AWS - IAM Persistence
Last updated
Last updated
Daha fazla bilgi için erişim sağlayın:
Bir kullanıcı oluşturun
Bir kontrol edilen kullanıcıyı ayrıcalıklı bir gruba ekleyin
Erişim anahtarları oluşturun (yeni kullanıcının veya tüm kullanıcıların)
Kontrol edilen kullanıcılara/gruplara ekstra izinler verin (ekli politikalar veya iç içe politikalar)
MFA'yı devre dışı bırakın / Kendi MFA cihazınızı ekleyin
Bir Rol Zinciri Jonglaj durumu oluşturun (STS kalıcılığı hakkında aşağıda daha fazla bilgi)
Bir güven politikasını arka kapı olarak kullanarak, sizin tarafınızdan kontrol edilen bir harici kaynak için (veya herkese) varsayılabilmesi için arka kapı oluşturabilirsiniz:
Bir politikaya Yönetici izinleri verin, ancak son sürümü olmasın (son sürüm meşru görünmelidir), ardından bu politikanın belirli bir kullanıcı/gruba sürümünü atayın.
Hesap zaten yaygın bir kimlik sağlayıcıya (örneğin Github) güveniyorsa, güvenin koşulları artırılabilir, böylece saldırgan bunları kötüye kullanabilir.