AWS - Services

Reading time: 3 minutes

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE) Apprenez et pratiquez le hacking Azure : HackTricks Training Azure Red Team Expert (AzRTE)

Soutenir HackTricks

Types of services

Services conteneurisés

Les services de type conteneur présentent les caractéristiques suivantes :

  • Le service s'exécute lui-même sur des instances d'infrastructure séparées, comme EC2.
  • AWS est responsable de la gestion du système d'exploitation et de la plateforme.
  • AWS fournit un service géré, qui correspond typiquement au service lui‑même pour l'application réelle considérée comme des conteneurs.
  • En tant qu'utilisateur de ces services conteneurisés, vous avez plusieurs responsabilités de gestion et de sécurité, notamment la gestion de la sécurité d'accès réseau, comme network access control list rules et tout pare-feu.
  • Également, la gestion des identités et des accès au niveau de la plateforme lorsqu'elle existe.
  • Exemples de services conteneurs AWS incluent Relational Database Service, Elastic Mapreduce, et Elastic Beanstalk.

Services abstraits

  • Ces services sont retirés, abstraits, de la couche plateforme ou de gestion sur laquelle les applications cloud sont construites.
  • Les services sont accessibles via des endpoints en utilisant les interfaces de programmation d'applications AWS, APIs.
  • L'infrastructure sous-jacente, le système d'exploitation et la plateforme sont gérés par AWS.
  • Les services abstraits fournissent une plateforme multi-tenant sur laquelle l'infrastructure sous-jacente est partagée.
  • Les données sont isolées via des mécanismes de sécurité.
  • Les services abstraits ont une forte intégration avec IAM, et les exemples de services abstraits incluent S3, DynamoDB, Amazon Glacier, et SQS.

Énumération des services

Les pages de cette section sont ordonnées par service AWS. Vous y trouverez des informations sur le service (comment il fonctionne et ses capacités) qui vous permettront d'escalader les privilèges.

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE) Apprenez et pratiquez le hacking Azure : HackTricks Training Azure Red Team Expert (AzRTE)

Soutenir HackTricks