mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-02-05 19:32:24 -08:00
Translated ['src/pentesting-cloud/gcp-security/gcp-permissions-for-a-pen
This commit is contained in:
@@ -1,13 +1,13 @@
|
||||
# GCP - Pentest için İzinler
|
||||
|
||||
Eğer bir GCP ortamını pentest etmek istiyorsanız, **GCP**'de kullanılan **tüm veya çoğu hizmeti** kontrol etmek için yeterli izin istemeniz gerekir. İdeal olarak, müşteriden şunları oluşturmasını istemelisiniz:
|
||||
Eğer bir GCP ortamını pentest etmek istiyorsanız, **GCP**'de kullanılan **tüm veya çoğu hizmeti** kontrol etmek için yeterli izin istemeniz gerekir. İdeal olarak, müşteriden şunları yapmasını istemelisiniz:
|
||||
|
||||
* **Yeni bir proje oluşturun**
|
||||
* O projede bir **Hizmet Hesabı** oluşturun (**json kimlik bilgilerini** alın) veya **yeni bir kullanıcı** oluşturun.
|
||||
* **Hizmet hesabına** veya **kullanıcıya** ORGANİZASYON üzerindeki daha sonra belirtilen **rolleri** verin
|
||||
* Oluşturulan projede bu yazıda daha sonra belirtilen **API'leri** etkinleştirin
|
||||
* **Yeni** bir **proje** **oluşturun**
|
||||
* O projede bir **Hizmet Hesabı** **oluşturun** (**json kimlik bilgilerini** alın) veya **yeni bir kullanıcı** oluşturun.
|
||||
* **Hizmet hesabına** veya **kullanıcıya** ORGANİZASYON üzerindeki daha sonra belirtilen **rolleri** **verin**
|
||||
* Oluşturulan projede bu yazıda daha sonra belirtilen **API'leri** **etkinleştirin**
|
||||
|
||||
**Önerilen araçları kullanmak için izin seti:**
|
||||
Kullanılacak araçlar için **izin seti**:
|
||||
```bash
|
||||
roles/viewer
|
||||
roles/resourcemanager.folderViewer
|
||||
@@ -113,7 +113,7 @@ includedPermissions:
|
||||
- storage.buckets.getIamPolicy
|
||||
- storage.buckets.list
|
||||
```
|
||||
### [Haritalama](https://lyft.github.io/cartography/modules/gcp/config.html)
|
||||
### [Cartography](https://lyft.github.io/cartography/modules/gcp/config.html)
|
||||
```
|
||||
From https://lyft.github.io/cartography/modules/gcp/config.html
|
||||
|
||||
|
||||
Reference in New Issue
Block a user