ์กฐ์ฌํด์ผ ํฉ๋๋ค. ๊ณต๊ฒฉ์๊ฐ ์ ์ฉํ ์ ์๋ VCS ํ๋ซํผ์์์ ์ผ๋ฐ์ ์ธ ๋ฌธ์ ๋ ๋ค์๊ณผ ๊ฐ์ต๋๋ค:
์ ์ถ: ์ฝ๋์ ์ปค๋ฐ์์ ์ ์ถ์ด ํฌํจ๋์ด ์๊ณ ๊ณต๊ฒฉ์๊ฐ ๋ฆฌํฌ์ ์ ๊ทผํ ์ ์๋ค๋ฉด(๊ณต๊ฐ์ด๊ฑฐ๋ ์ ๊ทผ ๊ถํ์ด ์๋ ๊ฒฝ์ฐ), ๊ทธ๋ ์ ์ถ์ ๋ฐ๊ฒฌํ ์ ์์ต๋๋ค.
์ ๊ทผ: ๊ณต๊ฒฉ์๊ฐ VCS ํ๋ซํผ ๋ด ๊ณ์ ์ ์ ๊ทผํ ์ ์๋ค๋ฉด, ๊ทธ๋ ๋ ๋ง์ ๊ฐ์์ฑ๊ณผ ๊ถํ์ ์ป์ ์ ์์ต๋๋ค.
๋ฑ๋ก: ์ผ๋ถ ํ๋ซํผ์ ์ธ๋ถ ์ฌ์ฉ์๊ฐ ๊ณ์ ์ ์์ฑํ๋ ๊ฒ์ ํ์ฉํฉ๋๋ค.
SSO: ์ผ๋ถ ํ๋ซํผ์ ์ฌ์ฉ์๊ฐ ๋ฑ๋กํ๋ ๊ฒ์ ํ์ฉํ์ง ์์ง๋ง, ์ ํจํ SSO๋ก ์ ๊ทผํ๋ ๊ฒ์ ํ์ฉํฉ๋๋ค(๋ฐ๋ผ์ ๊ณต๊ฒฉ์๋ ์๋ฅผ ๋ค์ด ์์ ์ github ๊ณ์ ์ ์ฌ์ฉํ์ฌ ์ ๊ทผํ ์ ์์ต๋๋ค).
์๊ฒฉ ์ฆ๋ช : ์ฌ์ฉ์ ์ด๋ฆ+๋น๋ฐ๋ฒํธ, ๊ฐ์ธ ํ ํฐ, ssh ํค, Oauth ํ ํฐ, ์ฟ ํค... ์ฌ์ฉ์๊ฐ ๋ฆฌํฌ์ ์ ๊ทผํ๊ธฐ ์ํด ํ์น ์ ์๋ ์ฌ๋ฌ ์ข ๋ฅ์ ํ ํฐ์ด ์์ต๋๋ค.
์นํ : VCS ํ๋ซํผ์ ์นํ ์์ฑ์ ํ์ฉํฉ๋๋ค. ๋ง์ฝ ์ด๋ค์ด ๋ณด์ด์ง ์๋ ๋น๋ฐ๋ก ๋ณดํธ๋์ง ์๋๋ค๋ฉด, ๊ณต๊ฒฉ์๊ฐ ์ด๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค.
๋น๋ฐ์ด ์๋ค๋ฉด, ๊ณต๊ฒฉ์๋ ์ 3์ ํ๋ซํผ์ ์นํ ์ ์ ์ฉํ ์ ์์ต๋๋ค.
๋น๋ฐ์ด URL์ ์๋ค๋ฉด, ๋์ผํ ์ผ์ด ๋ฐ์ํ๋ฉฐ ๊ณต๊ฒฉ์๋ ๋น๋ฐ์ ๊ฐ์ง๋๋ค.
