diff --git a/src/pentesting-cloud/gcp-security/gcp-permissions-for-a-pentest.md b/src/pentesting-cloud/gcp-security/gcp-permissions-for-a-pentest.md index cb54661de..c4b95e401 100644 --- a/src/pentesting-cloud/gcp-security/gcp-permissions-for-a-pentest.md +++ b/src/pentesting-cloud/gcp-security/gcp-permissions-for-a-pentest.md @@ -3,11 +3,11 @@ Se vuoi pentestare un ambiente GCP, devi richiedere abbastanza permessi per **controllare tutti o la maggior parte dei servizi** utilizzati in **GCP**. Idealmente, dovresti chiedere al cliente di creare: * **Creare** un **nuovo progetto** -* **Creare** un **Account di Servizio** all'interno di quel progetto (ottenere **credenziali json**) o creare un **nuovo utente**. -* **Dare** all'**Account di Servizio** o all'**utente** i **ruoli** menzionati successivamente sull'ORGANIZZAZIONE +* **Creare** un **Service Account** all'interno di quel progetto (ottenere **credenziali json**) o creare un **nuovo utente**. +* **Dare** al **Service account** o all'**utente** i **ruoli** menzionati successivamente sull'ORGANIZZAZIONE * **Abilitare** le **API** menzionate successivamente in questo post nel progetto creato -**Set di permessi** da utilizzare con gli strumenti proposti successivamente: +**Set di permessi** per utilizzare gli strumenti proposti successivamente: ```bash roles/viewer roles/resourcemanager.folderViewer