AWS - Secrets Manager Persistence
Menadžer tajni
Za više informacija pogledajte:
AWS - Secrets Manager EnumPutem politika resursa
Moguće je dodeliti pristup tajnama spoljnim nalozima putem politika resursa. Pogledajte Stranicu za privilegije menadžera tajni za više informacija. Imajte na umu da će spoljni nalog takođe trebati pristup KMS ključu koji enkriptuje tajnu kako bi pristupio tajni.
Putem Lambda funkcije za rotaciju tajni
Za automatsku rotaciju tajni poziva se konfigurisana Lambda. Ako bi napadač mogao promeniti kod, mogao bi direktno izfiltrirati novu tajnu sebi.
Evo kako bi kod Lambda funkcije za takvu akciju mogao izgledati:
Last updated