Notas

Otros Servicios de Amazon AWS

Cloudformation

AWS CloudFormation es un servicio que ofrece a desarrolladores y empresas una manera sencilla de crear una colección de recursos de AWS y de terceros. También ayuda a aprovisionarlos y administrarlos de forma ordenada y predecible

Datapipeline

AWS Data Pipeline es un servicio web diseñado para ayudarlo a procesar datos y a transferirlos, de manera fiable y a intervalos definidos, entre diferentes servicios de almacenamiento y cómputo de AWS, así como entre orígenes de datos locales. Con AWS Data Pipeline, puede obtener acceso con regularidad a las ubicaciones en las que están almacenados los datos, transformarlos y procesarlos a escala, además de poder transferir los resultados con eficacia a los servicios de AWS como Amazon S3, Amazon RDS, Amazon DynamoDB y Amazon EMR.

Extras

sts:AssumeRole es útil en la enumeración de roles para ver que usuarios pueden asumir que roles, con eso se puede escalar y cambiar tus políticas y tener mayores permisos

es común en AWS que un servició requiera un rol especial para poder interactuar con otros servicios.

La política por defecto que existe en AWS para dar acceso de administrador a todo iam es:

arn:aws:iam::aws:policy/AdministratorAcces

Asignar está política en un pentesting / red team/ asegura escalada de privilegios.

Última actualización