AWS - Secrets Manager Persistence
Usimamizi wa Siri
Kwa maelezo zaidi angalia:
Kupitia Sera za Rasilimali
Inawezekana kutoa ufikiaji wa siri kwa akaunti za nje kupitia sera za rasilimali. Angalia ukurasa wa Privesc wa Usimamizi wa Siri kwa maelezo zaidi. Kumbuka kwamba ili kufikia siri, akaunti ya nje pia itahitaji ufikiaji wa funguo za KMS zinazoficha siri.
Kupitia Lambda ya Kugeuza Siri
Ili kugeuza siri kiotomatiki, Lambda iliyowekwa inaitwa. Ikiwa mshambuliaji angeweza kubadilisha kod yake anaweza moja kwa moja kuhamasisha siri mpya kwake mwenyewe.
Hii ndiyo jinsi kod ya lambda kwa hatua kama hiyo inaweza kuonekana:
Last updated