Summary
Keywords
Full Transcript
En esta interesante charla tendremos: - Realizando una auditoria post-autenticada - Realizando una escalamiento de privilegios utilizando la técnica PassExistingRoleToNewLambdaThenInvoke - Utilizando Cloudsplaining para identificar vulnerabilidades en AWS - Utilizando Prowler para identificar malas configuraciones según el CIS Herramientas: - Laboratorio Vulnerable : https://github.com/RhinoSecurityLabs/cloudgoat - aws-cli : consola para interactuar con los servicios de AWS https://aws.amazon.com/es/cli/ - Prowler : Herramienta que automatiza búsqueda de vulnerabilidades en AWS -https://github.com/prowler-cloud/prowler - Cloudsplainning : https://github.com/salesforce/cloudsplaining • Página web: https://exploitland.com/ • Twitter: https://twitter.com/ExploitLand • Meetup: https://www.meetup.com/Hack-The-Box-M... • Discord: https://discord.gg/wvYCCQejFv
