AWS - Secrets Manager Persistence
Last updated
Last updated
Aprenda e pratique Hacking AWS: Aprenda e pratique Hacking GCP:
Para mais informações, confira:
É possível conceder acesso a segredos para contas externas através de políticas de recursos. Confira a para mais informações. Note que para acessar um segredo, a conta externa também precisará de acesso à chave KMS que está criptografando o segredo.
Para rotacionar segredos automaticamente, uma Lambda configurada é chamada. Se um atacante puder alterar o código, ele poderá exfiltrar diretamente o novo segredo para si mesmo.
Este é um exemplo de como o código da lambda para tal ação poderia parecer:
Aprenda e pratique Hacking AWS: Aprenda e pratique Hacking GCP:
Confira os !
Junte-se ao 💬 ou ao ou siga-nos no Twitter 🐦 .
Compartilhe truques de hacking enviando PRs para os repositórios do e .