Domaine Red Team · synthèse V11
Cloud AWS — tests autorisés
Évaluer les ressources AWS détenues par l’organisation en respectant la politique de test du fournisseur et le modèle de responsabilité partagée. Le contrôle est ici appliqué spécifiquement à « Cloud AWS — tests autorisés ».
Objectif du domaine
Le domaine « Cloud AWS — tests autorisés » regroupe 21 chapitres. La lecture commence par l’installation ou les prérequis, poursuit avec les contrôles pratiques et se termine par l’interprétation, la correction et le retest.
Parcours conseillé
- Installation et préparation de l’environnement — Installer et valider AWS CLI, Prowler, ScoutSuite sous Windows, Linux ou Kali pour le domaine Cloud AWS — tests autorisés, avec isolation, vérification des versions et procédure de nettoyage.
- Politique AWS et responsabilités avant le test — Guide professionnel et progressif consacré à politique aws et responsabilités avant le test, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Identité, rôles IAM et sessions temporaires — Guide professionnel et progressif consacré à identité, rôles iam et sessions temporaires, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Inventaire des ressources et exposition publique — Guide professionnel et progressif consacré à inventaire des ressources et exposition publique, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Stockage S3, secrets et politiques de ressources — Guide professionnel et progressif consacré à stockage s3, secrets et politiques de ressources, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Réseaux VPC, endpoints et chemins de confiance — Guide professionnel et progressif consacré à réseaux vpc, endpoints et chemins de confiance, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Preuves CloudTrail, remédiation et retest — Guide professionnel et progressif consacré à preuves cloudtrail, remédiation et retest, avec méthodologie autorisée, interprétation, preuves et remédiations.
- Utilisation pratique, commandes, filtres et aide — Utiliser les outils et méthodes du domaine Cloud AWS — tests autorisés: commandes, filtres, aide intégrée, interprétation des sorties, preuves et résolution des erreurs fréquentes.
- AWS — jetons, clés et secrets — Synthèse française et contrôlée du corpus « AWS - Access Token & Secrets ».
- AWS CLI — installation, profils et sorties — Synthèse française et contrôlée du corpus « AWS - CLI ».
- AWS — service Cognito — Synthèse française et contrôlée du corpus « AWS - Service - Cognito ».
- AWS — service DynamoDB — Synthèse française et contrôlée du corpus « AWS - Service - DynamoDB ».
- AWS — service EC2 — Synthèse française et contrôlée du corpus « AWS - Service - EC2 ».
- AWS — inventaire et énumération autorisée — Synthèse française et contrôlée du corpus « AWS - Enumerate ».
- AWS — IAM, politiques et chemins de confiance — Synthèse française et contrôlée du corpus « AWS - Identity & Access Management ».
- AWS — indicateurs, CloudTrail et détection — Synthèse française et contrôlée du corpus « AWS - IOC & Detections ».
- AWS — service Lambda & API Gateway — Synthèse française et contrôlée du corpus « AWS - Service - Lambda & API Gateway ».
- AWS — service de métadonnées et protection SSRF — Synthèse française et contrôlée du corpus « AWS - Metadata SSRF ».
- AWS — service S3 Buckets — Synthèse française et contrôlée du corpus « AWS - Service - S3 Buckets ».
- AWS — service SSM — Synthèse française et contrôlée du corpus « AWS - Service - SSM ».
- AWS — laboratoires et ressources de formation — Synthèse française et contrôlée du corpus « AWS - Training ».
Références du domaine
- AWS — Customer Support Policy for Penetration Testing
- AWS Documentation — IAM
- infosecn1nja — Red Teaming Toolkit
- NIST SP 800-115 — Technical Guide to Information Security Testing and Assessment
- MITRE ATT&CK — Enterprise Matrix
- Penetration Testing Execution Standard
- A-poc — RedTeam-Tools
- HackTricks — Pentesting Methodology
À retenir
- Cloud AWS — tests autorisés contient 21 chapitres spécialisés.
- Utilisez la navigation comme un parcours : prérequis, collecte, contrôle, interprétation et retest.
- Les commandes et outils restent liés à un laboratoire ou à un mandat écrit.