Translated ['src/pentesting-cloud/gcp-security/gcp-permissions-for-a-pen

This commit is contained in:
Translator
2025-01-09 14:47:45 +00:00
parent a521ad1a18
commit 1f510d028f

View File

@@ -1,13 +1,13 @@
# GCP - Toestemmings vir 'n Pentest
As jy 'n GCP-omgewing wil pentest, moet jy vra vir genoeg toelaatings om **alle of die meeste dienste** wat in **GCP** gebruik word, te **kontroleer**. Ideaal gesproke moet jy die kliënt vra om te skep:
As jy 'n GCP-omgewing wil pentest, moet jy vir genoeg toestemmings vra om **alle of die meeste van die dienste** wat in **GCP** gebruik word, te **kontroleer**. Ideaal gesproke moet jy die kliënt vra om te skep:
* **Skep** 'n nuwe **projek**
* **Skep** 'n **Diensrekening** binne daardie projek (kry **json-akkrediteer** ) of skep 'n **nuwe gebruiker**.
* **Gee** die **Diensrekening** of die **gebruiker** die **rolle** wat later oor die ORGANISASIE genoem word
* **Aktiveer** die **APIs** wat later in hierdie pos in die geskepte projek genoem word
**Stel van toelaatings** om die gereedskap wat later voorgestel word, te gebruik:
**Stel van toestemmings** om die gereedskap wat later voorgestel word, te gebruik:
```bash
roles/viewer
roles/resourcemanager.folderViewer