Files
hacktricks-cloud/src/pentesting-cloud/aws-security/aws-permissions-for-a-pentest.md

1.1 KiB
Raw Blame History

AWS - Pentestのための権限

{{#include ../../banners/hacktricks-training.md}}

これらは、提案されたすべてのAWS監査ツールを実行するために監査したい各AWSアカウントで必要な権限です

  • デフォルトポリシー arn:aws:iam::aws:policy/ReadOnlyAccess
  • aws_iam_reviewを実行するには、次の権限も必要です:
  • access-analyzer:List*
  • access-analyzer:Get*
  • iam:CreateServiceLinkedRole
  • access-analyzer:CreateAnalyzer
  • (クライアントがあなたのためにアナライザーを生成する場合はオプションですが、通常はこの権限を求める方が簡単です)
  • access-analyzer:DeleteAnalyzer
  • (クライアントがあなたのためにアナライザーを削除する場合はオプションですが、通常はこの権限を求める方が簡単です)

{{#include ../../banners/hacktricks-training.md}}