diff --git a/src/pentesting-cloud/gcp-security/gcp-permissions-for-a-pentest.md b/src/pentesting-cloud/gcp-security/gcp-permissions-for-a-pentest.md index 0afadfd70..752bad1d9 100644 --- a/src/pentesting-cloud/gcp-security/gcp-permissions-for-a-pentest.md +++ b/src/pentesting-cloud/gcp-security/gcp-permissions-for-a-pentest.md @@ -1,13 +1,13 @@ -# GCP - Άδειες για μια Δοκιμή Διείσδυσης +# GCP - Permissions for a Pentest -Αν θέλετε να κάνετε δοκιμή διείσδυσης σε ένα περιβάλλον **GCP** πρέπει να ζητήσετε αρκετές άδειες για να **ελέγξετε όλες ή τις περισσότερες υπηρεσίες** που χρησιμοποιούνται στο **GCP**. Ιδανικά, θα πρέπει να ζητήσετε από τον πελάτη να δημιουργήσει: +Αν θέλετε να κάνετε pentest σε ένα περιβάλλον **GCP** πρέπει να ζητήσετε αρκετές άδειες για να **ελέγξετε όλες ή τις περισσότερες υπηρεσίες** που χρησιμοποιούνται στο **GCP**. Ιδανικά, θα πρέπει να ζητήσετε από τον πελάτη να δημιουργήσει: -* **Δημιουργία** ενός νέου **έργου** -* **Δημιουργία** ενός **Λογαριασμού Υπηρεσίας** μέσα σε αυτό το έργο (να αποκτήσετε **json credentials**) ή να δημιουργήσετε έναν **νέο χρήστη**. -* **Δώστε** στον **Λογαριασμό Υπηρεσίας** ή στον **χρήστη** τους **ρόλους** που αναφέρονται αργότερα πάνω στην ΟΡΓΑΝΩΣΗ -* **Ενεργοποιήστε** τις **API** που αναφέρονται αργότερα σε αυτή την ανάρτηση στο δημιουργηθέν έργο +* **Δημιουργία** ενός νέου **project** +* **Δημιουργία** ενός **Service Account** μέσα σε αυτό το project (πάρε **json credentials**) ή να δημιουργήσει έναν **νέο χρήστη**. +* **Δώστε** στο **Service account** ή στον **χρήστη** τους **ρόλους** που αναφέρονται αργότερα πάνω στην ΟΡΓΑΝΩΣΗ +* **Ενεργοποιήστε** τις **APIs** που αναφέρονται αργότερα σε αυτή την ανάρτηση στο δημιουργηθέν project -**Σύνολο αδειών** για τη χρήση των εργαλείων που προτείνονται αργότερα: +**Σύνολο αδειών** για να χρησιμοποιήσετε τα εργαλεία που προτείνονται αργότερα: ```bash roles/viewer roles/resourcemanager.folderViewer @@ -41,7 +41,7 @@ privateca.googleapis.com \ cloudasset.googleapis.com \ accesscontextmanager.googleapis.com ``` -## Άδειες εργαλείων +## Individual tools permissions ### [PurplePanda](https://github.com/carlospolop/PurplePanda/tree/master/intel/google) ```