์ฝ๋ ์์: ์ ์์ ์ธ ํ์์๊ฐ ๋ฆฌํฌ์ ๋ํด ์ด๋ค ์ข ๋ฅ์ ์ฐ๊ธฐ ์ ๊ทผ ๊ถํ์ ๊ฐ์ง๊ณ ์๋ค๋ฉด, ๊ทธ๋ ์ ์ฑ ์ฝ๋๋ฅผ ์ฃผ์ ํ๋ ค๊ณ ์๋ํ ์ ์์ต๋๋ค. ์ฑ๊ณตํ๊ธฐ ์ํด ๊ทธ๋ ๋ธ๋์น ๋ณดํธ๋ฅผ ์ฐํํด์ผ ํ ์๋ ์์ต๋๋ค. ์ด๋ฌํ ํ๋์ ๋ค์ํ ๋ชฉํ๋ฅผ ๊ฐ์ง๊ณ ์ํ๋ ์ ์์ต๋๋ค:
๋ฉ์ธ ๋ธ๋์น๋ฅผ ์์์์ผ ํ๋ก๋์ ์ ์์์ํค๊ธฐ.
๋ฉ์ธ(๋๋ ๋ค๋ฅธ ๋ธ๋์น)์ ์์์์ผ ๊ฐ๋ฐ์ ๋จธ์ ์ ์์์ํค๊ธฐ(๊ฐ๋ฐ์๋ค์ ์ผ๋ฐ์ ์ผ๋ก ์์ ์ ๋จธ์ ์์ ํ ์คํธ, terraform ๋๋ ๋ค๋ฅธ ์์ ์ ์คํํฉ๋๋ค).
ํ์ดํ๋ผ์ธ ์์(๋ค์ ์น์ ํ์ธ)
ํ์ดํ๋ผ์ธ์ ์ ์ํ๋ ๊ฐ์ฅ ์ผ๋ฐ์ ์ธ ๋ฐฉ๋ฒ์ ๋ฆฌํฌ์งํ ๋ฆฌ์ ํธ์คํ ๋ CI ๊ตฌ์ฑ ํ์ผ์ ์ฌ์ฉํ๋ ๊ฒ์ ๋๋ค. ์ด ํ์ผ์ ์คํ๋๋ ์์ ์ ์์, ํ๋ฆ์ ์ํฅ์ ๋ฏธ์น๋ ์กฐ๊ฑด ๋ฐ ๋น๋ ํ๊ฒฝ ์ค์ ์ ์ค๋ช ํฉ๋๋ค. ์ด ํ์ผ๋ค์ ์ผ๋ฐ์ ์ผ๋ก ์ผ๊ด๋ ์ด๋ฆ๊ณผ ํ์์ ๊ฐ์ง๋ฉฐ, ์๋ฅผ ๋ค์ด โ Jenkinsfile (Jenkins), .gitlab-ci.yml (GitLab), .circleci/config.yml (CircleCI), ๋ฐ .github/workflows ์๋์ ์์นํ GitHub Actions YAML ํ์ผ์ด ์์ต๋๋ค. ํธ๋ฆฌ๊ฑฐ๋๋ฉด, ํ์ดํ๋ผ์ธ ์์ ์ ์ ํ๋ ์์ค(์: ์ปค๋ฐ/๋ธ๋์น)์์ ์ฝ๋๋ฅผ ๊ฐ์ ธ์ค๊ณ , CI ๊ตฌ์ฑ ํ์ผ์ ์ง์ ๋ ๋ช ๋ น์ ํด๋น ์ฝ๋์ ๋ํด ์คํํฉ๋๋ค.
๋ฐ๋ผ์ ๊ณต๊ฒฉ์์ ๊ถ๊ทน์ ์ธ ๋ชฉํ๋ ์ด ๊ตฌ์ฑ ํ์ผ๋ค์ด๋ ๊ทธ๋ค์ด ์คํํ๋ ๋ช ๋ น์ ์์์ํค๋ ๊ฒ์ ๋๋ค.
์ค์ผ๋ ํ์ดํ๋ผ์ธ ์คํ(PPE) ๊ฒฝ๋ก๋ SCM ๋ฆฌํฌ์งํ ๋ฆฌ์ ๊ถํ์ ์ ์ฉํ์ฌ CI ํ์ดํ๋ผ์ธ์ ์กฐ์ํ๊ณ ํด๋ก์ด ๋ช ๋ น์ ์คํํฉ๋๋ค. ํ์ํ ๊ถํ์ ๊ฐ์ง ์ฌ์ฉ์๋ CI ๊ตฌ์ฑ ํ์ผ์ด๋ ํ์ดํ๋ผ์ธ ์์ ์์ ์ฌ์ฉํ๋ ๋ค๋ฅธ ํ์ผ์ ์์ ํ์ฌ ์ ์ฑ ๋ช ๋ น์ ํฌํจํ ์ ์์ต๋๋ค. ์ด๋ CI ํ์ดํ๋ผ์ธ์ "์ค์ผ"์์ผ ์ด๋ฌํ ์ ์ฑ ๋ช ๋ น์ด ์คํ๋๋๋ก ํฉ๋๋ค.
