AWS - Serviços
Reading time: 3 minutes
tip
Aprenda e pratique Hacking AWS:
HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP:
HackTricks Training GCP Red Team Expert (GRTE)
Aprenda e pratique Hacking Azure:
HackTricks Training Azure Red Team Expert (AzRTE)
Support HackTricks
- Confira os planos de assinatura!
- Junte-se ao 💬 grupo do Discord ou ao grupo do telegram ou siga-nos no Twitter 🐦 @hacktricks_live.
- Compartilhe truques de hacking enviando PRs para o HackTricks e HackTricks Cloud repositórios do github.
Tipos de serviços
Serviços de contêiner
Serviços que se enquadram como serviços de contêiner têm as seguintes características:
- O próprio serviço é executado em instâncias de infraestrutura separadas, como EC2.
- AWS é responsável por gerenciar o sistema operacional e a plataforma.
- Um serviço gerenciado é fornecido pela AWS, que tipicamente é o próprio serviço para as aplicações reais que são vistas como contêineres.
- Como usuário desses serviços de contêiner, você tem várias responsabilidades de gerenciamento e segurança, incluindo gerenciar a segurança de acesso de rede, como regras de network access control list e quaisquer firewalls.
- Além disso, gerenciamento de identidade e acesso em nível de plataforma onde existir.
- Exemplos de serviços de contêiner da AWS incluem Relational Database Service, Elastic Mapreduce e Elastic Beanstalk.
Serviços abstratos
- Esses serviços são removidos, abstraídos, da camada de plataforma ou gerenciamento sobre a qual as aplicações em nuvem são construídas.
- Os serviços são acessados via endpoints usando interfaces de programação de aplicações da AWS, APIs.
- A infraestrutura subjacente, o sistema operacional e a plataforma são gerenciados pela AWS.
- Os serviços abstratos fornecem uma plataforma multi-tenant na qual a infraestrutura subjacente é compartilhada.
- Os dados são isolados por mecanismos de segurança.
- Os serviços abstratos possuem forte integração com IAM, e exemplos de serviços abstratos incluem S3, DynamoDB, Amazon Glacier e SQS.
Enumeração de Serviços
As páginas desta seção estão ordenadas por serviço da AWS. Nelas você encontrará informações sobre o serviço (como ele funciona e suas capacidades) que permitirão a escalada de privilégios.
tip
Aprenda e pratique Hacking AWS:
HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP:
HackTricks Training GCP Red Team Expert (GRTE)
Aprenda e pratique Hacking Azure:
HackTricks Training Azure Red Team Expert (AzRTE)
Support HackTricks
- Confira os planos de assinatura!
- Junte-se ao 💬 grupo do Discord ou ao grupo do telegram ou siga-nos no Twitter 🐦 @hacktricks_live.
- Compartilhe truques de hacking enviando PRs para o HackTricks e HackTricks Cloud repositórios do github.
HackTricks Cloud