KB / Глосарій / Ескалація у хмарному середовищі

Ескалація у хмарному середовищі

Cloud Privilege Escalation
Також: AWS privesc, IAM escalation, cloud misconfig
general UA EN

Cloud Privilege Escalation — підвищення прав у хмарному середовищі (AWS, GCP, Azure) через неправильно налаштовані IAM-ролі, надмірні дозволи або SSRF.

Вектори (AWS)

  • iam:PassRole + ec2:RunInstances
  • Credentials через IMDSv1 (169.254.169.254)
  • Lambda env variables
  • Public S3 buckets з чутливими даними.
Вперше тут?
Новачок на Bastion?
Почни з гайду користувача.
Відкрити гайд →
?