mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-01-14 05:46:25 -08:00
Translated ['src/pentesting-cloud/gcp-security/gcp-permissions-for-a-pen
This commit is contained in:
@@ -1,13 +1,13 @@
|
||||
# GCP - Toestemmings vir 'n Pentest
|
||||
|
||||
As jy 'n GCP-omgewing wil pentest, moet jy vra vir genoeg toelaatings om **alle of die meeste dienste** wat in **GCP** gebruik word, te **kontroleer**. Ideaal gesproke moet jy die kliënt vra om te skep:
|
||||
As jy 'n GCP-omgewing wil pentest, moet jy vir genoeg toestemmings vra om **alle of die meeste van die dienste** wat in **GCP** gebruik word, te **kontroleer**. Ideaal gesproke moet jy die kliënt vra om te skep:
|
||||
|
||||
* **Skep** 'n nuwe **projek**
|
||||
* **Skep** 'n **Diensrekening** binne daardie projek (kry **json-akkrediteer** ) of skep 'n **nuwe gebruiker**.
|
||||
* **Gee** die **Diensrekening** of die **gebruiker** die **rolle** wat later oor die ORGANISASIE genoem word
|
||||
* **Aktiveer** die **APIs** wat later in hierdie pos in die geskepte projek genoem word
|
||||
|
||||
**Stel van toelaatings** om die gereedskap wat later voorgestel word, te gebruik:
|
||||
**Stel van toestemmings** om die gereedskap wat later voorgestel word, te gebruik:
|
||||
```bash
|
||||
roles/viewer
|
||||
roles/resourcemanager.folderViewer
|
||||
|
||||
Reference in New Issue
Block a user