AWS - Trusted Advisor Enum

AWS - Enumeracja Zaufanego Doradcy

Wesprzyj HackTricks

Przegląd Zaufanego Doradcy AWS

Zaufany Doradca to usługa, która udziela rekomendacji w celu zoptymalizowania Twojego konta AWS, zgodnie z najlepszymi praktykami AWS. Jest to usługa, która działa w wielu regionach. Zaufany Doradca oferuje wgląd w cztery główne kategorie:

  1. Optymalizacja Kosztów: Sugestie dotyczące restrukturyzacji zasobów w celu zmniejszenia wydatków.

  2. Wydajność: Identyfikuje potencjalne wąskie gardła wydajności.

  3. Bezpieczeństwo: Skanuje pod kątem podatności lub słabych konfiguracji zabezpieczeń.

  4. Tolerancja na Uszkodzenia: Rekomenduje praktyki w celu zwiększenia odporności usługi i tolerancji na uszkodzenia.

Wszechstronne funkcje Zaufanego Doradcy są dostępne wyłącznie w ramach planów wsparcia biznesowego lub korporacyjnego AWS. Bez tych planów dostęp jest ograniczony do sześciu podstawowych sprawdzeń, głównie skupionych na wydajności i bezpieczeństwie.

Powiadomienia i Odświeżanie Danych

  • Zaufany Doradca może wysyłać alerty.

  • Elementy mogą być wyłączone z jego sprawdzeń.

  • Dane są odświeżane co 24 godziny. Jednak ręczne odświeżenie jest możliwe 5 minut po ostatnim odświeżeniu.

Podział Sprawdzeń

Kategorie Podstawowe

  1. Optymalizacja Kosztów

  2. Bezpieczeństwo

  3. Tolerancja na Uszkodzenia

  4. Wydajność

  5. Limity Usług

  6. Uprawnienia do Kubła S3

Sprawdzenia Podstawowe

Ograniczone dla użytkowników bez planów wsparcia biznesowego lub korporacyjnego:

  1. Grupy Bezpieczeństwa - Konkretne Porty Bez Ograniczeń

  2. Użycie IAM

  3. MFA na Koncie Root

  4. Publiczne Snapshots EBS

  5. Publiczne Snapshots RDS

  6. Limity Usług

Sprawdzenia Bezpieczeństwa

Lista sprawdzeń skupiających się głównie na identyfikowaniu i naprawianiu zagrożeń bezpieczeństwa:

  • Ustawienia grup bezpieczeństwa dla portów wysokiego ryzyka

  • Nieregulowany dostęp grupy bezpieczeństwa

  • Otwarty dostęp do zapisu/listowania w kubełkach S3

  • Włączony MFA na koncie root

  • Pernicyjność grupy bezpieczeństwa RDS

  • Użycie CloudTrail

  • Rekordy SPF dla rekordów MX Route 53

  • Konfiguracja HTTPS na ELB

  • Grupy bezpieczeństwa dla ELB

  • Sprawdzenia certyfikatów dla CloudFront

  • Rotacja kluczy dostępu IAM (90 dni)

  • Ujawnienie kluczy dostępu (np. na GitHubie)

  • Publiczna widoczność snapshotów EBS lub RDS

  • Słabe lub brakujące polityki hasła IAM

Zaufany Doradca AWS pełni kluczową rolę w zapewnieniu optymalizacji, wydajności, bezpieczeństwa i tolerancji na uszkodzenia usług AWS na podstawie ustalonych najlepszych praktyk.

Referencje

Wesprzyj HackTricks

Last updated