Translated ['src/pentesting-cloud/aws-security/aws-persistence/aws-sagem

This commit is contained in:
Translator
2025-07-22 19:00:54 +00:00
parent aa82e55ecd
commit 8f46d0c9c7
@@ -2,7 +2,7 @@
## Süreklilik Tekniklerinin Genel Görünümü
Bu bölüm, Lifecycle Configurations (LCC'ler) kullanarak SageMaker'da süreklilik sağlama yöntemlerini, ters shell'ler, cron işleri, IMDS üzerinden kimlik bilgisi hırsızlığı ve SSH arka kapıları dahil olmak üzere özetlemektedir. Bu betikler, örneğin IAM rolü ile çalışır ve yeniden başlatmalar arasında süreklilik gösterebilir. Çoğu teknik, dışa dönük ağ erişimi gerektirir, ancak AWS kontrol düzlemindeki hizmetlerin kullanımı, ortam 'VPC-sadece' modunda olsa bile başarıyı sağlayabilir.
Bu bölüm, Lifecycle Configurations (LCC'ler) kullanarak SageMaker'da süreklilik sağlama yöntemlerini, ters shell'ler, cron işleri, IMDS üzerinden kimlik bilgisi hırsızlığı ve SSH arka kapıları dahil olmak üzere özetlemektedir. Bu betikler, örneğin IAM rolü ile çalışır ve yeniden başlatmalar arasında kalıcı olabilir. Çoğu teknik, dışa dönük ağ erişimi gerektirir, ancak AWS kontrol düzlemindeki hizmetlerin kullanımı, ortam 'VPC-sadece' modunda olsa bile başarıyı sağlayabilir.
#### Not: SageMaker not defteri örnekleri, esasen makine öğrenimi iş yükleri için özel olarak yapılandırılmış yönetilen EC2 örnekleridir.
## Gerekli İzinler
@@ -13,7 +13,7 @@ sagemaker:UpdateNotebookInstanceLifecycleConfig
sagemaker:CreateNotebookInstance
sagemaker:UpdateNotebookInstance
```
* Studio Uygulamaları:
* Stüdyo Uygulamaları:
```
sagemaker:CreateStudioLifecycleConfig
sagemaker:UpdateStudioLifecycleConfig
@@ -73,9 +73,9 @@ aws sagemaker update-space --domain-id <DOMAIN_ID> --space-name <SPACE_NAME> --s
## Studio Uygulama Yaşam Döngüsü Yapılandırma Türleri
Yaşam döngüsü yapılandırmaları, farklı SageMaker Studio uygulama türlerine özel olarak uygulanabilir:
* JupyterServer: Jupyter sunucusu başlangıcında betikleri çalıştırır, ters shell ve cron işleri gibi kalıcılık mekanizmaları için idealdir.
* KernelGateway: Kernel gateway uygulaması başlatıldığında çalışır, başlangıç ayarları veya kalıcı erişim için kullanışlıdır.
* CodeEditor: Kod Düzenleyici'ye (Code-OSS) uygulanır, kod düzenleme oturumları başladığında çalışan betikleri etkinleştirir.
* JupyterServer: Jupyter sunucusu başlatıldığında betikleri çalıştırır, ters shell ve cron işleri gibi kalıcılık mekanizmaları için idealdir.
* KernelGateway: Kernel gateway uygulaması başlatıldığında çalıştırılır, başlangıç ayarları veya kalıcı erişim için kullanışlıdır.
* CodeEditor: Kod Düzenleyici'ye (Code-OSS) uygulanır ve kod düzenleme oturumları başladığında çalışan betikleri etkinleştirir.
### Her Tür için Örnek Komut:
@@ -135,7 +135,7 @@ chmod +x $PAYLOAD_PATH
```
## Kimlik Bilgilerinin IMDS (v1 & v2) Üzerinden Sızdırılması
Yaşam döngüsü yapılandırmaları, IAM kimlik bilgilerini almak ve bunları saldırganın kontrolündeki bir konuma sızdırmak için Instance Metadata Service (IMDS) ile sorgu yapabilir.
Yaşam döngüsü yapılandırmaları, IAM kimlik bilgilerini almak ve bunları saldırgan kontrolündeki bir konuma sızdırmak için Instance Metadata Service (IMDS) ile sorgu yapabilir.
### Yük Örneği:
```bash