Перейти к содержимому

Освоение тестирования на проникновение в AWS: руководство на 2024 год.

Redfox Security

0:00 / 0:00

Освоение тестирования на проникновение в AWS: руководство на 2024 год.

7 362 просмотра · 1 год назад
Redfox Security
9,55 тыс. подписчиков
7 362 просмотра · 1 год назад
В этом видео мы углубимся в основы AWS и рассмотрим их с точки зрения тестирования на проникновение. Получите четкий обзор основных сервисов AWS, таких как IAM (управление идентификацией и доступом), ARN (имена ресурсов Amazon), S3 (простой сервис хранения) и EC2 (эластичное вычислительное облако). Узнайте, как эти сервисы способствуют созданию безопасной облачной инфраструктуры. Мы приводим практические примеры, демонстрирующие реальные приложения безопасности AWS и распространенные векторы атак, что делает это видео полезным как для разработчиков, так и для энтузиастов кибербезопасности. Присоединяйтесь к нам, чтобы изучить тестирование на проникновение в AWS! В этом эпизоде ​​основная теория сочетается с практическими примерами реальных атак. Не останавливайтесь на этом! Погрузитесь в другие наши подкасты, чтобы узнать больше о технологиях и советах по кибербезопасности. Расширьте свои знания с помощью этих эпизодов, подготовленных экспертами:* -Уязвимости в тестировании на проникновение веб-приложений:    • Web Application Pentesting Vulnerabilities...   -Мастерство тестирования на проникновение Android:    • Want to MASTER Android Pentesting? Watch T...   -Объяснение тестирования на проникновение iOS:    • Видео   -Атаки на службы сертификатов Active Directory (ADCS) – от ESC4 до ESC7:    • The Shocking Truth About ESC4, ESC5, ESC6 ...   Посмотрите их прямо сейчас и повысьте свои навыки в области кибербезопасности! 0:00 Вступление 5:15 Обзор AWS и его сервисов 14:39 Обзор тестирования на проникновение AWS 17:41 Сервис IAM 34:38 ​​Сервис S3 39:53 Сервис EC2 47:08 Практическое занятие - Злоупотребление S3 Разделы 1:00:52 Практическое занятие - Злоупотребление EC2 1:13:31 Практическое занятие - Эксплуатация с помощью Pacu 1:22:41 Практическое занятие - Эксплуатация с помощью AWS CLI 1:32:31 Краткое описание атаки 1:37:03 Стратегии предотвращения 1:39:19 Заключение Готовы вывести свои навыки кибербезопасности на новый уровень? Изучите наши курсы под руководством экспертов: https://academy.redfoxsec.com/ Присоединяйтесь к сообществу Redfox Security и оставайтесь на связи: https://linktr.ee/redfoxsec Разработано Redfox Cyber ​​Security Pvt. Ltd. Важное примечание: Это видео предназначено только для образовательных целей. Оно демонстрирует методы этичного взлома в авторизованных, контролируемых средах. Использование этих методов без документально подтвержденного согласия запрещено и неэтично. Отказ от ответственности: Компания Redfox Security не несет ответственности за любое неправомерное использование или несанкционированные действия пользователей. Кто мы? Redfox Security — это глобальная компания по тестированию на проникновение с более чем десятилетним опытом работы в сфере кибербезопасности. Мы помогаем предприятиям, от стартапов до крупных корпораций, защищаться от угроз. Наша команда экспертов предоставляет первоклассные консультационные услуги по безопасности в четырех странах, стремясь обеспечить безопасный рост вашего бизнеса. Веб-сайт: https://redfoxsec.com LinkedIn:   / redfoxsec   Facebook:   / redfoxsec   Instagram:   / redfoxcybersecurity   Twitter: https://x.com/redfoxsec Ставьте лайки, делитесь и подписывайтесь, чтобы получать больше подробного контента по кибербезопасности. Включите уведомления, чтобы никогда не пропускать новые видео, полные практических советов и экспертных знаний. #AWSPenTesting #AWS #CloudSecurity #PenetrationTesting #IAM #S3 #EC2 #CloudComputing #CyberSecurity #InfoSec #AWSServices #CloudInfrastructure #PenTesting #SecurityAwareness #AWSIAM #ARN #AWSPractices #TechTutorial #EthicalHacking #CloudSecurityTesting #cybersecurity