AWS - Servicios

Tip

Aprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprende y practica Hacking en Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Apoya a HackTricks

Tipos de servicios

Servicios de contenedores

Los servicios que pertenecen a los servicios de contenedores tienen las siguientes caracter铆sticas:

  • El propio servicio se ejecuta en instancias de infraestructura separadas, como EC2.
  • AWS es responsable de gestionar el sistema operativo y la plataforma.
  • AWS proporciona un servicio gestionado, que normalmente es el propio servicio para la aplicaci贸n real que se ve como contenedores.
  • Como usuario de estos servicios de contenedores, tienes una serie de responsabilidades de gesti贸n y seguridad, incluyendo gestionar la seguridad de acceso a la red, como reglas de network ACL y cualquier firewall.
  • Tambi茅n, la gesti贸n de identidad y acceso a nivel de plataforma cuando exista.
  • Ejemplos de servicios de contenedores de AWS incluyen Relational Database Service, Elastic Mapreduce, y Elastic Beanstalk.

Servicios abstractos

  • Estos servicios est谩n eliminados, abstra铆dos, de la capa de plataforma o gesti贸n sobre la que se construyen las aplicaciones en la nube.
  • Los servicios se acceden v铆a endpoints usando las APIs de AWS.
  • La infraestructura subyacente, el sistema operativo y la plataforma son gestionados por AWS.
  • Los servicios abstra铆dos proporcionan una plataforma multi-tenant en la que la infraestructura subyacente se comparte.
  • Los datos est谩n aislados mediante mecanismos de seguridad.
  • Los servicios abstractos tienen una fuerte integraci贸n con IAM, y ejemplos de servicios abstractos incluyen S3, DynamoDB, Amazon Glacier, y SQS.

Enumeraci贸n de servicios

Las p谩ginas de esta secci贸n est谩n ordenadas por servicio de AWS. All铆 podr谩s encontrar informaci贸n sobre el servicio (c贸mo funciona y sus capacidades) y eso te permitir谩 escalar privilegios.

Tip

Aprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprende y practica Hacking en Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Apoya a HackTricks