GCP - Збереження секретів

Reading time: 2 minutes

tip

Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Вивчайте та практикуйте Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Підтримка HackTricks

Менеджер секретів

Знайдіть більше інформації про Менеджер секретів у:

GCP - Secrets Manager Enum

Неправильне використання ротації

Зловмисник може оновити секрет, щоб:

  • Зупинити ротації, щоб секрет не змінювався
  • Зробити ротації набагато рідшими, щоб секрет не змінювався
  • Опублікувати повідомлення про ротацію в іншому pub/sub
  • Змінити код ротації, що виконується. Це відбувається в іншій службі, ймовірно, в Cloud Function, тому зловмиснику знадобиться привілейований доступ до Cloud Function або будь-якої іншої служби.

tip

Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Вивчайте та практикуйте Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Підтримка HackTricks