Translated ['src/pentesting-cloud/aws-security/aws-post-exploitation/aws

This commit is contained in:
Translator
2025-10-23 20:48:56 +00:00
parent 3fc13bd3a8
commit 060c839d56
18 changed files with 560 additions and 571 deletions

View File

@@ -1,38 +1,32 @@
# AWS - Services
# AWS - Servicios
{{#include ../../../banners/hacktricks-training.md}}
## Types of services
## Tipos de servicios
### Container services
### Servicios de contenedores
Services that fall under container services have the following characteristics:
Los servicios que pertenecen a los servicios de contenedores tienen las siguientes características:
- The service itself runs on **separate infrastructure instances**, such as EC2.
- **AWS** is responsible for **managing the operating system and the platform**.
- A managed service is provided by AWS, which is typically the service itself for the **actual application which are seen as containers**.
- As a user of these container services, you have a number of management and security responsibilities, including **managing network access security, such as network access control list rules and any firewalls**.
- Also, platform-level identity and access management where it exists.
- **Examples** of AWS container services include Relational Database Service, Elastic Mapreduce, and Elastic Beanstalk.
- El propio servicio se ejecuta en **instancias de infraestructura separadas**, como EC2.
- **AWS** es responsable de **gestionar el sistema operativo y la plataforma**.
- AWS proporciona un servicio gestionado, que normalmente es el propio servicio para la **aplicación real que se ve como contenedores**.
- Como usuario de estos servicios de contenedores, tienes una serie de responsabilidades de gestión y seguridad, incluyendo **gestionar la seguridad de acceso a la red, como reglas de network ACL y cualquier firewall**.
- También, la gestión de identidad y acceso a nivel de plataforma cuando exista.
- **Ejemplos** de servicios de contenedores de AWS incluyen Relational Database Service, Elastic Mapreduce, y Elastic Beanstalk.
### Abstract Services
### Servicios abstractos
- These services are **removed, abstracted, from the platform or management layer which cloud applications are built on**.
- The services are accessed via endpoints using AWS application programming interfaces, APIs.
- The **underlying infrastructure, operating system, and platform is managed by AWS**.
- The abstracted services provide a multi-tenancy platform on which the underlying infrastructure is shared.
- **Data is isolated via security mechanisms**.
- Abstract services have a strong integration with IAM, and **examples** of abstract services include S3, DynamoDB, Amazon Glacier, and SQS.
- Estos servicios están **eliminados, abstraídos, de la capa de plataforma o gestión sobre la que se construyen las aplicaciones en la nube**.
- Los servicios se acceden vía endpoints usando las APIs de AWS.
- La **infraestructura subyacente, el sistema operativo y la plataforma son gestionados por AWS**.
- Los servicios abstraídos proporcionan una plataforma multi-tenant en la que la infraestructura subyacente se comparte.
- **Los datos están aislados mediante mecanismos de seguridad**.
- Los servicios abstractos tienen una fuerte integración con IAM, y **ejemplos** de servicios abstractos incluyen S3, DynamoDB, Amazon Glacier, y SQS.
## Services Enumeration
## Enumeración de servicios
**The pages of this section are ordered by AWS service. In there you will be able to find information about the service (how it works and capabilities) and that will allow you to escalate privileges.**
**Las páginas de esta sección están ordenadas por servicio de AWS. Allí podrás encontrar información sobre el servicio (cómo funciona y sus capacidades) y eso te permitirá escalar privilegios.**
### Related: Amazon Bedrock security
{{#ref}}
aws-bedrock-agents-memory-poisoning.md
{{#endref}}
{{#include ../../../banners/hacktricks-training.md}}