cloud-penetration-testing - 评估 Azure、AWS 和 GCP 云安全
对 Azure、AWS 和 GCP 基础设施开展授权安全评估,包括侦察、身份验证测试、资源枚举、漏洞利用、数据提取和持久化测试。
标签
更新于: 2026-09-28该技能可以做什么
- 侦察云环境
- 测试云身份验证
- 枚举云资源
- 利用云配置错误
- 提取暴露凭据
- 在虚拟机上执行命令
- 建立云持久化
- 评估 IAM 权限
- 分析无服务器函数
- 生成安全发现
输入
- 目标云基础设施
- 测试凭据或访问令牌
- 书面授权
- 测试范围
- 交战规则
- 目标公司名称
- 资源清单文件
输出
- 云安全评估报告
- 资源清单
- 凭据发现
- 风险评级
- 修复建议
- 枚举出的云资源
- 提取的数据
- 云配置变更
要求
- Azure PowerShell 模块
- MSOnline 模块
- AzureAD 模块
- AWS CLI
- GCP CLI
- ScoutSuite
- Pacu
- 云架构知识
- IAM 知识
- API 身份验证知识
- DevOps 知识
- 经授权的云访问权限
