diff --git a/src/pentesting-cloud/gcp-security/gcp-permissions-for-a-pentest.md b/src/pentesting-cloud/gcp-security/gcp-permissions-for-a-pentest.md index e01b7367c..43f721690 100644 --- a/src/pentesting-cloud/gcp-security/gcp-permissions-for-a-pentest.md +++ b/src/pentesting-cloud/gcp-security/gcp-permissions-for-a-pentest.md @@ -1,11 +1,11 @@ -# GCP - Permissions pour un Pentest +# GCP - Permissions for a Pentest -Si vous souhaitez pentester un environnement GCP, vous devez demander suffisamment de permissions pour **vérifier tous ou la plupart des services** utilisés dans **GCP**. Idéalement, vous devriez demander au client de créer : +Si vous souhaitez effectuer un pentest dans un environnement **GCP**, vous devez demander suffisamment de permissions pour **vérifier tous ou la plupart des services** utilisés dans **GCP**. Idéalement, vous devriez demander au client de créer : * **Créer** un **nouveau projet** * **Créer** un **compte de service** à l'intérieur de ce projet (obtenir des **identifiants json**) ou créer un **nouvel utilisateur**. * **Donner** au **compte de service** ou à l'**utilisateur** les **rôles** mentionnés plus tard sur l'ORGANISATION -* **Activer** les **APIs** mentionnées plus tard dans ce post dans le projet créé +* **Activer** les **API** mentionnées plus tard dans ce post dans le projet créé **Ensemble de permissions** à utiliser avec les outils proposés plus tard : ```bash @@ -13,7 +13,7 @@ roles/viewer roles/resourcemanager.folderViewer roles/resourcemanager.organizationViewer ``` -APIs à activer (depuis starbase) : +APIs à activer (de starbase) : ``` gcloud services enable \ serviceusage.googleapis.com \