AWS - ECS Persistence
ECS
Aby uzyskać więcej informacji, sprawdź:
AWS - ECS EnumUkryte okresowe zadanie ECS
TODO: Test
Napastnik może stworzyć ukryte okresowe zadanie ECS, używając Amazon EventBridge do zaplanowania wykonywania złośliwego zadania okresowo. To zadanie może przeprowadzać rekonesans, eksfiltrację danych lub utrzymywać persistencję w koncie AWS.
Backdoor Container w Istniejącej Definicji Zadania ECS
TODO: Test
Napastnik może dodać ukryty kontener z tylnymi drzwiami w istniejącej definicji zadania ECS, który działa obok legalnych kontenerów. Kontener z tylnymi drzwiami może być używany do utrzymywania dostępu i wykonywania złośliwych działań.
Undocumented ECS Service
TODO: Test
Napastnik może stworzyć nieudokumentowaną usługę ECS, która uruchamia złośliwe zadanie. Ustawiając pożądaną liczbę zadań na minimum i wyłączając logowanie, staje się trudniej administratorom zauważyć złośliwą usługę.
Last updated