Enumeration
IAM
Users
Groupes
Roles
Politiques
Comment diffรฉrencier une customer managed policy d'une AWS managed policy ?
L'ARN contiendra un identifiant de compte spรฉcifique pour une customer policy alors qu'une AWS managed policy n'en contiendra pas car elle s'applique ร tous les comptes
Il est important de vรฉrifier toutes les permissions de toutes les versions d'une mรชme politique car dans certains cas, les administrateur ont tendance ร accorder d'avantage de permissions puis de les affiner dans les versions futur ce qui peut entraรฎner des รฉlรฉvations de privilรจges dans un scรฉnario ou l'attaquant a la capacitรฉ de remplacer la version de politique utilisรฉe par dรฉfaut.
Services
EC2
Points d'attention: Vรฉrifier si l'instance a une IP publique.
Derniรจre mise ร jour
Cet article vous a-t-il รฉtรฉ utile ?