AWS - Trusted Advisor Enum

Reading time: 3 minutes

AWS - Trusted Advisor Enum

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Lernen & üben Sie Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Unterstützen Sie HackTricks

AWS Trusted Advisor Übersicht

Trusted Advisor ist ein Dienst, der Empfehlungen zur Optimierung Ihres AWS-Kontos bereitstellt, die mit AWS Best Practices übereinstimmen. Es handelt sich um einen Dienst, der über mehrere Regionen hinweg arbeitet. Trusted Advisor bietet Einblicke in vier Hauptkategorien:

  1. Kostenoptimierung: Schlägt vor, wie Ressourcen umstrukturiert werden können, um Ausgaben zu reduzieren.
  2. Leistung: Identifiziert potenzielle Leistungsengpässe.
  3. Sicherheit: Scannt nach Schwachstellen oder schwachen Sicherheitskonfigurationen.
  4. Fehlertoleranz: Empfiehlt Praktiken zur Verbesserung der Dienstresilienz und Fehlertoleranz.

Die umfassenden Funktionen von Trusted Advisor sind ausschließlich mit AWS Business- oder Enterprise-Supportplänen zugänglich. Ohne diese Pläne ist der Zugang auf sechs Kernprüfungen beschränkt, die sich hauptsächlich auf Leistung und Sicherheit konzentrieren.

Benachrichtigungen und Datenaktualisierung

  • Trusted Advisor kann Warnungen ausgeben.
  • Elemente können von seinen Prüfungen ausgeschlossen werden.
  • Daten werden alle 24 Stunden aktualisiert. Eine manuelle Aktualisierung ist jedoch 5 Minuten nach der letzten Aktualisierung möglich.

Prüfungsübersicht

KategorienKern

  1. Kostenoptimierung
  2. Sicherheit
  3. Fehlertoleranz
  4. Leistung
  5. Dienstgrenzen
  6. S3 Bucket Berechtigungen

Kernprüfungen

Begrenzt auf Benutzer ohne Business- oder Enterprise-Supportpläne:

  1. Sicherheitsgruppen - Bestimmte Ports uneingeschränkt
  2. IAM-Nutzung
  3. MFA auf dem Root-Konto
  4. EBS-Öffentliche Snapshots
  5. RDS-Öffentliche Snapshots
  6. Dienstgrenzen

Sicherheitsprüfungen

Eine Liste von Prüfungen, die sich hauptsächlich auf die Identifizierung und Behebung von Sicherheitsbedrohungen konzentriert:

  • Einstellungen der Sicherheitsgruppe für Hochrisiko-Ports
  • Uneingeschränkter Zugriff auf Sicherheitsgruppen
  • Offener Schreib-/Lesezugriff auf S3-Buckets
  • MFA aktiviert auf dem Root-Konto
  • Nachgiebigkeit der RDS-Sicherheitsgruppe
  • Nutzung von CloudTrail
  • SPF-Einträge für Route 53 MX-Einträge
  • HTTPS-Konfiguration auf ELBs
  • Sicherheitsgruppen für ELBs
  • Zertifikatsprüfungen für CloudFront
  • IAM-Zugriffs-Schlüsselrotation (90 Tage)
  • Offenlegung von Zugriffsschlüsseln (z. B. auf GitHub)
  • Öffentliche Sichtbarkeit von EBS- oder RDS-Snapshots
  • Schwache oder fehlende IAM-Passwortrichtlinien

AWS Trusted Advisor fungiert als wichtiges Werkzeug zur Sicherstellung der Optimierung, Leistung, Sicherheit und Fehlertoleranz von AWS-Diensten basierend auf etablierten Best Practices.

Referenzen

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Lernen & üben Sie Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Unterstützen Sie HackTricks