AWS - Services

Erlernen Sie AWS-Hacking von Grund auf mit htARTE (HackTricks AWS Red Team Expert)!

Andere Möglichkeiten, HackTricks zu unterstützen:

Arten von Diensten

Container-Dienste

Dienste, die unter Container-Dienste fallen, weisen folgende Merkmale auf:

  • Der Dienst selbst läuft auf eigenständigen Infrastrukturinstanzen, wie z.B. EC2.

  • AWS ist für das Verwalten des Betriebssystems und der Plattform verantwortlich.

  • Ein verwalteter Dienst wird von AWS bereitgestellt, der in der Regel der Dienst selbst für die tatsächliche Anwendung ist, die als Container angesehen wird.

  • Als Benutzer dieser Container-Dienste haben Sie eine Reihe von Management- und Sicherheitsverantwortlichkeiten, einschließlich Verwaltung der Netzwerkzugriffssicherheit, wie Regeln für Netzwerkzugriffssteuerungslisten und Firewalls.

  • Ebenso die plattformweite Identitäts- und Zugriffsverwaltung, wo sie existiert.

  • Beispiele für AWS-Containerdienste sind Relational Database Service, Elastic Mapreduce und Elastic Beanstalk.

Abstrakte Dienste

  • Diese Dienste sind von der Plattform oder Verwaltungsschicht, auf der Cloud-Anwendungen aufgebaut sind, entfernt und abstrahiert.

  • Die Dienste werden über Endpunkte mit AWS-Anwendungsprogrammierschnittstellen, APIs, aufgerufen.

  • Die zugrunde liegende Infrastruktur, das Betriebssystem und die Plattform werden von AWS verwaltet.

  • Die abstrahierten Dienste bieten eine Plattform für Mehrmandanten, auf der die zugrunde liegende Infrastruktur gemeinsam genutzt wird.

  • Daten sind durch Sicherheitsmechanismen isoliert.

  • Abstrakte Dienste haben eine starke Integration mit IAM, und Beispiele für abstrakte Dienste sind S3, DynamoDB, Amazon Glacier und SQS.

Dienste Auflistung

Die Seiten dieses Abschnitts sind nach AWS-Dienst sortiert. Dort finden Sie Informationen über den Dienst (wie er funktioniert und welche Fähigkeiten er hat) und das wird es Ihnen ermöglichen, Berechtigungen zu eskalieren.

Erlernen Sie AWS-Hacking von Grund auf mit htARTE (HackTricks AWS Red Team Expert)!

Andere Möglichkeiten, HackTricks zu unterstützen:

Last updated