Chuyển đến nội dung chính

第 17 課:雲端滲透測試 - AWS、Azure、GCP

特定於雲端的攻擊面、IAM 錯誤配置、S3 儲存桶枚舉、實例元資料 SSRF、Prowler/ScoutSuite。

🔒 DevSecOps — 第 17 課 第 17 課:雲端滲透測試 — AWS、Azure、GCP

效能測試與滲透測試:企業標準流程 2026

第 4 部分:進階滲透測試 — 雲端、容器和雲端AI

xdev.asia

HTMLTAG_65__HTMLTAG_66___1。雲攻擊面___HTMLTAG_67__HTMLTAG_68

程式碼區塊_0

HTMLTAG_69__HTMLTAG_70___2。 AWS IAM 設定錯誤___HTMLTAG_71__HTMLTAG_72

程式碼區塊_1

程式碼區塊_2

HTMLTAG_73__HTMLTAG_74___3。 S3/儲存枚舉___HTMLTAG_75__HTMLTAG_76

程式碼區塊_3

HTMLTAG_77__HTMLTAG_78___4。實例元資料 SSRF___HTMLTAG_79__HTMLTAG_80

程式碼區塊_4

程式碼區塊_5

HTMLTAG_81__HTMLTAG_82___5。 Prowler 與 ScoutSuite — 雲端安全性審核___HTMLTAG_83__HTMLTAG_84

程式碼區塊_6

程式碼區塊_7

程式碼區塊_8

HTMLTAG_85__HTMLTAG_86___6。摘要___HTMLTAG_87__HTMLTAG_88

    ___HTMLTAG_90__HTMLTAG_91___雲端攻擊面:IAM、儲存、運算、網路 ___HTMLTAG_94__HTMLTAG_95___IAM:枚舉、權限升級路徑、策略分析 ___HTMLTAG_98__HTMLTAG_99___儲存:公共儲存桶枚舉、ACL/策略審核 ___HTMLTAG_102__HTMLTAG_103___元資料 SSRF:IMDSv1 憑證竊取,強制執行 IMDSv2 ___HTMLTAG_106__HTMLTAG_107___Prowler + ScoutSuite:自動化雲端安全審核

下一篇文章將介紹 容器和 Kubernetes 安全測試.