์ ์์ ์ธ ํ์์๊ฐ PPE ๊ณต๊ฒฉ์ ์ฑ๊ณต์ ์ผ๋ก ์ํํ๊ธฐ ์ํด์๋ ๋ค์์ ์ํํ ์ ์์ด์ผ ํฉ๋๋ค:
VCS ํ๋ซํผ์ ๋ํ ์ฐ๊ธฐ ์ ๊ทผ ๊ถํ์ ๊ฐ์ ธ์ผ ํ๋ฉฐ, ์ผ๋ฐ์ ์ผ๋ก ํ์ดํ๋ผ์ธ์ ํธ์ ๋๋ ํ ๋ฆฌํ์คํธ๊ฐ ์ํ๋ ๋ ํธ๋ฆฌ๊ฑฐ๋ฉ๋๋ค. (์ ๊ทผ ๊ถํ์ ์ป๋ ๋ฐฉ๋ฒ์ ๋ํ ์์ฝ์ VCS ํํ ์คํ ๋ฐฉ๋ฒ๋ก ์ ํ์ธํ์ธ์).
๋๋๋ก ์ธ๋ถ PR์ด "์ฐ๊ธฐ ์ ๊ทผ"์ผ๋ก ๊ฐ์ฃผ๋ ์ ์์ต๋๋ค.
์ฐ๊ธฐ ๊ถํ์ด ์๋๋ผ๋, ๊ทธ๋ CI ๊ตฌ์ฑ ํ์ผ์ด๋ ๊ตฌ์ฑ์ ์์กดํ๋ ๋ค๋ฅธ ํ์ผ์ ์์ ํ ์ ์๋์ง ํ์ธํด์ผ ํฉ๋๋ค.
์ด๋ฅผ ์ํด ๊ทธ๋ ๋ธ๋์น ๋ณดํธ๋ฅผ ์ฐํํ ์ ์์ด์ผ ํ ์๋ ์์ต๋๋ค.
PPE์๋ 3๊ฐ์ง ๋ณํ์ด ์์ต๋๋ค:
D-PPE: ์ง์ PPE ๊ณต๊ฒฉ์ ํ์์๊ฐ ์คํ๋ CI ๊ตฌ์ฑ ํ์ผ์ ์์ ํ ๋ ๋ฐ์ํฉ๋๋ค.
I-DDE: ๊ฐ์ PPE ๊ณต๊ฒฉ์ ํ์์๊ฐ ์คํ๋ CI ๊ตฌ์ฑ ํ์ผ์ด ์์กดํ๋ ํ์ผ์ ์์ ํ ๋ ๋ฐ์ํฉ๋๋ค(์: make ํ์ผ ๋๋ terraform ๊ตฌ์ฑ).
๊ณต๊ฐ PPE ๋๋ 3PE: ๊ฒฝ์ฐ์ ๋ฐ๋ผ ํ์ดํ๋ผ์ธ์ ๋ฆฌํฌ์ ์ฐ๊ธฐ ์ ๊ทผ ๊ถํ์ด ์๋ ์ฌ์ฉ์์ ์ํด ํธ๋ฆฌ๊ฑฐ๋ ์ ์์ต๋๋ค(์ด๋ค์ ์กฐ์ง์ ์ผ์์ด ์๋ ์๋ ์์ต๋๋ค) ์๋ํ๋ฉด ๊ทธ๋ค์ PR์ ๋ณด๋ผ ์ ์๊ธฐ ๋๋ฌธ์ ๋๋ค.
