Guide Red TeamTests d’intrusion autorisés · Red Team · Purple Team
Domaines
Domaine Red Team · synthèse V11

Cloud AWS — tests autorisés

Évaluer les ressources AWS détenues par l’organisation en respectant la politique de test du fournisseur et le modèle de responsabilité partagée. Le contrôle est ici appliqué spécifiquement à « Cloud AWS — tests autorisés ».

Objectif du domaine

Le domaine « Cloud AWS — tests autorisés » regroupe 21 chapitres. La lecture commence par l’installation ou les prérequis, poursuit avec les contrôles pratiques et se termine par l’interprétation, la correction et le retest.

Parcours du domaine Cloud AWS — tests autorisés
Parcours recommandé du domaine « Cloud AWS — tests autorisés ».

Parcours conseillé

  1. Installation et préparation de l’environnement — Installer et valider AWS CLI, Prowler, ScoutSuite sous Windows, Linux ou Kali pour le domaine Cloud AWS — tests autorisés, avec isolation, vérification des versions et procédure de nettoyage.
  2. Politique AWS et responsabilités avant le test — Guide professionnel et progressif consacré à politique aws et responsabilités avant le test, avec méthodologie autorisée, interprétation, preuves et remédiations.
  3. Identité, rôles IAM et sessions temporaires — Guide professionnel et progressif consacré à identité, rôles iam et sessions temporaires, avec méthodologie autorisée, interprétation, preuves et remédiations.
  4. Inventaire des ressources et exposition publique — Guide professionnel et progressif consacré à inventaire des ressources et exposition publique, avec méthodologie autorisée, interprétation, preuves et remédiations.
  5. Stockage S3, secrets et politiques de ressources — Guide professionnel et progressif consacré à stockage s3, secrets et politiques de ressources, avec méthodologie autorisée, interprétation, preuves et remédiations.
  6. Réseaux VPC, endpoints et chemins de confiance — Guide professionnel et progressif consacré à réseaux vpc, endpoints et chemins de confiance, avec méthodologie autorisée, interprétation, preuves et remédiations.
  7. Preuves CloudTrail, remédiation et retest — Guide professionnel et progressif consacré à preuves cloudtrail, remédiation et retest, avec méthodologie autorisée, interprétation, preuves et remédiations.
  8. Utilisation pratique, commandes, filtres et aide — Utiliser les outils et méthodes du domaine Cloud AWS — tests autorisés: commandes, filtres, aide intégrée, interprétation des sorties, preuves et résolution des erreurs fréquentes.
  9. AWS — jetons, clés et secrets — Synthèse française et contrôlée du corpus « AWS - Access Token & Secrets ».
  10. AWS CLI — installation, profils et sorties — Synthèse française et contrôlée du corpus « AWS - CLI ».
  11. AWS — service Cognito — Synthèse française et contrôlée du corpus « AWS - Service - Cognito ».
  12. AWS — service DynamoDB — Synthèse française et contrôlée du corpus « AWS - Service - DynamoDB ».
  13. AWS — service EC2 — Synthèse française et contrôlée du corpus « AWS - Service - EC2 ».
  14. AWS — inventaire et énumération autorisée — Synthèse française et contrôlée du corpus « AWS - Enumerate ».
  15. AWS — IAM, politiques et chemins de confiance — Synthèse française et contrôlée du corpus « AWS - Identity & Access Management ».
  16. AWS — indicateurs, CloudTrail et détection — Synthèse française et contrôlée du corpus « AWS - IOC & Detections ».
  17. AWS — service Lambda & API Gateway — Synthèse française et contrôlée du corpus « AWS - Service - Lambda & API Gateway ».
  18. AWS — service de métadonnées et protection SSRF — Synthèse française et contrôlée du corpus « AWS - Metadata SSRF ».
  19. AWS — service S3 Buckets — Synthèse française et contrôlée du corpus « AWS - Service - S3 Buckets ».
  20. AWS — service SSM — Synthèse française et contrôlée du corpus « AWS - Service - SSM ».
  21. AWS — laboratoires et ressources de formation — Synthèse française et contrôlée du corpus « AWS - Training ».

Objectifs et compétences du domaine

Le domaine « Cloud AWS — tests autorisés » regroupe les compétences nécessaires pour préparer, exécuter et restituer les contrôles associés. Il ne doit pas être lu comme une suite d’outils indépendants : les chapitres décrivent un même workflow, depuis le cadrage jusqu’au retest.

La lecture recommandée commence par les concepts et l’architecture, continue avec l’installation ou la prise en main, puis se termine par les exercices, l’interprétation et la remédiation. Dans ce domaine, la qualité dépend surtout de les identités, rôles, politiques, ressources, journaux du fournisseur et frontières de responsabilité.

  • Expliquer les mécanismes essentiels du domaine « Cloud AWS — tests autorisés ».
  • Préparer un laboratoire cohérent et limité au périmètre autorisé.
  • Choisir l’outil ou la technique en fonction de la question posée.
  • Conserver des preuves reproductibles et compréhensibles.
  • Transformer les constats en corrections et critères de retest.

Parcours de lecture recommandé

Le parcours ci-dessous évite de commencer directement par les commandes. Pour « Cloud AWS — tests autorisés », il est préférable de comprendre les préconditions, d’effectuer un inventaire de base et seulement ensuite d’utiliser les outils spécialisés.

  1. Lire d’abord la définition, le périmètre et les limites du domaine.
  2. Installer ou vérifier les outils dans une VM ou un conteneur dédié.
  3. Réaliser l’exercice le plus simple avec une sortie attendue connue.
  4. Comparer les résultats avec une seconde source ou une vérification manuelle.
  5. Étudier les erreurs fréquentes avant d’augmenter la portée ou le débit.
  6. Terminer par le reporting, le nettoyage et le retest.

Points de vigilance

Les points suivants doivent rester visibles pendant toute mission portant sur « Cloud AWS — tests autorisés ». Ils évitent les conclusions trop rapides et les actions inutiles.

  • Vigilance — raisonner uniquement sur la politique attachée.
  • Vigilance — ignorer les permissions héritées ou conditionnelles.
  • Vigilance — confondre configuration publique et donnée effectivement accessible.
  • Vigilance — tester hors des règles du fournisseur.
  • Vigilance — omettre la région, le projet ou le contexte de souscription.

Ce qu’un bon livrable doit contenir

Le livrable du domaine « Cloud AWS — tests autorisés » doit permettre à une équipe technique de reproduire l’observation et à un responsable de comprendre le risque sans relire toutes les sorties d’outil.

  • le périmètre et les exclusions ;
  • les versions, comptes et configurations de test ;
  • la méthode et les paramètres réellement utilisés ;
  • les preuves brutes et leur interprétation ;
  • les limites et hypothèses ;
  • la recommandation, le responsable et le critère de retest.

Références du domaine

À retenir

  • Cloud AWS — tests autorisés contient 21 chapitres spécialisés.
  • Utilisez la navigation comme un parcours : prérequis, collecte, contrôle, interprétation et retest.
  • Les commandes et outils restent liés à un laboratoire ou à un mandat écrit.