AWS - CloudFormation & Codestar Enum
CloudFormation
AWS CloudFormation은 AWS 리소스 관리를 간소화하기 위해 설계된 서비스입니다. 사용자들이 리소스 관리에 소요되는 시간을 최소화하여 AWS에서 실행 중인 애플리케이션에 더 집중할 수 있도록 합니다. 이 서비스의 핵심 기능은 템플릿입니다. 이 템플릿은 원하는 AWS 리소스의 설명 모델입니다. 이 템플릿을 제공하면 CloudFormation이 지정된 리소스의 프로비저닝 및 구성을 담당합니다. 이 자동화는 AWS 인프라의 더 효율적이고 오류가 적은 관리를 용이하게 합니다.
Enumeration
권한 상승
다음 페이지에서는 권한 상승을 위해 cloudformation 권한을 남용하는 방법을 확인할 수 있습니다:
pageAWS - Cloudformation Privesc사후 공격
각 CloudFormation의 템플릿, 매개변수 및 출력에서 비밀 또는 민감한 정보를 확인하십시오.
Codestar
AWS CodeStar는 AWS에서 소프트웨어 개발 프로젝트를 생성, 관리 및 작업하는 데 사용되는 서비스입니다. AWS CodeStar 프로젝트를 사용하여 AWS에서 애플리케이션을 신속하게 개발, 빌드 및 배포할 수 있습니다. AWS CodeStar 프로젝트는 프로젝트 개발 도구 체인에 대한 AWS 서비스를 통합합니다. AWS CodeStar 프로젝트 템플릿을 선택하는 방식에 따라 해당 도구 체인에는 소스 제어, 빌드, 배포, 가상 서버 또는 서버리스 리소스 등이 포함될 수 있습니다. AWS CodeStar는 또한 프로젝트 사용자(팀 멤버라고 함)에 필요한 권한을 관리합니다.
열거
권한 상승
다음 페이지에서는 codestar 권한을 남용하여 권한을 상승하는 방법을 확인할 수 있습니다:
pageAWS - Codestar Privesc참고 자료
最終更新