Построение траекторий атак AWS... Заметка

Построение траекторий атак AWS в Bloodhound

Очень рад наконец выпустить AWSHound вместе с Даниэлем Хайнсеном. Это была работа, проделанная с любовью за последние 6 месяцев, и я не могу дождаться, чтобы услышать, как сообщество будет его использовать! Если вы еще не слышали, AWSHound — это бесплатный, самостоятельно размещаемый инструмент, который превращает учетные записи AWS и организации в реальные графы путей атаки, используя BloodHound CE. Он анализирует политики IAM, границы, SCP, RCP и политики ресурсов в автономном режиме. Показывая, что злоумышленник может реально скомпрометировать в вашей организации AWS. отправлено пользователем /u/n0pe_sled