AWS - Hizmetler

Tip

AWS Hacking’i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE)
GCP Hacking’i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)
Az Hacking’i öğrenin ve pratik yapın: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks'i Destekleyin

Hizmet türleri

Konteyner hizmetleri

Konteyner hizmetleri altında yer alan servislerin sahip olduğu özellikler şunlardır:

  • Hizmetin kendisi ayrı altyapı örnekleri üzerinde çalışır, örneğin EC2.
  • AWS işletim sistemi ve platformun yönetiminden sorumludur.
  • AWS tarafından yönetilen bir hizmet sağlanır; bu genellikle konteynerler olarak görülen gerçek uygulama için hizmetin kendisidir.
  • Bu konteyner hizmetleri kullanıcısı olarak ağ erişim güvenliğini yönetme dahil olmak üzere birçok yönetim ve güvenlik sorumluluğunuz vardır, örneğin network access control list kuralları ve varsa firewall’lar.
  • Ayrıca, mevcutsa platform düzeyinde kimlik ve erişim yönetimi.
  • Örnekler olarak AWS konteyner hizmetleri arasında Relational Database Service, Elastic Mapreduce ve Elastic Beanstalk bulunur.

Soyut Hizmetler

  • Bu hizmetler, bulut uygulamalarının inşa edildiği platform veya yönetim katmanından ayrılmış ve soyutlanmıştır.
  • Hizmetlere endpoint’ler aracılığıyla AWS application programming interfaces, APIs kullanılarak erişilir.
  • Altyapı, işletim sistemi ve platform AWS tarafından yönetilir.
  • Soyutlanmış hizmetler, altında yatan altyapının paylaşıldığı çok kiracılı (multi-tenancy) bir platform sağlar.
  • Veri, güvenlik mekanizmaları ile izole edilir.
  • Soyut hizmetlerin IAM ile güçlü bir entegrasyonu vardır ve örnekler arasında S3, DynamoDB, Amazon Glacier ve SQS bulunur.

Hizmetlerin Keşfi

Bu bölümdeki sayfalar AWS servisine göre sıralanmıştır. Burada hizmet hakkında (nasıl çalıştığı ve yetenekleri) bilgi bulabilecek ve bu da sizin escalate privileges yapmanıza olanak tanıyacaktır.

Tip

AWS Hacking’i öğrenin ve pratik yapın:HackTricks Training AWS Red Team Expert (ARTE)
GCP Hacking’i öğrenin ve pratik yapın: HackTricks Training GCP Red Team Expert (GRTE)
Az Hacking’i öğrenin ve pratik yapın: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks'i Destekleyin