mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2025-12-29 06:03:26 -08:00
Translated ['src/pentesting-cloud/gcp-security/gcp-permissions-for-a-pen
This commit is contained in:
@@ -1,13 +1,13 @@
|
||||
# GCP - ペンテストのための権限
|
||||
|
||||
GCP環境をペンテストする場合、**GCP**で使用されている**すべてまたはほとんどのサービス**を**確認するための十分な権限**を要求する必要があります。理想的には、クライアントに次のことを依頼するべきです:
|
||||
GCP環境をペンテストする場合、**GCP**で使用されている**すべてまたはほとんどのサービス**を**確認するための十分な権限**を要求する必要があります。理想的には、クライアントに次のことを依頼すべきです:
|
||||
|
||||
* **新しい**プロジェクトを**作成**
|
||||
* そのプロジェクト内に**サービスアカウント**を**作成**(**json資格情報**を取得)するか、**新しいユーザー**を作成する。
|
||||
* **新しいプロジェクトを作成**
|
||||
* そのプロジェクト内に**サービスアカウントを作成**(**json資格情報**を取得)するか、**新しいユーザーを作成**する。
|
||||
* **サービスアカウント**または**ユーザー**に、後で説明する**役割**を**組織**に対して**付与**
|
||||
* 作成したプロジェクトで、この記事で後述する**API**を**有効化**
|
||||
|
||||
後で提案するツールを使用するための**権限のセット**:
|
||||
**後で提案するツールを使用するための権限のセット**:
|
||||
```bash
|
||||
roles/viewer
|
||||
roles/resourcemanager.folderViewer
|
||||
@@ -113,7 +113,7 @@ includedPermissions:
|
||||
- storage.buckets.getIamPolicy
|
||||
- storage.buckets.list
|
||||
```
|
||||
### [カルトグラフィー](https://lyft.github.io/cartography/modules/gcp/config.html)
|
||||
### [Cartography](https://lyft.github.io/cartography/modules/gcp/config.html)
|
||||
```
|
||||
From https://lyft.github.io/cartography/modules/gcp/config.html
|
||||
|
||||
|
||||
Reference in New Issue
Block a user