AWS - Secrets Manager Persistence
Secrets Manager
Для отримання додаткової інформації перегляньте:
AWS - Secrets Manager EnumVia Resource Policies
Можливо надати доступ до секретів зовнішнім обліковим записам через політики ресурсів. Перегляньте Secrets Manager Privesc page для отримання додаткової інформації. Зверніть увагу, що для доступу до секрету зовнішній обліковий запис також потребуватиме доступу до KMS ключа, що шифрує секрет.
Via Secrets Rotate Lambda
Для автоматичного обертання секретів викликається налаштована Lambda. Якщо зловмисник зможе змінити код, він зможе безпосередньо екстрактувати новий секрет для себе.
Ось як може виглядати код lambda для такої дії:
Last updated