Санҷиши воридшавии AWS

Санҷиши воридшавии AWS

Санҷиши воридшавии AWS чист?

Санҷиши дохилшавӣ усулҳо ва сиёсатҳо вобаста ба созмоне, ки шумо дар он ҳастед, фарқ мекунанд. Баъзе созмонҳо ба озодиҳои бештар иҷозат медиҳанд, дар ҳоле ки дигарон протоколҳои бештари дарунӣ доранд. 

Вақте ки шумо санҷиши қаламро дар AWS, шумо бояд дар доираи сиёсатҳое кор кунед, ки AWS ба шумо иҷозат медиҳад, зеро онҳо соҳибони инфрасохтор мебошанд.

Аксари он чизе, ки шумо метавонед озмоиш кунед, конфигуратсияи шумо ба платформаи AWS ва инчунин рамзи барнома дар дохили муҳити шумост.

Ҳамин тавр… шумо эҳтимол дар ҳайрат ҳастед, ки кадом санҷишҳоро дар AWS иҷро кардан мумкин аст.

Хидматҳои аз корбар истифодашаванда

Ҳама гуна санҷиши амниятӣ, ки конфигуратсияҳои абрии аз ҷониби корбар сохташударо дар бар мегирад, тибқи сиёсати AWS қобили қабул аст. Ҳатто имкон дорад, ки намудҳои муайяни ҳамлаҳоро ба мисолҳои эҷоди худ иҷро кунед.

Хизматрасонии фурӯшанда

Ҳар як хидмати абрӣ, ки аз ҷониби провайдери хидматрасони тарафи сеюм пешниҳод карда мешавад, барои конфигуратсия ва татбиқи муҳити абр баста аст, аммо инфрасохтори зери фурӯшандаи тарафи сеюм барои санҷиш бехатар аст.

Ба ман иҷозат дода мешавад, ки дар AWS чиро озмоиш кунам?

Ин аст рӯйхати чизҳое, ки ба шумо иҷозат дода шудааст, ки дар AWS санҷед:

  • Намудҳои гуногуни забонҳои барномасозӣ
  • Барномаҳое, ки аз ҷониби созмоне, ки шумо ба он тааллуқ доред, ҷойгир карда мешаванд
  • Интерфейсҳои барномасозии барномавӣ (API)
  • Системаҳои оператсионӣ ва мошинҳои виртуалӣ

Ба ман чӣ иҷозат дода намешавад, ки дар AWS Pentest гузаронам?

Ин аст рӯйхати баъзе чизҳое, ки дар AWS санҷида намешаванд:

  • Барномаҳои Saas, ки ба AWS тааллуқ доранд
  • Барномаҳои тарафи сеюми Saas
  • Таҷҳизоти ҷисмонӣ, инфрасохтор ё ҳама чизе, ки ба AWS тааллуқ дорад
  • РДС
  • Ҳар чизе, ки ба фурӯшандаи дигар тааллуқ дорад

Пеш аз Пентест чӣ гуна бояд омода шавам?

Дар ин ҷо як рӯйхати қадамҳоест, ки шумо бояд пеш аз пентест иҷро кунед:

  • Ҳаҷми лоиҳаро, аз ҷумла муҳити AWS ва системаҳои мақсадноки худро муайян кунед
  • Муайян кунед, ки кадом намуди ҳисоботро шумо ба бозёфтҳои худ дохил мекунед
  • Барои дастаи шумо равандҳо эҷод кунед, то ҳангоми иҷрои пентестинг пайравӣ кунанд
  • Агар шумо бо муштарӣ кор кунед, боварӣ ҳосил кунед, ки ҷадвали вақтро барои марҳилаҳои гуногуни санҷиш омода кунед
  • Ҳангоми анҷом додани пентестинг ҳамеша аз муштарӣ ё роҳбарони худ тасдиқи хаттӣ гиред. Ин метавонад шартномаҳо, шаклҳо, миқёс ва мӯҳлатҳоро дар бар гирад.
Мактубҳои Коболд: Ҳамлаҳои фишинги почтаи электронӣ дар асоси HTML

Мактубҳои Коболд: Ҳамлаҳои фишинги почтаи электронӣ дар асоси HTML

Мактубҳои Коболд: Ҳамлаҳои фишингии почтаи электронии ба HTML асосёфта 31 марти соли 2024, Luta Security мақолае нашр кард, ки ба вектори нави фишинг, Kobold Letters равшанӣ меандозад.

Маълумоти бештар "