Преминете към съдържанието

Добре дошли в Хакинг.БГ! 

Всеки един от нас стои на раменете на гигантите, споделили знанията и опита си с нас.

Този форум е нашият начин да върнем жеста за бъдещите и текущите кадри в киберсигурността.

Стремим се да предоставим платформа, където членовете могат да развиват своите умения, като се дава приоритет на етиката, сигурността и поверителността!

Търсене в общността

Showing results for tags 'cloud'.

  • Търти по таг

    Напиши таг и в края сложи запетая
  • Търси по автор

Тип на съдържание


Форум

  • ЗА ФОРУМА / ABOUT THE FORUM
    • Условия за ползване, препоръки и работа с форумите
  • ИНФОРМАЦИОННА СИГУРНОСТ / INFORMATION SECURITY
    • Пенетрейшън тестове
    • Тестове за социално инженерство
    • Експлойти
    • Инструменти
    • Вируси
    • Програмиране
    • Криптография
    • Сертифициране
    • След дъжд-качулка :)
    • Безжични мрежи, мобилни устройства и друг хардуер
    • Роботика и Дронове
    • Физическа сигурност
    • Поверителност | Privacy
  • Ресурси / Resources
    • Новини: По света и у нас
    • Уроци
    • Състезания за хакери
    • Книги, филми, списания
    • Интересни събития
  • ДРУГИ / OTHERS
    • Кариерно развитие
    • Продавалник (Купува/Продава, Търси/Предлага)
    • Съответствие, наредби и стандарти
    • Уеб дизайн
    • Оф-Топик
  • Булхак Академи на Кали Линукс
  • Bodyguard and Security Association на Общи условия

Блогове

  • Булхак Академи на Видеа - YouTube
  • Булхак Академи на HTB - WriteUps
  • Bodyguard and Security Association на Блог

Намери резултати в...

Намери резултати които съдържат...


дата на създаване

  • Start

    Край


Последно обновено

  • Start

    Край


Filter by number of...

Регистриран

  • Start

    Край


Група


За мен


Telegram


Уебсайт


Фейсбук


Интереси


Локация

  1. Здравейте, колеги и ентусиасти, от скоро ми се наложи да тествам сигурността на "облаци" и по-специално AWS. Попаднаха ми 2 инструмента, за които бих споделил няколко думи: Prowler - безплатно инструментче, което служи като скенер за съответствие с най-различни стандарти, примерно PCI-DSS и др. Инсталира се, вкарват се ключовете от aws, пуска се скан и генерира репорт в поне три формата - json, csv, html. Html ми хареса най-много - отваря се в браузър, има филтри и е доста добре четимо на човешки език. Въпреки че е за compliance, според мен може да прибави стойност към пентест, особено ако има критични открития. източник: https://github.com/prowler-cloud/prowler Pacu - нещо като метасплойт за клауд. AWS exploitation framework - има много модули с възможност за добавяне/писане на нови. Пича, който го е правил казва че за в бъдеще може да прерастне и в по-голям фреймуърк включващ и другите клауд доставчици, но за сега се фокусират над aws. Мисля че го ъпдейтват горе=долу редовно, не е изоставен инструмент. Има модули за енумерация, експлоатиране, пост-експлоатация и други. Поради липса на алтернативи за експлоатация на облаци, това е един от топ инструментите, според мен, който има възможност за малко по-автоматизирано пентестване на клауд. Другата алтернатива, естествено е ръчно хакване, но това изисква доста задълбочени познания, инвестиция на време и т.н. За това бих Ви го препоръчл да го пробвате, ако Ви се отдаде възможност. източник: https://github.com/RhinoSecurityLabs/pacu Споделям и едно хубаво и обемисто репо с още инструменти, но тях не съм изпробвал още и не мога да дам лично мнение: https://github.com/toniblyx/my-arsenal-of-aws-security-tools Ще се радвам да споделите нещо от Вашия опит с клауд ;] Лека и приятно хакване на всички!

HACKING.BG Партньори

Asset3.png.df693f7661f6e8a7a3ec208659eda80b.pngtransparent1.png.c15979e1dc997cdd3a9941e342368a9b.png2.png.3e2592eadc660ecc831f1fdd569e8eb4.png600_489534840.png.72981fb02b90f1986dd7ade4d561e6d0.pngcyberclub-logo-text.png.6e9d11752e2eade43d40337d83365e48.png

×
×
  • Създай ново...

Важна информация!

Политика за сигурност и условия на ползване Privacy Policy