3PE ๋ช ๋ น ์ฃผ์ : ์ผ๋ฐ์ ์ผ๋ก CI/CD ํ์ดํ๋ผ์ธ์ PR์ ๋ํ ์ ๋ณด๋ก ํ๊ฒฝ ๋ณ์๋ฅผ ์ค์ ํฉ๋๋ค. ๋ง์ฝ ๊ทธ ๊ฐ์ด ๊ณต๊ฒฉ์์ ์ํด ์ ์ด๋ ์ ์๋ค๋ฉด(์: PR์ ์ ๋ชฉ) ๊ทธ๋ฆฌ๊ณ ์ํํ ์ฅ์์์ ์ฌ์ฉ๋๋ค๋ฉด(์: sh ๋ช ๋ น ์คํ), ๊ณต๊ฒฉ์๋ ๊ฑฐ๊ธฐ์ ๋ช ๋ น์ ์ฃผ์ ํ ์ ์์ต๋๋ค.
ํ์ดํ๋ผ์ธ์ ์ค์ผ์ํค๋ 3๊ฐ์ง ๋ณํ์ ์๊ณ ๋๋ฉด, ๊ณต๊ฒฉ์๊ฐ ์ฑ๊ณต์ ์ธ ์ ์ฉ ํ์ ์ป์ ์ ์๋ ๊ฒ๋ค์ ์ดํด๋ณด๊ฒ ์ต๋๋ค:
๋น๋ฐ: ์์ ์ธ๊ธํ๋ฏ์ด, ํ์ดํ๋ผ์ธ์ ์์ ์ ์ํํ๊ธฐ ์ํด ๊ถํ์ด ํ์ํฉ๋๋ค(์ฝ๋ ๊ฒ์, ๋น๋, ๋ฐฐํฌ ๋ฑ...) ๊ทธ๋ฆฌ๊ณ ์ด ๊ถํ์ ์ผ๋ฐ์ ์ผ๋ก ๋น๋ฐ๋ก ๋ถ์ฌ๋ฉ๋๋ค. ์ด๋ฌํ ๋น๋ฐ์ ์ผ๋ฐ์ ์ผ๋ก ํ๊ฒฝ ๋ณ์๋ ์์คํ ๋ด ํ์ผ์ ํตํด ์ ๊ทผํ ์ ์์ต๋๋ค. ๋ฐ๋ผ์ ๊ณต๊ฒฉ์๋ ํญ์ ๊ฐ๋ฅํ ํ ๋ง์ ๋น๋ฐ์ ์ ์ถํ๋ ค๊ณ ํ ๊ฒ์ ๋๋ค.
ํ์ดํ๋ผ์ธ ํ๋ซํผ์ ๋ฐ๋ผ ๊ณต๊ฒฉ์๋ ๊ตฌ์ฑ์์ ๋น๋ฐ์ ์ง์ ํด์ผ ํ ์๋ ์์ต๋๋ค. ์ด๋ ๊ณต๊ฒฉ์๊ฐ CI ๊ตฌ์ฑ ํ์ดํ๋ผ์ธ์ ์์ ํ ์ ์๋ค๋ฉด(์: I-PPE), ๊ทธ๋ ๊ทธ ํ์ดํ๋ผ์ธ์ด ๊ฐ์ง ๋น๋ฐ๋ง ์ ์ถํ ์ ์๋ค๋ ๊ฒ์ ์๋ฏธํฉ๋๋ค.
๊ณ์ฐ: ์ฝ๋๋ ์ด๋๊ฐ์์ ์คํ๋๋ฉฐ, ์คํ๋๋ ์์น์ ๋ฐ๋ผ ๊ณต๊ฒฉ์๋ ๋ ๋์๊ฐ์ ํผ๋ฒํ ์ ์์ต๋๋ค.
์จํ๋ ๋ฏธ์ค: ํ์ดํ๋ผ์ธ์ด ์จํ๋ ๋ฏธ์ค์์ ์คํ๋๋ค๋ฉด, ๊ณต๊ฒฉ์๋ ๋ ๋ง์ ๋ฆฌ์์ค์ ์ ๊ทผํ ์ ์๋ ๋ด๋ถ ๋คํธ์ํฌ์ ๋๋ฌํ ์ ์์ต๋๋ค.
