Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tehdit Aktörleri Bulut Hesaplarına Sızmak İçin AWS STS’den Yararlanabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tehdit Aktörleri Bulut Hesaplarına Sızmak İçin AWS STS’den Yararlanabilir

GenelSiber Güvenlik

Tehdit Aktörleri Bulut Hesaplarına Sızmak İçin AWS STS’den Yararlanabilir

teknomers
Son güncelleme: 6 Aralık 2023 20:53
teknomers
Paylaş
Paylaş


06 Aralık 2023Haber odasıErişim Yönetimi / Bulut Güvenliği

Tehdit aktörleri, bulut hesaplarına sızmanın ve takip eden saldırıları gerçekleştirmenin bir yolu olarak Amazon Web Services Security Token Service’den (AWS STS) yararlanabilir.

Red Canary araştırmacıları Thomas Gardner ve Cody Betsworth, hizmetin, tehdit aktörlerinin bulut ortamlarındaki kullanıcı kimliklerini ve rollerini taklit etmelerine olanak tanıdığını belirtiyor. söz konusu Salı günü yapılan bir analizde.

AWS STS bir internet servisi Bu, kullanıcıların bir AWS kimliği oluşturmalarına gerek kalmadan AWS kaynaklarına erişmeleri için geçici, sınırlı ayrıcalıklı kimlik bilgileri talep etmelerine olanak tanır. Bu STS jetonları geçerli olabilir 15 dakikadan 36 saate kadar herhangi bir yerde.

Tehdit aktörleri, kötü amaçlı yazılım bulaşmaları, kamuya açık kimlik bilgileri ve kimlik avı e-postaları gibi çeşitli yöntemlerle uzun vadeli IAM belirteçlerini çalabilir ve ardından bunları API çağrıları aracılığıyla bu belirteçlerle ilişkili rolleri ve ayrıcalıkları belirlemek için kullanabilir.

“Tokenin izin düzeyine bağlı olarak, rakipler bunu, ilk AKIA tokenlerinin ve oluşturduğu tüm ASIA kısa vadeli tokenlerinin keşfedilmesi durumunda kalıcılığı sağlamak için uzun vadeli AKIA tokenlarıyla ek IAM kullanıcıları oluşturmak için de kullanabilirler. ve iptal edildi” dedi araştırmacı.

Bir sonraki aşamada, birden fazla yeni kısa vadeli jeton oluşturmak için MFA kimlik doğrulamalı bir STS jetonu kullanılır ve ardından veri sızıntısı gibi kullanım sonrası eylemler gerçekleştirilir.

Bu tür AWS belirteci kötüye kullanımını azaltmak için CloudTrail olay verilerinin günlüğe kaydedilmesi, rol zinciri olaylarının ve MFA kötüye kullanımının tespit edilmesi ve uzun vadeli IAM kullanıcı erişim anahtarlarının dönüşümlü kullanılması önerilir.

Araştırmacılar, “AWS STS, kullanıcıların bulut altyapıları genelinde statik kimlik bilgilerinin kullanımını ve erişim süresini sınırlamak için kritik bir güvenlik kontrolüdür” dedi.

“Ancak, birçok kuruluşta yaygın olan belirli IAM yapılandırmaları altında, saldırganlar aynı zamanda bu STS tokenlerini oluşturup, bulut kaynaklarına erişmek ve kötü niyetli eylemler gerçekleştirmek için kötüye kullanabilirler.”



siber-2

Paranoid Android Sapphire Beta 2’nin 3 OnePlus Cihazı İçin Çıktığı Bildirildi: Ayrıntılar
Valorant’ın Yeni Ajanı Vyse Sizi Daha Kötü Bir Silah Kullanmaya Zorlayabilir
AvtoVAZ’ın Lada Granta için Japon Jatco otomatik şanzımanları tükendi
Samsung Galaxy Book 3 OLED, daha ince bir dokunmatik ekran için hücre içi teknolojiyi kullanacak
web sitesi yayıncılarına yanıltıcı çerez başlıklarını değiştirmeleri talimatı verildi
ETİKETLENDİ:ağ güvenliğiAktörleriAWSbilgi Güvenliğibilgisayar Güvenliğibulutfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihesaplarınaiçinNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSızmakSTSdenTehditveri ihlaliyararlanabiliryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Waze iki tatil temalı sürüş deneyimi sunuyor
Sonraki Makale NASA’nın Psyche aracı ilk görüntüleri ve diğer verileri sunuyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?