AWS - Secrets Manager Enum
AWS Secrets Manager
AWS Secrets Manager ist darauf ausgelegt, die Verwendung von fest codierten Geheimnissen in Anwendungen durch einen API-Aufruf zu ersetzen. Dieser Dienst dient als zentrales Repository für alle Ihre Geheimnisse, um sicherzustellen, dass sie einheitlich in allen Anwendungen verwaltet werden.
Der Manager vereinfacht den Prozess des Rotierens von Geheimnissen erheblich und verbessert die Sicherheitslage sensibler Daten wie Datenbankanmeldeinformationen erheblich. Darüber hinaus können Geheimnisse wie API-Schlüssel automatisch mit der Integration von Lambda-Funktionen rotiert werden.
Der Zugriff auf Geheimnisse wird durch detaillierte IAM-Identitätsrichtlinien und ressourcenbasierte Richtlinien streng kontrolliert.
Um einem Benutzer aus einem anderen AWS-Konto Zugriff auf Geheimnisse zu gewähren, ist Folgendes erforderlich:
Autorisieren Sie den Benutzer, auf das Geheimnis zuzugreifen.
Gewähren Sie dem Benutzer die Berechtigung, das Geheimnis mit KMS zu entschlüsseln.
Ändern Sie die Schlüsselrichtlinie, um dem externen Benutzer die Verwendung zu ermöglichen.
AWS Secrets Manager integriert sich mit AWS KMS, um Ihre Geheimnisse innerhalb des AWS Secrets Manager zu verschlüsseln.
Enumeration
Privesc
pageAWS - Secrets Manager PrivescPost Exploitation
pageAWS - Secrets Manager Post ExploitationPersistence
pageAWS - Secrets Manager PersistenceLast updated