mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2025-12-27 05:03:31 -08:00
1.1 KiB
1.1 KiB
AWS - Pentestのための権限
{{#include ../../banners/hacktricks-training.md}}
これらは、提案されたすべてのAWS監査ツールを実行するために監査したい各AWSアカウントで必要な権限です:
- デフォルトポリシー arn:aws:iam::aws:policy/ReadOnlyAccess
- aws_iam_reviewを実行するには、次の権限も必要です:
- access-analyzer:List*
- access-analyzer:Get*
- iam:CreateServiceLinkedRole
- access-analyzer:CreateAnalyzer
- (クライアントがあなたのためにアナライザーを生成する場合はオプションですが、通常はこの権限を求める方が簡単です)
- access-analyzer:DeleteAnalyzer
- (クライアントがあなたのためにアナライザーを削除する場合はオプションですが、通常はこの権限を求める方が簡単です)
{{#include ../../banners/hacktricks-training.md}}