Освоение тестирования на проникновение в AWS: руководство на 2024 год.
Redfox Security
0:00 / 0:00
Освоение тестирования на проникновение в AWS: руководство на 2024 год.
7 362 просмотра · 1 год назад
Redfox Security
9,55 тыс. подписчиков
7 362 просмотра · 1 год назад
В этом видео мы углубимся в основы AWS и рассмотрим их с точки зрения тестирования на проникновение. Получите четкий обзор основных сервисов AWS, таких как IAM (управление идентификацией и доступом), ARN (имена ресурсов Amazon), S3 (простой сервис хранения) и EC2 (эластичное вычислительное облако). Узнайте, как эти сервисы способствуют созданию безопасной облачной инфраструктуры.
Мы приводим практические примеры, демонстрирующие реальные приложения безопасности AWS и распространенные векторы атак, что делает это видео полезным как для разработчиков, так и для энтузиастов кибербезопасности.
Присоединяйтесь к нам, чтобы изучить тестирование на проникновение в AWS! В этом эпизоде основная теория сочетается с практическими примерами реальных атак.
Не останавливайтесь на этом!
Погрузитесь в другие наши подкасты, чтобы узнать больше о технологиях и советах по кибербезопасности. Расширьте свои знания с помощью этих эпизодов, подготовленных экспертами:*
-Уязвимости в тестировании на проникновение веб-приложений: • Web Application Pentesting Vulnerabilities...
-Мастерство тестирования на проникновение Android: • Want to MASTER Android Pentesting? Watch T...
-Объяснение тестирования на проникновение iOS: • Видео
-Атаки на службы сертификатов Active Directory (ADCS) – от ESC4 до ESC7: • The Shocking Truth About ESC4, ESC5, ESC6 ...
Посмотрите их прямо сейчас и повысьте свои навыки в области кибербезопасности!
0:00 Вступление
5:15 Обзор AWS и его сервисов
14:39 Обзор тестирования на проникновение AWS
17:41 Сервис IAM
34:38 Сервис S3
39:53 Сервис EC2
47:08 Практическое занятие - Злоупотребление S3 Разделы
1:00:52 Практическое занятие - Злоупотребление EC2
1:13:31 Практическое занятие - Эксплуатация с помощью Pacu
1:22:41 Практическое занятие - Эксплуатация с помощью AWS CLI
1:32:31 Краткое описание атаки
1:37:03 Стратегии предотвращения
1:39:19 Заключение
Готовы вывести свои навыки кибербезопасности на новый уровень?
Изучите наши курсы под руководством экспертов: https://academy.redfoxsec.com/
Присоединяйтесь к сообществу Redfox Security и оставайтесь на связи: https://linktr.ee/redfoxsec
Разработано Redfox Cyber Security Pvt. Ltd.
Важное примечание:
Это видео предназначено только для образовательных целей. Оно демонстрирует методы этичного взлома в авторизованных, контролируемых средах. Использование этих методов без документально подтвержденного согласия запрещено и неэтично.
Отказ от ответственности:
Компания Redfox Security не несет ответственности за любое неправомерное использование или несанкционированные действия пользователей.
Кто мы?
Redfox Security — это глобальная компания по тестированию на проникновение с более чем десятилетним опытом работы в сфере кибербезопасности. Мы помогаем предприятиям, от стартапов до крупных корпораций, защищаться от угроз. Наша команда экспертов предоставляет первоклассные консультационные услуги по безопасности в четырех странах, стремясь обеспечить безопасный рост вашего бизнеса.
Веб-сайт: https://redfoxsec.com
LinkedIn: / redfoxsec
Facebook: / redfoxsec
Instagram: / redfoxcybersecurity
Twitter: https://x.com/redfoxsec
Ставьте лайки, делитесь и подписывайтесь, чтобы получать больше подробного контента по кибербезопасности.
Включите уведомления, чтобы никогда не пропускать новые видео, полные практических советов и экспертных знаний.
#AWSPenTesting #AWS #CloudSecurity #PenetrationTesting #IAM #S3 #EC2 #CloudComputing #CyberSecurity #InfoSec #AWSServices #CloudInfrastructure #PenTesting #SecurityAwareness #AWSIAM #ARN #AWSPractices #TechTutorial #EthicalHacking #CloudSecurityTesting #cybersecurity