AWS - Serviços

Reading time: 3 minutes

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprenda e pratique Hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks

Tipos de serviços

Serviços de contêiner

Serviços que se enquadram como serviços de contêiner têm as seguintes características:

  • O próprio serviço é executado em instâncias de infraestrutura separadas, como EC2.
  • AWS é responsável por gerenciar o sistema operacional e a plataforma.
  • Um serviço gerenciado é fornecido pela AWS, que tipicamente é o próprio serviço para as aplicações reais que são vistas como contêineres.
  • Como usuário desses serviços de contêiner, você tem várias responsabilidades de gerenciamento e segurança, incluindo gerenciar a segurança de acesso de rede, como regras de network access control list e quaisquer firewalls.
  • Além disso, gerenciamento de identidade e acesso em nível de plataforma onde existir.
  • Exemplos de serviços de contêiner da AWS incluem Relational Database Service, Elastic Mapreduce e Elastic Beanstalk.

Serviços abstratos

  • Esses serviços são removidos, abstraídos, da camada de plataforma ou gerenciamento sobre a qual as aplicações em nuvem são construídas.
  • Os serviços são acessados via endpoints usando interfaces de programação de aplicações da AWS, APIs.
  • A infraestrutura subjacente, o sistema operacional e a plataforma são gerenciados pela AWS.
  • Os serviços abstratos fornecem uma plataforma multi-tenant na qual a infraestrutura subjacente é compartilhada.
  • Os dados são isolados por mecanismos de segurança.
  • Os serviços abstratos possuem forte integração com IAM, e exemplos de serviços abstratos incluem S3, DynamoDB, Amazon Glacier e SQS.

Enumeração de Serviços

As páginas desta seção estão ordenadas por serviço da AWS. Nelas você encontrará informações sobre o serviço (como ele funciona e suas capacidades) que permitirão a escalada de privilégios.

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprenda e pratique Hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks