AWS - Codebuild Enum
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
AWS CodeBuild inatambuliwa kama huduma ya ushirikiano wa kuendelea inayosimamiwa kikamilifu. Kusudi kuu la huduma hii ni kuharakisha mchakato wa kukusanya msimbo wa chanzo, kutekeleza majaribio, na kufunga programu kwa ajili ya matumizi ya kutekeleza. Faida kuu inayotolewa na CodeBuild inapatikana katika uwezo wake wa kupunguza hitaji kwa watumiaji kuandaa, kusimamia, na kupanua seva zao za kujenga. Urahisi huu unatokana na kwamba huduma yenyewe inasimamia kazi hizi. Vipengele muhimu vya AWS CodeBuild vinajumuisha:
Huduma Inayosimamiwa: CodeBuild inasimamia na kupanua seva za kujenga, ikiwatoa watumiaji kwenye matengenezo ya seva.
Ushirikiano wa Kuendelea: Inashirikiana na mchakato wa maendeleo na utekelezaji, ikiharakisha hatua za kujenga na majaribio ya mchakato wa kutolewa kwa programu.
Uzalishaji wa Kifurushi: Baada ya hatua za kujenga na majaribio, inajiandaa kifurushi cha programu, ikifanya kuwa tayari kwa utekelezaji.
AWS CodeBuild inashirikiana kwa urahisi na huduma nyingine za AWS, ikiongeza ufanisi na uaminifu wa mchakato wa CI/CD (Ushirikiano wa Kuendelea/Utekelezaji wa Kuendelea).
Hii ni chaguo la zamani ambapo inawezekana kuunda ufikiaji (kama token ya Github au programu) ambayo itakuwa inasambazwa kati ya miradi ya codebuild ili miradi yote iweze kutumia seti hii ya akreditivu iliyowekwa.
Akreditivu zilizohifadhiwa (tokens, nywila...) zinazosimamiwa na codebuild na hakuna njia ya umma ya kuzirejesha kutoka kwa AWS APIs.
Kulingana na jukwaa la hifadhi (Github, Gitlab na Bitbucket) chaguzi tofauti zinapatikana. Lakini kwa ujumla, chaguo lolote linalohitaji kuhifadhi token au nywila litahifadhiwa kama siri katika meneja wa siri.
Hii inaruhusu miradi tofauti ya codebuild kutumia ufikiaji tofauti uliowekwa kwa watoa huduma badala ya kutumia tu ile iliyowekwa kama chaguo la kawaida.
Katika ukurasa ufuatao, unaweza kuangalia jinsi ya kudhulumu ruhusa za codebuild ili kupandisha mamlaka:
AWS - Codebuild PrivescJifunze & fanya mazoezi ya AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Jifunze & fanya mazoezi ya GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)