Enumeration
IAM
Users
Groupes
Roles
Politiques
Comment différencier une customer managed policy d'une AWS managed policy ?
L'ARN contiendra un identifiant de compte spécifique pour une customer policy alors qu'une AWS managed policy n'en contiendra pas car elle s'applique à tous les comptes
Il est important de vérifier toutes les permissions de toutes les versions d'une même politique car dans certains cas, les administrateur ont tendance à accorder d'avantage de permissions puis de les affiner dans les versions futur ce qui peut entraîner des élévations de privilèges dans un scénario ou l'attaquant a la capacité de remplacer la version de politique utilisée par défaut.
Services
EC2
Points d'attention: Vérifier si l'instance a une IP publique.
Dernière mise à jour