AWS - Services

htARTE(HackTricks AWS Red Team Expert) でAWSハッキングをゼロからヒーローまで学ぶ

HackTricksをサポートする他の方法:

  • HackTricksで企業を宣伝したいまたはHackTricksをPDFでダウンロードしたい場合は、SUBSCRIPTION PLANSをチェックしてください!

  • The PEASS Familyを発見し、独占的なNFTsのコレクションを見つける

  • 💬 Discordグループに参加するか、telegramグループに参加するか、Twitter 🐦 @hacktricks_liveをフォローする

  • HackTricks(https://github.com/carlospolop/hacktricks)とHackTricks Cloud(https://github.com/carlospolop/hacktricks-cloud)のGitHubリポジトリにPRを提出して、あなたのハッキングトリックを共有する

サービスの種類

コンテナサービス

コンテナサービスに属するサービスは、以下の特性を持っています:

  • サービス自体はEC2などの別々のインフラストラクチャインスタンスで実行されます。

  • AWSオペレーティングシステムとプラットフォームの管理を担当しています。

  • AWSによって提供される管理されたサービスは、通常、コンテナとして見られる実際のアプリケーションのサービスそのものです。

  • これらのコンテナサービスのユーザーとして、**ネットワークアクセスセキュリティの管理(ネットワークアクセス制御リストのルールやファイアウォールなど)**を含む、いくつかの管理とセキュリティの責任があります。

  • また、プラットフォームレベルのアイデンティティとアクセス管理が存在する場合もあります。

  • AWSのコンテナサービスのには、Relational Database Service、Elastic Mapreduce、Elastic Beanstalkなどがあります。

抽象サービス

  • これらのサービスは、クラウドアプリケーションが構築されるプラットフォームや管理レイヤーから取り除かれ、抽象化されています。

  • サービスは、AWSアプリケーションプログラミングインターフェース、APIを使用してエンドポイント経由でアクセスされます。

  • 基盤となるインフラストラクチャ、オペレーティングシステム、プラットフォームはAWSによって管理されています。

  • 抽象化されたサービスは、基盤となるインフラストラクチャが共有されるマルチテナントプラットフォームを提供します。

  • データはセキュリティメカニズムによって分離されます。

  • 抽象サービスはIAMと強力に統合されており、抽象サービスのには、S3、DynamoDB、Amazon Glacier、SQSなどがあります。

サービスの列挙

このセクションのページはAWSサービスごとに順序付けられています。そこでは、サービスに関する情報(動作方法や機能)を見つけることができ、特権を昇格させることができます。

htARTE(HackTricks AWS Red Team Expert) でAWSハッキングをゼロからヒーローまで学ぶ

HackTricksをサポートする他の方法:

  • HackTricksで企業を宣伝したいまたはHackTricksをPDFでダウンロードしたい場合は、SUBSCRIPTION PLANSをチェックしてください!

  • The PEASS Familyを発見し、独占的なNFTsのコレクションを見つける

  • 💬 Discordグループに参加するか、telegramグループに参加するか、Twitter 🐦 @hacktricks_liveをフォローする

  • HackTricks(https://github.com/carlospolop/hacktricks)とHackTricks Cloud(https://github.com/carlospolop/hacktricks-cloud)のGitHubリポジトリにPRを提出して、あなたのハッキングトリックを共有する

最終更新