Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bishop Fox, Bulut Numaralandırma Aracı CloudFox’u Yayınladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bishop Fox, Bulut Numaralandırma Aracı CloudFox’u Yayınladı

GenelSiber Güvenlik

Bishop Fox, Bulut Numaralandırma Aracı CloudFox’u Yayınladı

teknomers
Son güncelleme: 14 Eylül 2022 10:02
teknomers
Paylaş
Paylaş



Piskopos Fox serbest bırakıldı BulutFoxpenetrasyon testçilerinin ve güvenlik uygulayıcılarının bulut altyapılarında potansiyel saldırı yollarını bulmalarına yardımcı olacak bir komut satırı güvenlik aracı.

CloudFox’un ana ilham kaynağı, bulut altyapısı için PowerView, Bishop Fox danışmanları Seth Art ve Carlos Vendramini gibi bir şey yaratmaktı. aracı duyuran bir blog gönderisinde yazdı. Active Directory ortamlarında ağ durumsal farkındalığını kazanmak için kullanılan bir PowerShell aracı olan PowerView, penetrasyon test cihazlarına makineyi ve Windows Etki Alanı’nı numaralandırma yeteneği sağlar.

Örneğin, Art ve Vendramini, CloudFox’un, Amazon İlişkisel Veritabanı Hizmeti (RDS) ile ilişkili kimlik bilgilerini aramak, bunlarla ilişkili belirli veritabanı örneğini izlemek gibi bir katılımın parçası olarak gerçekleştireceği çeşitli görevleri otomatikleştirmek için CloudFox’un nasıl kullanılabileceğini açıkladı. kimlik bilgileri ve bu kimlik bilgilerine erişimi olan kullanıcıların belirlenmesi. Bu senaryoda, Art ve Vendramini, CloudFox’un kimlerin (belirli kullanıcılar veya kullanıcı grupları olsun) bu yanlış yapılandırmadan (bu durumda, açıkta kalan RDS kimlik bilgileri) potansiyel olarak yararlanabileceğini ve bir saldırı gerçekleştirebileceğini (örneğin, veri çalmak gibi) anlamak için kullanılabileceğini kaydetti. veritabanı).

Araç şu anda yalnızca Amazon Web Hizmetlerini destekliyor, ancak şirket, Azure, Google Cloud Platform ve Kubernetes desteğinin yol haritasında olduğunu söyledi.

Piskopos Fox, bir özel politika CloudFox’a gerekli tüm izinleri veren Amazon Web Hizmetleri’ndeki Güvenlik Denetçisi ilkesiyle birlikte kullanmak için. Tüm CloudFox komutları salt okunurdur, yani bunların yürütülmesi bulut ortamında hiçbir şeyi değiştirmeyecektir.

Art ve Vendramini, “Hiçbir şeyin oluşturulmayacağından, silinmeyeceğinden veya güncellenmeyeceğinden emin olabilirsiniz,” diye yazdı.

Bazı komutlar şunları içerir::

  • envanter: hedef hesapta hangi bölgelerin kullanıldığını belirleyin ve her hizmetteki kaynak sayısını sayarak hesabın kaba boyutunu sağlayın.
  • uç noktalar: aynı anda birden çok hizmet için hizmet uç noktalarını numaralandırır. Çıktı, Aquatone, gowitness, gobuster ve ffuf gibi diğer araçlara beslenebilir.
  • bulut sunucuları: Amazon Elastic Compute Cloud (EC2) bulut sunucularıyla ilişkili tüm genel ve özel IP adreslerinin adlar ve örnek profilleriyle bir listesini oluşturur. Çıktı, nmap için girdi olarak kullanılabilir.
  • erişim anahtarları: tüm kullanıcılar için etkin erişim anahtarlarının bir listesini döndürür. Bu liste, anahtarın hangi kapsam içi hesaba ait olduğunu bulmak için bir anahtara çapraz referans vermek için faydalı olacaktır.
  • paketler: hesaptaki paketleri tanımlar. Kovaları daha fazla incelemek için kullanılabilecek başka komutlar da vardır.
  • sırlar: AWS Secrets Manager ve AWS Systems Manager’dan (SSM) sırları listeler. Bu liste, aynı zamanda, onlara kimin erişimi olduğunu bulmak için sırlara çapraz referans vermek için de kullanılabilir.

Art ve Vendramini, “Karmaşık bulut ortamlarında saldırı yolları bulmak zor ve zaman alıcı olabilir,” diye yazdı ve bulut ortamlarını analiz etmeye yönelik çoğu aracın güvenlik temel uyumluluğuna odaklandığını belirtti. “Birincil hedef kitlemiz penetrasyon testçileridir, ancak CloudFox’un tüm bulut güvenliği uygulayıcıları için faydalı olacağını düşünüyoruz.”



siber-1

Artemis 1, Orion kapsülü Ay’ı “sıyırıyor”
Apple, Mac’te binlerce Windows oyununu etkinleştirmiş olabilir
Fragman, Ödüller ve Bonuslar Açıklandı
DarkGate Operatörü Kötü Amaçlı Yazılım Dağıtmak için Skype ve Teams Mesajlarını Kullanıyor
Belarus’ta Lada fiyatlarının neden bu kadar düşük olduğu öğrenildi. Bu, AvtoVAZ için Avrupa’daki ucuz yabancı otomobillerle rekabet etmek zorunda olduğu çok önemli bir pazar.
ETİKETLENDİ:AracıBishopbulutCloudFoxuFoxNumaralandırmaYayınladı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Twitter: Hissedarlar Elon Musk’ın 44 milyar dolarlık devralma teklifini onayladı
Sonraki Makale Warzone 2, Call of Duty Next’te ve Modern Warfare 2’de ortaya çıkacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Valve’ın Yıldız Yönetmeni, Para İçin Devam Oyunu Yapmamayı Takdir Ediyor
Oyun
Helion, Microsoft için Güç Santrali Kurmak Üzere 465 Milyon Dolar Yatırım Aldı
Genel
Kevin O’Leary Utah’daki Dev Veri Merkezini Küçültmeye Karar Verdi
Liste
Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
Qualcomm Sohbeti: Snapdragon C, RTX Spark ve Yapay Zeka Geleceği
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?