AWS - 서비스

Reading time: 2 minutes

tip

AWS 해킹 배우기 및 연습하기:HackTricks Training AWS Red Team Expert (ARTE)
GCP 해킹 배우기 및 연습하기: HackTricks Training GCP Red Team Expert (GRTE) Azure 해킹 배우기 및 연습하기: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks 지원하기

서비스 유형

컨테이너 서비스

컨테이너 서비스에 해당하는 서비스는 다음과 같은 특징을 가집니다:

  • 서비스 자체는 EC2와 같은 별도의 인프라 인스턴스에서 실행됩니다.
  • AWS운영 체제와 플랫폼 관리를 책임집니다.
  • 관리형 서비스는 AWS에서 제공되며, 일반적으로 컨테이너로 간주되는 실제 애플리케이션 자체입니다.
  • 이러한 컨테이너 서비스를 사용하는 사용자는 네트워크 액세스 보안 관리(예: 네트워크 액세스 제어 리스트 규칙 및 방화벽) 등을 포함한 여러 관리 및 보안 책임이 있습니다.
  • 또한, 존재하는 경우 플랫폼 수준의 Identity and Access Management(IAM)가 포함됩니다.
  • 예시로는 AWS 컨테이너 서비스에 Relational Database Service, Elastic Mapreduce, Elastic Beanstalk 등이 있습니다.

추상 서비스

  • 이러한 서비스는 클라우드 애플리케이션이 구축되는 플랫폼 또는 관리 계층으로부터 분리되어 추상화되어 있습니다.
  • 이 서비스들은 AWS 애플리케이션 프로그래밍 인터페이스(APIs)를 사용한 엔드포인트를 통해 액세스됩니다.
  • 기본 인프라스트럭처, 운영 체제 및 플랫폼은 AWS에 의해 관리됩니다.
  • 추상화된 서비스는 기본 인프라가 공유되는 다중 테넌시 플랫폼을 제공합니다.
  • 데이터는 보안 메커니즘을 통해 격리됩니다.
  • 추상 서비스는 IAM과 강하게 통합되어 있으며, 예시로는 S3, DynamoDB, Amazon Glacier, SQS 등이 있습니다.

서비스 열거

이 섹션의 페이지는 AWS 서비스별로 정렬되어 있습니다. 해당 페이지들에서 서비스에 대한 정보(동작 방식 및 기능)를 찾아 권한 상승에 활용할 수 있습니다.

tip

AWS 해킹 배우기 및 연습하기:HackTricks Training AWS Red Team Expert (ARTE)
GCP 해킹 배우기 및 연습하기: HackTricks Training GCP Red Team Expert (GRTE) Azure 해킹 배우기 및 연습하기: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks 지원하기