1.クラウド攻撃面
コードブロック_0
2. AWS IAM の設定ミス
コードブロック_1
コードブロック_2
3. S3 / ストレージ列挙
コードブロック_3
4.インスタンス メタデータ SSRF
コードブロック_4
コードブロック_5
5. Prowler & ScoutSuite — クラウド セキュリティ監査
コードブロック_6
コードブロック_7
コードブロック_8
6.概要_
- クラウド攻撃対象領域: IAM、ストレージ、コンピューティング、ネットワーキング
- IAM: 列挙、権限昇格パス、ポリシー分析
- ストレージ: パブリックバケットの列挙、ACL/ポリシーのレビュー
- メタデータ SSRF: IMDSv1 資格情報の盗難、IMDSv2 を強制します
- Prowler + ScoutSuite: 自動化されたクラウド セキュリティ監査
次の記事は__HTMLTAG_112___コンテナとKubernetesのセキュリティテスト.
について説明します。