ํด๋ผ์ฐ๋: ๊ณต๊ฒฉ์๋ ํด๋ผ์ฐ๋์ ๋ค๋ฅธ ๋จธ์ ์ ์ ๊ทผํ ์ ์์ง๋ง, ๋ํ IAM ์ญํ /์๋น์ค ๊ณ์ ์ ํ ํฐ์ ์ ์ถํ์ฌ ํด๋ผ์ฐ๋ ๋ด์์ ๋ ๋ง์ ์ ๊ทผ์ ์ป์ ์ ์์ต๋๋ค.
ํ๋ซํผ ๋จธ์ : ๋๋๋ก ์์ ์ ํ์ดํ๋ผ์ธ ํ๋ซํผ ๋จธ์ ๋ด์์ ์คํ๋๋ฉฐ, ์ด๋ ์ผ๋ฐ์ ์ผ๋ก ๋ ์ด์์ ์ ๊ทผ์ด ์๋ ํด๋ผ์ฐ๋ ๋ด์ ์์ต๋๋ค.
์ ํํ๊ธฐ: ๋๋๋ก ํ์ดํ๋ผ์ธ ํ๋ซํผ์ ์ฌ๋ฌ ๋จธ์ ์ ๊ตฌ์ฑํ ์ ์์ผ๋ฉฐ, ๋ง์ฝ CI ๊ตฌ์ฑ ํ์ผ์ ์์ ํ ์ ์๋ค๋ฉด, ์ ์ฑ ์ฝ๋๋ฅผ ์คํํ ์์น๋ฅผ ์ง์ ํ ์ ์์ต๋๋ค. ์ด ์ํฉ์์ ๊ณต๊ฒฉ์๋ ์๋ง๋ ๊ฐ ๊ฐ๋ฅํ ๋จธ์ ์์ ๋ฆฌ๋ฒ์ค ์์ ์คํํ์ฌ ๋ ๋ง์ ์ ์ฉ์ ์๋ํ ๊ฒ์ ๋๋ค.
ํ๋ก๋์ ์์: ๋ง์ฝ ๋น์ ์ด ํ์ดํ๋ผ์ธ ๋ด์ ์๊ณ ์ต์ข ๋ฒ์ ์ด ๊ทธ๋ก๋ถํฐ ๋น๋ ๋ฐ ๋ฐฐํฌ๋๋ค๋ฉด, ๋น์ ์ ํ๋ก๋์ ์์ ์คํ๋ ์ฝ๋์ ์์์ ์ค ์ ์์ต๋๋ค.
Chain-bench๋ ์๋ก์ด CIS ์ํํธ์จ์ด ๊ณต๊ธ๋ง ๋ฒค์น๋งํฌ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ๋ณด์ ์ค์๋ฅผ ์ํด ์ํํธ์จ์ด ๊ณต๊ธ๋ง ์คํ์ ๊ฐ์ฌํ๋ ์คํ ์์ค ๋๊ตฌ์ ๋๋ค. ๊ฐ์ฌ๋ ์ ์ฒด SDLC ํ๋ก์ธ์ค์ ์ด์ ์ ๋ง์ถ๋ฉฐ, ์ฝ๋ ์๊ฐ์์ ๋ฐฐํฌ ์๊ฐ๊น์ง์ ์ํ์ ๋๋ฌ๋ผ ์ ์์ต๋๋ค.
Cider์ ๋ฐ๋ฅด๋ฉด ์์ 10 CI/CD ์ํ์ ๋ํ ํฅ๋ฏธ๋ก์ด ๊ธฐ์ฌ๋ฅผ ํ์ธํ์ธ์: https://www.cidersecurity.io/top-10-cicd-security-risks/
๋ก์ปฌ์์ ์คํํ ์ ์๋ ๊ฐ ํ๋ซํผ์์ ๋ก์ปฌ๋ก ์คํํ๋ ๋ฐฉ๋ฒ์ ์ฐพ์์ ์ํ๋ ๋๋ก ๊ตฌ์ฑํ์ฌ ํ ์คํธํ ์ ์์ต๋๋ค.
Gitea + Jenkins ์ค์ต์ค: https://github.com/cider-security-research/cicd-goat
Checkov: Checkov๋ ์ธํ๋ผ์คํธ๋ญ์ฒ-์ฝ๋์ ๋ํ ์ ์ ์ฝ๋ ๋ถ์ ๋๊ตฌ์ ๋๋ค.
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE) GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE)