mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-02-05 03:16:37 -08:00
1.9 KiB
1.9 KiB
AWS - Serviços
{{#include ../../../banners/hacktricks-training.md}}
Tipos de serviços
Serviços de contêiner
Serviços que se enquadram como serviços de contêiner têm as seguintes características:
- O próprio serviço é executado em instâncias de infraestrutura separadas, como EC2.
- AWS é responsável por gerenciar o sistema operacional e a plataforma.
- Um serviço gerenciado é fornecido pela AWS, que tipicamente é o próprio serviço para as aplicações reais que são vistas como contêineres.
- Como usuário desses serviços de contêiner, você tem várias responsabilidades de gerenciamento e segurança, incluindo gerenciar a segurança de acesso de rede, como regras de network access control list e quaisquer firewalls.
- Além disso, gerenciamento de identidade e acesso em nível de plataforma onde existir.
- Exemplos de serviços de contêiner da AWS incluem Relational Database Service, Elastic Mapreduce e Elastic Beanstalk.
Serviços abstratos
- Esses serviços são removidos, abstraídos, da camada de plataforma ou gerenciamento sobre a qual as aplicações em nuvem são construídas.
- Os serviços são acessados via endpoints usando interfaces de programação de aplicações da AWS, APIs.
- A infraestrutura subjacente, o sistema operacional e a plataforma são gerenciados pela AWS.
- Os serviços abstratos fornecem uma plataforma multi-tenant na qual a infraestrutura subjacente é compartilhada.
- Os dados são isolados por mecanismos de segurança.
- Os serviços abstratos possuem forte integração com IAM, e exemplos de serviços abstratos incluem S3, DynamoDB, Amazon Glacier e SQS.
Enumeração de Serviços
As páginas desta seção estão ordenadas por serviço da AWS. Nelas você encontrará informações sobre o serviço (como ele funciona e suas capacidades) que permitirão a escalada de privilégios.
{{#include ../../../banners/hacktricks-training.md}}