Translated ['src/pentesting-cloud/gcp-security/gcp-permissions-for-a-pen

This commit is contained in:
Translator
2025-01-09 14:47:51 +00:00
parent 1bd09f078a
commit 402377cf04

View File

@@ -1,13 +1,13 @@
# GCP - Pentest için İzinler
Eğer bir GCP ortamını pentest etmek istiyorsanız, **GCP**'de kullanılan **tüm veya çoğu hizmeti** kontrol etmek için yeterli izin istemeniz gerekir. İdeal olarak, müşteriden şunları oluşturmasını istemelisiniz:
Eğer bir GCP ortamını pentest etmek istiyorsanız, **GCP**'de kullanılan **tüm veya çoğu hizmeti** kontrol etmek için yeterli izin istemeniz gerekir. İdeal olarak, müşteriden şunları yapmasını istemelisiniz:
* **Yeni bir proje oluşturun**
* O projede bir **Hizmet Hesabı** oluşturun (**json kimlik bilgilerini** alın) veya **yeni bir kullanıcı** oluşturun.
* **Hizmet hesabına** veya **kullanıcıya** ORGANİZASYON üzerindeki daha sonra belirtilen **rolleri** verin
* Oluşturulan projede bu yazıda daha sonra belirtilen **API'leri** etkinleştirin
* **Yeni** bir **proje** **oluşturun**
* O projede bir **Hizmet Hesabı** **oluşturun** (**json kimlik bilgilerini** alın) veya **yeni bir kullanıcı** oluşturun.
* **Hizmet hesabına** veya **kullanıcıya** ORGANİZASYON üzerindeki daha sonra belirtilen **rolleri** **verin**
* Oluşturulan projede bu yazıda daha sonra belirtilen **API'leri** **etkinleştirin**
**Önerilen araçları kullanmak için izin seti:**
Kullanılacak araçlar için **izin seti**:
```bash
roles/viewer
roles/resourcemanager.folderViewer
@@ -113,7 +113,7 @@ includedPermissions:
- storage.buckets.getIamPolicy
- storage.buckets.list
```
### [Haritalama](https://lyft.github.io/cartography/modules/gcp/config.html)
### [Cartography](https://lyft.github.io/cartography/modules/gcp/config.html)
```
From https://lyft.github.io/cartography/modules/gcp/config.html