Summary
Keywords
Full Transcript
Hello Cyber-Spartans!! 😎 En el presente video, estaremos aprendiendo como un atacante podría escalar privilegios dentro de una infraestructura de AWS por culpa de una asignación de permisos inadecuados. ▶ CLOUDGOAT es una herramienta con la que podremos implementar escenarios vulnerables con el objetivo de aprender pentesting orientado a la nube de AWS. NO implemente CloudGoat en un entorno de producción o junto con recursos sensibles de AWS. ▶ IMPACTO POTENCIAL: Este ataque le permitiría a un atacante elevar sus privilegios a administrador o algún rol con otros permisos relevantes. 🎩 Enlace del laboratorio vulnerable - (CLOUDGOAT): Nombre del lab: lambda_privesc https://github.com/RhinoSecurityLabs/cloudgoat 🎩 Análisis de seguridad sobre AWS con PROWLER: https://youtu.be/z1S6RV4PxJc 🎩 Prácticas de seguridad recomendadas para IAM: https://docs.aws.amazon.com/es_es/IAM/latest/UserGuide/best-practices.html 💎 CONCLUSIONES 💎 La seguridad de AWS puede ser una tarea difícil de asumir con precisión y éxito, pero al protegerse contra los ataques de escalada de privilegios, la seguridad de un entorno de AWS se puede mejorar significativamente. Para este escenario en concreto, seria ideal aplicar el principio de mínimo privilegio para los componentes auditado. ⚠️ TODO mi contenido publicado se realiza con fines educativos, informativos y éticos. ¡NO SOY RESPONSABLE DEL MAL USO QUE LE PUEDAN DAR! ⚠️ ▶️Únete a nosotros en nuestras redes sociales: 💻 - Pagina Web: https://spartan-cybersec.com/ 🎩 - Linkedin: https://www.linkedin.com/company/Spartan-Cybersecurity 👥 - Facebook: https://www.facebook.com/spartancybersec/ 📸 - Instagram: https://www.instagram.com/spartan_cybersecurity/ 👥 - Twitter: https://twitter.com/SpartanCibersec 🔊 Music by Karl Casey @ White Bat Audio #Hacking #CLOUD #Pentesting #Ciberseguridad #Security #Cybersecurity #AWS
