AWS - Secrets Manager Enum
AWS Menadžer tajni
AWS Menadžer tajni je dizajniran da eliminiše korišćenje hardkodovanih tajni u aplikacijama zamenjujući ih API pozivom. Ova usluga služi kao centralizovano skladište za sve vaše tajne, obezbeđujući da se one upravljaju jednako u svim aplikacijama.
Menadžer pojednostavljuje proces rotacije tajni, značajno poboljšavajući bezbednosni položaj osetljivih podataka poput kredencijala baze podataka. Dodatno, tajne poput API ključeva mogu se automatski rotirati integracijom lambda funkcija.
Pristup tajnama strogo se kontroliše putem detaljnih IAM politika zasnovanih na identitetu i politika zasnovanih na resursima.
Za dodelu pristupa tajnama korisniku iz drugog AWS naloga, neophodno je:
Autorizovati korisnika za pristup tajni.
Dodeliti dozvolu korisniku za dešifrovanje tajne korišćenjem KMS.
Modifikovati politiku ključa kako bi se omogućilo spoljnom korisniku da je koristi.
AWS Menadžer tajni integriše se sa AWS KMS-om radi enkripcije vaših tajni unutar AWS Menadžera tajni.
Enumeracija
Privesc
AWS - Secrets Manager PrivescPost Exploitation
AWS - Secrets Manager Post ExploitationPersistencija
AWS - Secrets Manager PersistenceLast updated