Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bishop Fox, Bulut Numaralandırma Aracı CloudFox’u Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bishop Fox, Bulut Numaralandırma Aracı CloudFox’u Yayınladı

GenelSiber Güvenlik

Bishop Fox, Bulut Numaralandırma Aracı CloudFox’u Yayınladı

teknomers
Son güncelleme: 14 Eylül 2022 10:02
teknomers
Paylaş
Paylaş



Piskopos Fox serbest bırakıldı BulutFoxpenetrasyon testçilerinin ve güvenlik uygulayıcılarının bulut altyapılarında potansiyel saldırı yollarını bulmalarına yardımcı olacak bir komut satırı güvenlik aracı.

CloudFox’un ana ilham kaynağı, bulut altyapısı için PowerView, Bishop Fox danışmanları Seth Art ve Carlos Vendramini gibi bir şey yaratmaktı. aracı duyuran bir blog gönderisinde yazdı. Active Directory ortamlarında ağ durumsal farkındalığını kazanmak için kullanılan bir PowerShell aracı olan PowerView, penetrasyon test cihazlarına makineyi ve Windows Etki Alanı’nı numaralandırma yeteneği sağlar.

Örneğin, Art ve Vendramini, CloudFox’un, Amazon İlişkisel Veritabanı Hizmeti (RDS) ile ilişkili kimlik bilgilerini aramak, bunlarla ilişkili belirli veritabanı örneğini izlemek gibi bir katılımın parçası olarak gerçekleştireceği çeşitli görevleri otomatikleştirmek için CloudFox’un nasıl kullanılabileceğini açıkladı. kimlik bilgileri ve bu kimlik bilgilerine erişimi olan kullanıcıların belirlenmesi. Bu senaryoda, Art ve Vendramini, CloudFox’un kimlerin (belirli kullanıcılar veya kullanıcı grupları olsun) bu yanlış yapılandırmadan (bu durumda, açıkta kalan RDS kimlik bilgileri) potansiyel olarak yararlanabileceğini ve bir saldırı gerçekleştirebileceğini (örneğin, veri çalmak gibi) anlamak için kullanılabileceğini kaydetti. veritabanı).

Araç şu anda yalnızca Amazon Web Hizmetlerini destekliyor, ancak şirket, Azure, Google Cloud Platform ve Kubernetes desteğinin yol haritasında olduğunu söyledi.

Piskopos Fox, bir özel politika CloudFox’a gerekli tüm izinleri veren Amazon Web Hizmetleri’ndeki Güvenlik Denetçisi ilkesiyle birlikte kullanmak için. Tüm CloudFox komutları salt okunurdur, yani bunların yürütülmesi bulut ortamında hiçbir şeyi değiştirmeyecektir.

Art ve Vendramini, “Hiçbir şeyin oluşturulmayacağından, silinmeyeceğinden veya güncellenmeyeceğinden emin olabilirsiniz,” diye yazdı.

Bazı komutlar şunları içerir::

  • envanter: hedef hesapta hangi bölgelerin kullanıldığını belirleyin ve her hizmetteki kaynak sayısını sayarak hesabın kaba boyutunu sağlayın.
  • uç noktalar: aynı anda birden çok hizmet için hizmet uç noktalarını numaralandırır. Çıktı, Aquatone, gowitness, gobuster ve ffuf gibi diğer araçlara beslenebilir.
  • bulut sunucuları: Amazon Elastic Compute Cloud (EC2) bulut sunucularıyla ilişkili tüm genel ve özel IP adreslerinin adlar ve örnek profilleriyle bir listesini oluşturur. Çıktı, nmap için girdi olarak kullanılabilir.
  • erişim anahtarları: tüm kullanıcılar için etkin erişim anahtarlarının bir listesini döndürür. Bu liste, anahtarın hangi kapsam içi hesaba ait olduğunu bulmak için bir anahtara çapraz referans vermek için faydalı olacaktır.
  • paketler: hesaptaki paketleri tanımlar. Kovaları daha fazla incelemek için kullanılabilecek başka komutlar da vardır.
  • sırlar: AWS Secrets Manager ve AWS Systems Manager’dan (SSM) sırları listeler. Bu liste, aynı zamanda, onlara kimin erişimi olduğunu bulmak için sırlara çapraz referans vermek için de kullanılabilir.

Art ve Vendramini, “Karmaşık bulut ortamlarında saldırı yolları bulmak zor ve zaman alıcı olabilir,” diye yazdı ve bulut ortamlarını analiz etmeye yönelik çoğu aracın güvenlik temel uyumluluğuna odaklandığını belirtti. “Birincil hedef kitlemiz penetrasyon testçileridir, ancak CloudFox’un tüm bulut güvenliği uygulayıcıları için faydalı olacağını düşünüyoruz.”



siber-1

Emio — The Smiling Man, canlandırıcı derecede klasik bir Nintendo oyunudur
NASA, 2 Hafta İçinde Tarihi Lansmandan Önce Pad’i Fırlatmak İçin 322 Feet Tall Moon Roketini Çıkardı!
Elmas endüstrisinin büyük oyuncuları İran APT’sinden etkilendi
Riot MMO yakında gelmiyor, ancak League of Legends bilgisine sadık
Lakera, Üretken Yapay Zeka Uygulamalarını Güvence Altına Almak İçin 20 Milyon Dolarlık A Serisi Yatırım Aldı
ETİKETLENDİ:AracıBishopbulutCloudFoxuFoxNumaralandırmaYayınladı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Twitter: Hissedarlar Elon Musk’ın 44 milyar dolarlık devralma teklifini onayladı
Sonraki Makale Warzone 2, Call of Duty Next’te ve Modern Warfare 2’de ortaya çıkacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Brave Software, Ücretli ve Hafif Tarayıcı Origin’i Sundukça
Siber Güvenlik
Korkmayın, Et Yiyen Larvalar ABD’ye Girdi! Ne Olacak?
Genel
RTX 5070 Ti oyun laptopu 1.499 $ — Walmart’tan 500 $ indirim
Donanım
Yeni Ace Combat 8: Sinematik Bir Baş Yapıt Olma Yolunda
Oyun
Savunma teknolojisi, yapay zeka ve yatırım heyecanı Los Angeles’ta
Genel
Remarkable’ın Yenilenmiş Paper Pro Paketi Uygun Fiyatla Karşınızda
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?