Click here to shrink
    Click here to expand Click here to expand

    Attack Surface Analyzer für Amazon Web Services

    Mit dem Attack Surface Analyzer können Sie Fehlkonfigurationen in Ihrem AWS-Cloud-Verzeichnis identifizieren und die Cloud-Sicherheit verbessern.

    Hier sind die von Attack Surface Analyzer für das AWS-Cloud-Verzeichnis verfolgten Dienste aufgelistet:

    • Amazon EC2
    • Amazon VPC
    • AWS IAM
    • Amazon S3
    • Amazon RDS
    • Amazon DynamoDB
    • AWS Lambda
    • AWS Elastic Beanstalk
    • AWS CloudTrail
    • Amazon EFS
    • AWS KMS
    • Amazon SNS
    • Amazon SQS
    • Amazon EC2 Auto Scaling
    • AWS Elastic Load Balancing
    • AWS Elastic Load Balancing V2
    • Amazon CloudFront
    • Amazon CloudWatch
    • Amazon CloudWatch Logs
    • Amazon ElastiCache
    • Amazon MemoryDB for Redis
    • Amazon DocumentDB
    • AWS CodeBuild
    • Amazon Config Service
    • Amazon Route 53
    • AWS WAF
    • AWS WAF Regional
    • AWS WAF V2

    Voraussetzungen

    Damit der Attack Surface Analyzer reibungslos funktioniert, sollte der ADAudit Plus-Server eine funktionierende Internetverbindung haben. Darüber hinaus muss der ausgehende HTTPS-Port 443 auf dem ADAudit Plus-Server geöffnet sein, um mit dem AWS-Cloud-Verzeichnis zu kommunizieren.

    Bevor Sie Ihr AWS-Cloud-Verzeichnis für die Analyse der Angriffsfläche in ADAudit Plus konfigurieren, müssen Sie:

    • Ein Benutzerkonto erstellen und die entsprechenden Berechtigungen über eine IAM-Richtlinie anhängen.
    • Die Kontonummer, den Zugriffsschlüssel und den geheimen Zugriffsschlüssel abrufen.

    Es gibt zwei Möglichkeiten, den Benutzer zu erstellen und die entsprechenden Berechtigungen über eine IAM-Richtlinie anzuhängen:

    1. Mit AWS CloudFormation
    2. Mit der AWS IAM-Konsole

    Benutzer erstellen und die IAM-Richtlinie mit AWS CloudFormation anhängen

    1. Melden Sie sich bei der AWS-Management-Konsole an und gehen Sie zu CloudFormation.
    2. Wählen Sie in der Navigationsleiste oben die Regionsliste links von Ihren Kontoinformationen aus und wählen Sie die Region aus, in der Sie den Stack erstellen möchten.
    3. Attack Surface Analyzer für Amazon Web Services

    4. Klicken Sie auf Stack erstellen und wählen Sie Mit neuen Ressourcen (Standard) aus dem Dropdown-Menü aus.
    5. Attack Surface Analyzer für Amazon Web Services

    6. Wählen Sie auf der Seite Stack erstellen im Bereich Template angeben unter Vorlagenquelle Eine Template-Datei hochladen aus.
    7. Laden Sie diese Vorlagendatei herunter.
    8. Klicken Sie auf Datei auswählen, navigieren Sie zu der Datei, die Sie gerade heruntergeladen haben, wählen Sie sie aus und klicken Sie auf Öffnen.
    9. Sobald die Datei hochgeladen wurde, klicken Sie auf Weiter.
    10. Attack Surface Analyzer für Amazon Web Services

    11. Geben Sie einen geeigneten Stacknamen ein. Im Parameter-Panel können Sie wählen, den Namen der Richtlinie und des Benutzers zu ändern. Wählen Sie false unter UseExistingUser und klicken Sie auf Weiter.
    12. Attack Surface Analyzer für Amazon Web Services

    13. Auf der Seite Stack-Optionen konfigurieren behalten Sie die Standardeinstellungen bei und klicken auf Weiter.
    14. Auf der Seite Überprüfen und erstellen überprüfen Sie Ihre Einstellungen, aktivieren das Anerkenntnisfeld und klicken dann auf Absenden.
    15. Attack Surface Analyzer für Amazon Web Services

    16. Sobald der Stack erstellt ist, wählen Sie die Registerkarte Ressourcen und klicken auf den gerade erstellten Benutzer. Sie werden zur IAM-Konsole weitergeleitet. Fahren Sie mit den Schritten unter Zugriffsschlüssel und geheimen Zugriffsschlüssel abrufen fort.
    17. Attack Surface Analyzer für Amazon Web Services

    Einen Benutzer erstellen und die IAM-Richtlinie über die AWS IAM-Konsole anhängen

    Bei dieser Methode müssen Sie zuerst eine Richtlinie in der IAM-Konsole erstellen und dann einen Benutzer erstellen und die Richtlinie anhängen.

