AWS - Trusted Advisor Enum

AWS - Enumeración de Trusted Advisor

Aprende hacking en AWS desde cero hasta experto con htARTE (Experto en Equipo Rojo de HackTricks en AWS)!

Otras formas de apoyar a HackTricks:

Visión general de AWS Trusted Advisor

Trusted Advisor es un servicio que proporciona recomendaciones para optimizar tu cuenta de AWS, alineándose con las mejores prácticas de AWS. Es un servicio que opera en múltiples regiones. Trusted Advisor ofrece información en cuatro categorías principales:

  1. Optimización de costos: Sugiere cómo reestructurar recursos para reducir gastos.

  2. Rendimiento: Identifica posibles cuellos de botella de rendimiento.

  3. Seguridad: Escanea vulnerabilidades o configuraciones de seguridad débiles.

  4. Tolerancia a fallos: Recomienda prácticas para mejorar la resistencia y tolerancia a fallos del servicio.

Las funciones completas de Trusted Advisor solo son accesibles con los planes de soporte empresarial o empresarial de AWS. Sin estos planes, el acceso se limita a seis verificaciones principales, centradas principalmente en rendimiento y seguridad.

Notificaciones y Actualización de Datos

  • Trusted Advisor puede emitir alertas.

  • Los elementos pueden excluirse de sus verificaciones.

  • Los datos se actualizan cada 24 horas. Sin embargo, es posible una actualización manual 5 minutos después de la última actualización.

Desglose de Verificaciones

Categorías Principales

  1. Optimización de Costos

  2. Seguridad

  3. Tolerancia a Fallos

  4. Rendimiento

  5. Límites de Servicio

  6. Permisos de Cubo S3

Verificaciones Principales

Limitadas para usuarios sin planes de soporte empresarial o empresarial:

  1. Grupos de Seguridad - Puertos Específicos No Restringidos

  2. Uso de IAM

  3. MFA en Cuenta Raíz

  4. Instantáneas Públicas de EBS

  5. Instantáneas Públicas de RDS

  6. Límites de Servicio

Verificaciones de Seguridad

Una lista de verificaciones que se centran principalmente en identificar y corregir amenazas de seguridad:

  • Configuraciones de grupos de seguridad para puertos de alto riesgo

  • Acceso no restringido de grupos de seguridad

  • Acceso de escritura/listado abierto a cubos S3

  • MFA habilitado en cuenta raíz

  • Permisividad de grupo de seguridad de RDS

  • Uso de CloudTrail

  • Registros SPF para registros MX de Route 53

  • Configuración HTTPS en ELBs

  • Grupos de seguridad para ELBs

  • Verificaciones de certificados para CloudFront

  • Rotación de claves de acceso de IAM (90 días)

  • Exposición de claves de acceso (por ejemplo, en GitHub)

  • Visibilidad pública de instantáneas de EBS o RDS

  • Políticas de contraseñas débiles o ausentes de IAM

AWS Trusted Advisor actúa como una herramienta crucial para garantizar la optimización, rendimiento, seguridad y tolerancia a fallos de los servicios de AWS basados en las mejores prácticas establecidas.

Referencias

Aprende hacking en AWS desde cero hasta experto con htARTE (Experto en Equipo Rojo de HackTricks en AWS)!

Otras formas de apoyar a HackTricks:

Última actualización