Translated ['src/pentesting-cloud/gcp-security/gcp-permissions-for-a-pen

This commit is contained in:
Translator
2025-01-09 14:47:48 +00:00
parent 9e8b40d04b
commit 6585acf939

View File

@@ -1,13 +1,13 @@
# GCP - ペンテストのための権限
GCP環境をペンテストする場合、**GCP**で使用されている**すべてまたはほとんどのサービス**を**確認するための十分な権限**を要求する必要があります。理想的には、クライアントに次のことを依頼すべきです:
GCP環境をペンテストする場合、**GCP**で使用されている**すべてまたはほとんどのサービス**を**確認するための十分な権限**を要求する必要があります。理想的には、クライアントに次のことを依頼すべきです:
* **新しい**プロジェクトを**作成**
* そのプロジェクト内に**サービスアカウント**を**作成****json資格情報**を取得)するか、**新しいユーザー**を作成する。
* **新しいプロジェクトを作成**
* そのプロジェクト内に**サービスアカウント作成****json資格情報**を取得)するか、**新しいユーザーを作成**する。
* **サービスアカウント**または**ユーザー**に、後で説明する**役割**を**組織**に対して**付与**
* 作成したプロジェクトで、この記事で後述する**API**を**有効化**
後で提案するツールを使用するための**権限のセット**
**後で提案するツールを使用するための権限のセット**
```bash
roles/viewer
roles/resourcemanager.folderViewer
@@ -113,7 +113,7 @@ includedPermissions:
- storage.buckets.getIamPolicy
- storage.buckets.list
```
### [カルトグラフィー](https://lyft.github.io/cartography/modules/gcp/config.html)
### [Cartography](https://lyft.github.io/cartography/modules/gcp/config.html)
```
From https://lyft.github.io/cartography/modules/gcp/config.html