AWS - Organizations Enum

Вчіться та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Вчіться та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Підтримайте HackTricks

Основна інформація

AWS Organizations полегшує створення нових AWS акаунтів без додаткових витрат. Ресурси можуть бути легко розподілені, акаунти можуть бути ефективно згруповані, а політики управління можуть бути застосовані до окремих акаунтів або груп, що підвищує управління та контроль в організації.

Ключові моменти:

  • Створення нових акаунтів: AWS Organizations дозволяє створювати нові AWS акаунти без додаткових витрат.

  • Розподіл ресурсів: Це спрощує процес розподілу ресурсів між акаунтами.

  • Групування акаунтів: Акаунти можуть бути згруповані разом, що робить управління більш зручним.

  • Політики управління: Політики можуть бути застосовані до акаунтів або груп акаунтів, забезпечуючи відповідність та управління в організації.

Більше інформації можна знайти тут:

AWS - Basic Information
# Get Org
aws organizations describe-organization
aws organizations list-roots

# Get OUs, from root and from other OUs
aws organizations list-organizational-units-for-parent --parent-id r-lalala
aws organizations list-organizational-units-for-parent --parent-id ou-n8s9-8nzv3a5y

# Get accounts
## List all the accounts without caring about the parent
aws organizations list-accounts
## Accounts from a parent
aws organizations list-accounts-for-parent --parent-id r-lalala
aws organizations list-accounts-for-parent --parent-id ou-n8s9-8nzv3a5y

# Get basic account info
## You need the permission iam:GetAccountSummary
aws iam get-account-summary

Посилання

  • https://aws.amazon.com/organizations/

Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)

Підтримайте HackTricks

Last updated