AWS - Services

Tip

Apprenez & pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Soutenez HackTricks

Types of services

Services conteneurisés

Les services de type conteneur présentent les caractéristiques suivantes :

  • Le service s’exĂ©cute lui-mĂȘme sur des instances d’infrastructure sĂ©parĂ©es, comme EC2.
  • AWS est responsable de la gestion du systĂšme d’exploitation et de la plateforme.
  • AWS fournit un service gĂ©rĂ©, qui correspond typiquement au service lui‑mĂȘme pour l’application rĂ©elle considĂ©rĂ©e comme des conteneurs.
  • En tant qu’utilisateur de ces services conteneurisĂ©s, vous avez plusieurs responsabilitĂ©s de gestion et de sĂ©curitĂ©, notamment la gestion de la sĂ©curitĂ© d’accĂšs rĂ©seau, comme network access control list rules et tout pare-feu.
  • Également, la gestion des identitĂ©s et des accĂšs au niveau de la plateforme lorsqu’elle existe.
  • Exemples de services conteneurs AWS incluent Relational Database Service, Elastic Mapreduce, et Elastic Beanstalk.

Services abstraits

  • Ces services sont retirĂ©s, abstraits, de la couche plateforme ou de gestion sur laquelle les applications cloud sont construites.
  • Les services sont accessibles via des endpoints en utilisant les interfaces de programmation d’applications AWS, APIs.
  • L’infrastructure sous-jacente, le systĂšme d’exploitation et la plateforme sont gĂ©rĂ©s par AWS.
  • Les services abstraits fournissent une plateforme multi-tenant sur laquelle l’infrastructure sous-jacente est partagĂ©e.
  • Les donnĂ©es sont isolĂ©es via des mĂ©canismes de sĂ©curitĂ©.
  • Les services abstraits ont une forte intĂ©gration avec IAM, et les exemples de services abstraits incluent S3, DynamoDB, Amazon Glacier, et SQS.

ÉnumĂ©ration des services

Les pages de cette section sont ordonnĂ©es par service AWS. Vous y trouverez des informations sur le service (comment il fonctionne et ses capacitĂ©s) qui vous permettront d’escalader les privilĂšges.

Tip

Apprenez & pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Soutenez HackTricks