AWS - Trusted Advisor Enum

AWS - Trusted Advisor Enum

AWS hackleme becerilerini sıfırdan kahraman seviyesine kadar öğrenin htARTE (HackTricks AWS Kırmızı Takım Uzmanı)!

HackTricks'ı desteklemenin diğer yolları:

AWS Trusted Advisor Genel Bakış

Trusted Advisor, AWS hesabınızı optimize etmek için öneriler sunan bir hizmettir ve AWS'nin en iyi uygulamalarıyla uyumlu çalışır. Bu hizmet, birden fazla bölgede çalışır. Trusted Advisor, dört temel kategoride bilgiler sunar:

  1. Maliyet Optimizasyonu: Harcamaları azaltmak için kaynakları yeniden yapılandırmayı önerir.

  2. Performans: Potansiyel performans darboğazlarını belirler.

  3. Güvenlik: Zayıf güvenlik yapılandırmalarını veya güvenlik açıklarını tarar.

  4. Hata Toleransı: Hizmet dayanıklılığını ve hata toleransını artırmak için uygulamaları önerir.

Trusted Advisor'ın kapsamlı özelliklerine yalnızca AWS iş veya kurumsal destek planları ile erişilebilir. Bu planlar olmadan erişim, performans ve güvenlik odaklı olarak öncelikli olarak altı temel kontrol ile sınırlıdır.

Bildirimler ve Veri Yenileme

  • Trusted Advisor uyarılar verebilir.

  • Kontrollerden hariç tutulabilecek öğeler vardır.

  • Veriler her 24 saatte bir yenilenir. Ancak son yenilemeden 5 dakika sonra manuel yenileme yapılabilir.

Kontrol Ayrıntıları

Temel Kategoriler

  1. Maliyet Optimizasyonu

  2. Güvenlik

  3. Hata Toleransı

  4. Performans

  5. Hizmet Sınırları

  6. S3 Kova İzinleri

Temel Kontroller

İş veya kurumsal destek planları olmayan kullanıcılara sınırlıdır:

  1. Güvenlik Grupları - Belirli Portlar Sınırsız

  2. IAM Kullanımı

  3. Kök Hesapta MFA

  4. EBS Genel Anlık Görüntüleri

  5. RDS Genel Anlık Görüntüleri

  6. Hizmet Sınırları

Güvenlik Kontrolleri

Güvenlik tehditlerini belirlemeye ve düzeltmeye odaklanan kontrol listesi:

  • Yüksek riskli portlar için güvenlik grup ayarları

  • Güvenlik gruplarına sınırsız erişim

  • S3 kovalarına açık yazma/listeleme erişimi

  • Kök hesapta MFA etkin

  • RDS güvenlik grubu izinleri

  • CloudTrail kullanımı

  • Route 53 MX kayıtları için SPF kayıtları

  • ELB'lerde HTTPS yapılandırması

  • ELB'ler için güvenlik grupları

  • CloudFront için sertifika kontrolü

  • IAM erişim anahtarlarının dönüşümü (90 gün)

  • Erişim anahtarlarının (örneğin GitHub üzerinde) genel görünürlüğü

  • EBS veya RDS anlık görüntülerinin zayıf veya eksik IAM parola politikaları

AWS Trusted Advisor, kurulu en iyi uygulamalara dayanarak AWS hizmetlerinin optimizasyonu, performansı, güvenliği ve hata toleransını sağlamak için önemli bir araç olarak görev yapar.

Referanslar

AWS hackleme becerilerini sıfırdan kahraman seviyesine kadar öğrenin htARTE (HackTricks AWS Kırmızı Takım Uzmanı)!

HackTricks'ı desteklemenin diğer yolları:

Last updated