KB / Глосарій / Ескалація у хмарному середовищі

Ескалація у хмарному середовищі

Cloud Privilege Escalation
Також: AWS privesc, IAM escalation, cloud misconfig
general UA EN

Cloud Privilege Escalation gains elevated rights in cloud environments (AWS, GCP, Azure) via misconfigured IAM roles, over-permissive policies, or SSRF.

Vectors (AWS)

  • iam:PassRole + ec2:RunInstances
  • Credentials via IMDSv1 (169.254.169.254)
  • Lambda env variables
  • Public S3 buckets with sensitive data.
Вперше тут?
Новачок на Bastion?
Почни з гайду користувача.
Відкрити гайд →
?