AWS - SQS Post Exploitation
SQS
더 많은 정보는 다음을 확인하세요:
pageAWS - SQS Enumsqs:SendMessage
, sqs:SendMessageBatch
sqs:SendMessage
, sqs:SendMessageBatch
공격자는 악성 또는 원하지 않는 메시지를 SQS 큐로 보낼 수 있으며, 이로 인해 데이터 손상, 의도하지 않은 동작 트리거 또는 리소스 고갈이 발생할 수 있습니다.
잠재적 영향: 취약점 악용, 데이터 손상, 의도하지 않은 동작 또는 리소스 고갈.
sqs:ReceiveMessage
, sqs:DeleteMessage
, sqs:ChangeMessageVisibility
sqs:ReceiveMessage
, sqs:DeleteMessage
, sqs:ChangeMessageVisibility
공격자는 SQS 큐에서 메시지를 수신, 삭제 또는 가시성을 수정하여 해당 메시지에 의존하는 애플리케이션에 메시지 손실, 데이터 손상 또는 서비스 중단을 초래할 수 있습니다.
잠재적 영향: 민감한 정보 유출, 메시지 손실, 데이터 손상 및 해당 메시지에 의존하는 애플리케이션의 서비스 중단.
sqs:DeleteQueue
sqs:DeleteQueue
공격자는 전체 SQS 큐를 삭제하여 메시지 손실을 유발하고 큐에 의존하는 애플리케이션에 영향을 줄 수 있습니다.
잠재적 영향: 삭제된 큐를 사용하는 애플리케이션에 대한 메시지 손실 및 서비스 중단.
sqs:PurgeQueue
sqs:PurgeQueue
공격자는 SQS 큐에서 모든 메시지를 삭제하여 해당 메시지에 의존하는 애플리케이션의 메시지 손실과 잠재적인 중단을 유발할 수 있습니다.
잠재적 영향: 삭제된 메시지에 의존하는 애플리케이션의 메시지 손실 및 서비스 중단.
sqs:SetQueueAttributes
sqs:SetQueueAttributes
공격자는 SQS 큐의 속성을 수정하여 성능, 보안 또는 가용성에 영향을 줄 수 있습니다.
잠재적 영향: 잘못된 구성으로 인해 성능 저하, 보안 문제 또는 가용성 감소가 발생할 수 있습니다.
sqs:TagQueue
, sqs:UntagQueue
sqs:TagQueue
, sqs:UntagQueue
공격자는 SQS 리소스의 태그를 추가, 수정 또는 제거하여 조직의 비용 할당, 리소스 추적 및 태그에 기반한 액세스 제어 정책을 방해할 수 있습니다.
잠재적 영향: 비용 할당, 리소스 추적 및 태그 기반 액세스 제어 정책의 중단.
sqs:RemovePermission
sqs:RemovePermission
공격자는 SQS 큐와 관련된 정책을 제거함으로써 정당한 사용자나 서비스의 권한을 취소할 수 있습니다. 이로 인해 큐에 의존하는 애플리케이션의 정상적인 작동에 중단이 발생할 수 있습니다.
잠재적 영향: 권한이 없는 상태에서 큐에서 권한을 제거하여 큐에 의존하는 애플리케이션의 정상 작동에 장애가 발생할 수 있습니다.
最終更新