cloud-iam-deep - 云 IAM 红队攻击链分析
面向经授权的安全评估,分析 AWS、Azure 和 GCP 中的云 IAM 攻击链。
标签
更新于: 2026-10-04该技能可以做什么
- 识别云凭据
- 验证 AWS 身份
- 枚举 IAM 权限
- 分析权限提升路径
- 检查跨账户信任
- 验证 Azure RBAC
- 检查托管身份
- 分析 SSRF 元数据访问
- 记录提升路径
输入
- 经授权的目标范围
- 云凭据或令牌
- 云账户上下文
- 相关测试工具
输出
- 身份验证结果
- 权限枚举结果
- 凭据暴露发现
- 权限提升路径
- 跨账户信任发现
- 安全评估文档
要求
- 明确的书面授权
- 获准的测试范围
- 相关云测试工具