    Eine Richtlinie in der IAM-Konsole erstellen

    1. Melden Sie sich bei der AWS Management Console an und öffnen Sie die IAM-Konsole.
    2. Wählen Sie im IAM-Dashboard Richtlinien aus und klicken Sie dann auf Richtlinie erstellen.
    3. Attack Surface Analyzer für Amazon Web Services

    4. Auf der Seite Richtlinien-Editor wählen Sie JSON-Modus aus, kopieren und fügen Sie die Berechtigungsanweisung aus dieser Datei ein und klicken Sie auf Weiter.
    5. Attack Surface Analyzer für Amazon Web Services

    6. Geben Sie einen geeigneten Namen und eine Beschreibung für diese Richtlinie ein, überprüfen Sie die vom Dienst benötigten Berechtigungen und klicken Sie anschließend auf Richtlinie erstellen.
    7. Attack Surface Analyzer für Amazon Web Services

    8. Nach Abschluss werden Sie zur Seite der IAM-Richtlinien weitergeleitet.

    Einen Benutzer erstellen und die Richtlinie anhängen

    1. Wählen Sie in der IAM-Konsole Benutzer aus dem Navigationsmenü und klicken Sie auf Benutzer erstellen.
    2. Attack Surface Analyzer für Amazon Web Services

    3. Geben Sie einen geeigneten Benutzernamen für den neuen Benutzer ein und klicken Sie auf Weiter.
    4. Attack Surface Analyzer für Amazon Web Services

    5. Wählen Sie auf der Seite Berechtigungen festlegen Richtlinien direkt anhängen.
    6. Durchsuchen Sie die Richtlinie, die Sie gerade erstellt haben, und klicken Sie auf Weiter.
    7. Attack Surface Analyzer für Amazon Web Services

    8. Überprüfen Sie Ihre Auswahl und klicken Sie auf Benutzer erstellen.
    9. Attack Surface Analyzer für Amazon Web Services

    Zugriffsschlüssel und geheimer Zugriffsschlüssel abrufen

    1. Klicken Sie in der IAM-Konsole auf Benutzer im Navigationsmenü und wählen Sie den Benutzer aus, den Sie erstellt haben.
    2. Klicken Sie auf die Registerkarte Sicherheitsanmeldeinformationen und klicken Sie im Bereich Zugriffsschlüssel auf Zugriffsschlüssel erstellen.
    3. Attack Surface Analyzer für Amazon Web Services

    4. Wählen Sie Andere als Ihren Anwendungsfall und klicken Sie auf Weiter.
    5. Attack Surface Analyzer für Amazon Web Services

    6. Setzen Sie, falls erforderlich, einen geeigneten Beschreibungs-Tag-Wert und klicken Sie auf Zugriffsschlüssel erstellen.
    7. Sobald der Schlüssel erstellt wurde, können Sie den Zugriffsschlüssel des Benutzers und den Geheimen Zugriffsschlüssel einsehen. Kopieren Sie diese in Ihre Zwischenablage, da Sie sie benötigen, wenn Sie das AWS-Cloud-Verzeichnis in ADAudit Plus konfigurieren.
    8. Klicken Sie in der oberen Navigationsleiste auf das Dropdown-Menü neben Ihren Kontoinformationen, kopieren Sie die Kontonummer, und klicken Sie dann auf Fertig.
    9. Attack Surface Analyzer für Amazon Web Services

    AWS-Cloud-Verzeichnis in ADAudit Plus konfigurieren

    1. Melden Sie sich bei Ihrer ADAudit Plus-Webkonsole an.
    2. Navigieren Sie zum Tab Cloud Directory > Attack Surface Analyzer > Konfiguration > Cloud Directory.
    3. Klicken Sie oben rechts auf +Cloud-Verzeichnis hinzufügen.
    4. Wählen Sie AWS Cloud aus dem Popup Cloud-Verzeichnis hinzufügen aus.
    5. Angriffsflächen-Analysator für Amazon Web Services

    6. Geben Sie einen geeigneten Anzeigenamen ein und tragen Sie die Kontonummer, den Zugriffsschlüssel und den geheimen Zugriffsschlüssel ein, die Sie zuvor in die Felder Kontonummer, Zugriffsschlüssel-ID und Geheimer Zugriffsschlüssel kopiert haben.
    7. Wählen Sie das Kontrollkästchen Prüfprotokoll aus, wenn Sie alle Operationen abrufen und überwachen möchten, die in Ihrem AWS-Cloud-Verzeichnis durchgeführt wurden, und klicken Sie dann auf Weiter.
    8. Angriffsflächen-Analysator für Amazon Web Services

    9. Überprüfen Sie Ihre Einstellungen und klicken Sie auf Fertigstellen.

    Auf dieser Seite

    Dies ist eine AI-generierte Website. Bei Fragen oder Unterstützung wenden Sie sich bitte an uns.

    Get download link