AWS - ECS Persistence
ECS
Daha fazla bilgi için kontrol edin:
https://github.com/carlospolop/hacktricks-cloud/blob/tr/pentesting-cloud/aws-security/aws-hizmetleri/aws-ecs-enum.mdGizli Periyodik ECS Görevi
TODO: Test
Bir saldırgan, Amazon EventBridge kullanarak kötü niyetli bir görevin periyodik olarak yürütülmesini planlamak için gizli bir periyodik ECS görevi oluşturabilir. Bu görev, keşif yapabilir, veri sızdırabilir veya AWS hesabında kalıcılık sağlayabilir.
Mevcut ECS Görev Tanımında Arka Kapı Konteyneri
TODO: Test
Bir saldırgan, mevcut bir ECS görev tanımına gizli bir arka kapı konteyneri ekleyebilir. Bu konteyner, meşru konteynerlerle birlikte çalışırken kalıcılık sağlamak ve kötü niyetli faaliyetler gerçekleştirmek için kullanılabilir.
Belgeleştirilmemiş ECS Hizmeti
TODO: Test
Bir saldırgan, kötü niyetli bir görev çalıştıran bir belgeleştirilmemiş ECS hizmeti oluşturabilir. İstenen görev sayısını minimuma ayarlayarak ve günlüğü devre dışı bırakarak, yöneticilerin kötü niyetli hizmeti fark etmesi daha zor hale gelir.
Last updated