Translated ['src/pentesting-cloud/gcp-security/gcp-permissions-for-a-pen

This commit is contained in:
Translator
2025-01-09 14:47:46 +00:00
parent 75ba3051e7
commit 0499d14fc0

View File

@@ -1,13 +1,13 @@
# GCP - Άδειες για μια Δοκιμή Διείσδυσης
# GCP - Permissions for a Pentest
Αν θέλετε να κάνετε δοκιμή διείσδυσης σε ένα περιβάλλον **GCP** πρέπει να ζητήσετε αρκετές άδειες για να **ελέγξετε όλες ή τις περισσότερες υπηρεσίες** που χρησιμοποιούνται στο **GCP**. Ιδανικά, θα πρέπει να ζητήσετε από τον πελάτη να δημιουργήσει:
Αν θέλετε να κάνετε pentest σε ένα περιβάλλον **GCP** πρέπει να ζητήσετε αρκετές άδειες για να **ελέγξετε όλες ή τις περισσότερες υπηρεσίες** που χρησιμοποιούνται στο **GCP**. Ιδανικά, θα πρέπει να ζητήσετε από τον πελάτη να δημιουργήσει:
* **Δημιουργία** ενός νέου **έργου**
* **Δημιουργία** ενός **Λογαριασμού Υπηρεσίας** μέσα σε αυτό το έργο (να αποκτήσετε **json credentials**) ή να δημιουργήσετε έναν **νέο χρήστη**.
* **Δώστε** στον **Λογαριασμό Υπηρεσίας** ή στον **χρήστη** τους **ρόλους** που αναφέρονται αργότερα πάνω στην ΟΡΓΑΝΩΣΗ
* **Ενεργοποιήστε** τις **API** που αναφέρονται αργότερα σε αυτή την ανάρτηση στο δημιουργηθέν έργο
* **Δημιουργία** ενός νέου **project**
* **Δημιουργία** ενός **Service Account** μέσα σε αυτό το project (πάρε **json credentials**) ή να δημιουργήσει έναν **νέο χρήστη**.
* **Δώστε** στο **Service account** ή στον **χρήστη** τους **ρόλους** που αναφέρονται αργότερα πάνω στην ΟΡΓΑΝΩΣΗ
* **Ενεργοποιήστε** τις **APIs** που αναφέρονται αργότερα σε αυτή την ανάρτηση στο δημιουργηθέν project
**Σύνολο αδειών** για τη χρήση των εργαλείων που προτείνονται αργότερα:
**Σύνολο αδειών** για να χρησιμοποιήσετε τα εργαλεία που προτείνονται αργότερα:
```bash
roles/viewer
roles/resourcemanager.folderViewer
@@ -41,7 +41,7 @@ privateca.googleapis.com \
cloudasset.googleapis.com \
accesscontextmanager.googleapis.com
```
## Άδειες εργαλείων
## Individual tools permissions
### [PurplePanda](https://github.com/carlospolop/PurplePanda/tree/master/intel/google)
```