AWS - Trusted Advisor Enum

AWS - Enumeracija pouzdanog savetnika

Naučite hakovanje AWS-a od nule do heroja sa htARTE (HackTricks AWS Red Team Expert)!

Drugi načini podrške HackTricks-u:

Pregled pouzdanog savetnika AWS-a

Pouzdani savetnik je usluga koja pruža preporuke za optimizaciju vašeg AWS naloga, u skladu sa najboljim AWS praksama. To je usluga koja funkcioniše u više regiona. Pouzdani savetnik pruža uvide u četiri osnovne kategorije:

  1. Optimizacija troškova: Predlaže kako restrukturirati resurse radi smanjenja troškova.

  2. Performanse: Identifikuje potencijalne uske grlove u performansama.

  3. Bezbednost: Skenira ranjivosti ili slabe bezbednosne konfiguracije.

  4. Otpornost na greške: Preporučuje prakse za poboljšanje otpornosti i tolerancije na greške usluga.

Opsežne funkcije pouzdanog savetnika su dostupne isključivo uz AWS poslovne ili enterprise podrške. Bez ovih planova, pristup je ograničen na šest osnovnih provera, uglavnom fokusiranih na performanse i bezbednost.

Obaveštenja i osvežavanje podataka

  • Pouzdani savetnik može izdati upozorenja.

  • Stavke mogu biti isključene iz njegovih provera.

  • Podaci se osvežavaju svakih 24 sata. Međutim, ručno osvežavanje je moguće 5 minuta nakon poslednjeg osvežavanja.

Razbijanje provera

Kategorije osnovnih provera

  1. Optimizacija troškova

  2. Bezbednost

  3. Otpornost na greške

  4. Performanse

  5. Limiti usluga

  6. Dozvole za S3 kofere

Osnovne provere

Ograničeno za korisnike bez poslovnih ili enterprise podrški:

  1. Bezbednosne grupe - Specifični neograničeni portovi

  2. IAM upotreba

  3. MFA na root nalogu

  4. Javni snimci EBS-a

  5. Javni snimci RDS-a

  6. Limiti usluga

Bezbednosne provere

Lista provera koje se uglavnom fokusiraju na identifikaciju i ispravljanje bezbednosnih pretnji:

  • Postavke bezbednosne grupe za visokorizične portove

  • Neograničen pristup bezbednosnoj grupi

  • Otvoreni pristup za pisanje/listanje S3 kofa

  • Omogućen MFA na root nalogu

  • Dozvole bezbednosne grupe RDS-a

  • Korišćenje CloudTrail-a

  • SPF zapisi za MX zapise Route 53

  • Konfiguracija HTTPS-a na ELB-ovima

  • Bezbednosne grupe za ELB-ove

  • Provere sertifikata za CloudFront

  • Rotacija IAM pristupnih ključeva (90 dana)

  • Izloženost pristupnih ključeva (npr. na GitHub-u)

  • Javna vidljivost EBS ili RDS snimaka

  • Slabe ili nepostojeće politike lozinki IAM-a

Pouzdani savetnik AWS-a deluje kao ključni alat za obezbeđivanje optimizacije, performansi, bezbednosti i otpornosti na greške AWS usluga na osnovu uspostavljenih najboljih praksi.

Reference

Naučite hakovanje AWS-a od nule do heroja sa htARTE (HackTricks AWS Red Team Expert)!

Drugi načini podrške HackTricks-u:

Last updated