mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2025-12-23 15:37:53 -08:00
Translated ['src/pentesting-cloud/gcp-security/gcp-permissions-for-a-pen
This commit is contained in:
@@ -1,11 +1,11 @@
|
|||||||
# GCP - Permissions pour un Pentest
|
# GCP - Permissions for a Pentest
|
||||||
|
|
||||||
Si vous souhaitez pentester un environnement GCP, vous devez demander suffisamment de permissions pour **vérifier tous ou la plupart des services** utilisés dans **GCP**. Idéalement, vous devriez demander au client de créer :
|
Si vous souhaitez effectuer un pentest dans un environnement **GCP**, vous devez demander suffisamment de permissions pour **vérifier tous ou la plupart des services** utilisés dans **GCP**. Idéalement, vous devriez demander au client de créer :
|
||||||
|
|
||||||
* **Créer** un **nouveau projet**
|
* **Créer** un **nouveau projet**
|
||||||
* **Créer** un **compte de service** à l'intérieur de ce projet (obtenir des **identifiants json**) ou créer un **nouvel utilisateur**.
|
* **Créer** un **compte de service** à l'intérieur de ce projet (obtenir des **identifiants json**) ou créer un **nouvel utilisateur**.
|
||||||
* **Donner** au **compte de service** ou à l'**utilisateur** les **rôles** mentionnés plus tard sur l'ORGANISATION
|
* **Donner** au **compte de service** ou à l'**utilisateur** les **rôles** mentionnés plus tard sur l'ORGANISATION
|
||||||
* **Activer** les **APIs** mentionnées plus tard dans ce post dans le projet créé
|
* **Activer** les **API** mentionnées plus tard dans ce post dans le projet créé
|
||||||
|
|
||||||
**Ensemble de permissions** à utiliser avec les outils proposés plus tard :
|
**Ensemble de permissions** à utiliser avec les outils proposés plus tard :
|
||||||
```bash
|
```bash
|
||||||
@@ -13,7 +13,7 @@ roles/viewer
|
|||||||
roles/resourcemanager.folderViewer
|
roles/resourcemanager.folderViewer
|
||||||
roles/resourcemanager.organizationViewer
|
roles/resourcemanager.organizationViewer
|
||||||
```
|
```
|
||||||
APIs à activer (depuis starbase) :
|
APIs à activer (de starbase) :
|
||||||
```
|
```
|
||||||
gcloud services enable \
|
gcloud services enable \
|
||||||
serviceusage.googleapis.com \
|
serviceusage.googleapis.com \
|
||||||
|
|||||||
Reference in New Issue
Block a user