AWS - IAM Persistence
Last updated
Last updated
Za više informacija pristupite:
Kreirajte korisnika
Dodajte kontrolisanog korisnika u privilegovanu grupu
Kreirajte pristupne ključeve (novog korisnika ili svih korisnika)
Dodelite dodatna ovlašćenja kontrolisanim korisnicima/grupama (priložene politike ili politike unutar teksta)
Onemogućite MFA / Dodajte svoj MFA uređaj
Kreirajte situaciju lanca uloga (više o tome u STS upornosti)
Možete postaviti poverljivu politiku poverenja kako biste mogli da je pretpostavite za spoljni resurs koji kontrolišete (ili za sve):
Dodelite administratorske dozvole politici koja nije njena poslednja verzija (poslednja verzija treba da izgleda legitimno), a zatim dodelite tu verziju politike kontrolisanom korisniku/grupi.
Ako je nalog već poverljiv prema zajedničkom provajderu identiteta (kao što je Github), uslovi poverenja mogu se povećati kako bi napadač mogao da ih zloupotrebi.