BloodhoundにおけるAWS攻撃経路のグラフ化 ノート

BloodhoundにおけるAWS攻撃経路のグラフ化

Daniel Heinsenと共にAWSHoundをリリースできて大変嬉しいです。過去6ヶ月間、愛情を込めて作り上げてきたもので、コミュニティがどのように活用してくれるか待ちきれません! まだAWSHoundを聞いたことがない方のために説明すると、AWSHoundは無料のセルフホスト型ツールで、AWSアカウントとOrganizationsをBloodHound CEを使用して実際の攻撃パスグラフに変換します。IAMポリシー、境界、SCP、RCP、およびリソースポリシーをオフラインで評価します。攻撃者がAWS組織で実際に侵害できるものを表示します。/u/n0pe_sledより投稿