AWS Sartze-probak

AWS Sareratze Proba

Zer da AWS Penetration Testing?

Sarketa probak metodoak eta politikak desberdinak dira zauden erakundearen arabera. Erakunde batzuek askatasun gehiago onartzen dute eta beste batzuek protokolo gehiago dituzte. 

Boligrafoaren probak egiten ari zarenean AWS, AWSk ahalbidetzen dizun politiken barruan lan egin behar duzu, haiek direlako azpiegituren jabeak.

Probatu dezakezun gehiena AWS plataforman duzun konfigurazioa da, baita zure inguruneko aplikazio-kodea ere.

Beraz... ziurrenik galdetzen ari zara zer probak egin daitezkeen AWSn.

Erabiltzaileak operatutako zerbitzuak

Erabiltzaileak eraikitako hodei-konfigurazioak dakartzan edozein segurtasun-probak onartzen dira AWS politikaren arabera. Zure sorkuntzako instantzietan eraso mota batzuk ere egitea posible da.

Saltzaileen Zerbitzuak

Hirugarrenen zerbitzu-hornitzaile batek eskaintzen duen edozein hodeiko zerbitzu hodei-ingurunearen konfigurazio eta ezarpenerako itxita dago; hala ere, hirugarrenen hornitzailearen azpian dagoen azpiegitura segurua da probatzeko.

Zer baimentzen dut probatzeko AWS-n?

Hona hemen AWS-n probatzeko baimena daukazun gauzen zerrenda:

  • Programazio lengoaia mota desberdinak
  • Zu kide zaren erakundeak ostatatutako aplikazioak
  • Aplikazioen Programazio Interfazeak (APIak)
  • Sistema eragileak eta makina birtualak

Zer ez dut baimenik Pentest AWS-n?

Hona hemen AWS-n probatu ezin diren gauza batzuen zerrenda:

  • AWSrenak diren Saas aplikazioak
  • Hirugarrenen Saas aplikazioak
  • Hardware fisikoa, azpiegitura edo AWSri dagokion edozer
  • RDS
  • Beste saltzaile batena dena

Nola prestatu behar dut Pentesting aurretik?

Hona hemen pentesting aurretik jarraitu behar dituzun urratsen zerrenda:

  • Definitu proiektuaren esparrua AWS inguruneak eta zure xede-sistemak barne
  • Ezarri zer txosten mota sartuko duzun zure aurkikuntzetan
  • Sortu prozesuak zure taldeak pentesting egitean jarraitu beharrekoak
  • Bezero batekin lanean ari bazara, ziurtatu probaren fase desberdinetarako denbora-lerroa prestatzen duzula
  • Lortu beti zure bezeroaren edo nagusien idatzizko onespena pentestinga egiterakoan. Horrek kontratuak, inprimakiak, esparruak eta epeak izan ditzake.