Amazon Web Services | Analyzer Powierzchni Ataku | ADAudit Plus
    Click here to shrink
    Click here to expand Click here to expand

    Analizator Powierzchni Ataku dla Amazon Web Services

    Za pomocą Analyzer ataku powierzchni możesz zidentyfikować błędne konfiguracje w swoim katalogu chmurowym AWS i poprawić bezpieczeństwo chmury.

    Poniżej znajdują się usługi monitorowane przez Analyzer ataku powierzchni dla katalogu chmurowego AWS:

    • Amazon EC2
    • Amazon VPC
    • AWS IAM
    • Amazon S3
    • Amazon RDS
    • Amazon DynamoDB
    • AWS Lambda
    • AWS Elastic Beanstalk
    • AWS CloudTrail
    • Amazon EFS
    • AWS KMS
    • Amazon SNS
    • Amazon SQS
    • Amazon EC2 Auto Scaling
    • AWS Elastic Load Balancing
    • AWS Elastic Load Balancing V2
    • Amazon CloudFront
    • Amazon CloudWatch
    • Amazon CloudWatch Logs
    • Amazon ElastiCache
    • Amazon MemoryDB for Redis
    • Amazon DocumentDB
    • AWS CodeBuild
    • Amazon Config Service
    • Amazon Route 53
    • AWS WAF
    • AWS WAF Regional
    • AWS WAF V2

    Wymagania wstępne

    Aby Analyzer ataku powierzchni działał bez problemów, serwer ADAudit Plus powinien mieć działające połączenie z Internetem. Dodatkowo, zewnętrzny port HTTPS 443 musi być otwarty na serwerze ADAudit Plus, aby komunikować się z katalogiem chmurowym AWS.

    Przed skonfigurowaniem katalogu chmurowego AWS do analizy powierzchni ataku w ADAudit Plus, będziesz musiał:

    • Utworzyć użytkownika i przypiąć odpowiednie uprawnienia przez politykę IAM.
    • Pobierz identyfikator konta, klucz dostępu i tajny klucz dostępu.

    Istnieją dwa sposoby stworzenia użytkownika i przypięcia odpowiednich uprawnień przez politykę IAM:

    1. Używając AWS CloudFormation
    2. Używając konsoli AWS IAM

    Utwórz użytkownika i przypnij politykę IAM korzystając z AWS CloudFormation

    1. Zaloguj się do konsoli zarządzania AWS i przejdź do CloudFormation.
    2. Z paska nawigacyjnego na górze kliknij listę regionów po lewej stronie informacji o swoim koncie i wybierz region, w którym chcesz utworzyć stos.
    3. Analyzer ataku dla usług Amazon Web Services

    4. Kliknij Utwórz stos i wybierz Z nowymi zasobami (standardowe) z listy rozwijanej.
    5. Analyzer ataku dla usług Amazon Web Services

    6. Na stronie Utwórz stos, w panelu Określ szablon w sekcji Źródło szablonu, wybierz Prześlij plik szablonu.
    7. Pobierz ten plik szablonu.
    8. Kliknij Wybierz plik, przejdź do pliku, który właśnie pobrałeś, wybierz go i kliknij Otwórz.
    9. Po przesłaniu pliku kliknij Dalej.
    10. Analyzer Powierzchni Ataku dla Amazon Web Services

    11. Wprowadź odpowiednią Nazwę stosu. Na panelu Parametry możesz zmienić nazwę polityki oraz użytkownika. Wybierz false pod UseExistingUser i kliknij Dalej.
    12. Analyzer Powierzchni Ataku dla Amazon Web Services

    13. Na stronie Konfiguruj opcje stosu, zachowaj domyślne ustawienia i kliknij Dalej.
    14. Na stronie Przeglądaj i utwórz sprawdź swoje ustawienia, zaznacz Checkbox potwierdzający, a następnie kliknij Wyślij.
    15. Analyzer Powierzchni Ataku dla Amazon Web Services

    16. Po utworzeniu stosu, wybierz zakładkę Zasoby i kliknij użytkownika, którego właśnie utworzyłeś. Zostaniesz przekierowany do konsoli IAM. Postępuj zgodnie z krokami w sekcji Uzyskaj klucz dostępu i sekret klucza dostępu.
    17. Analyzer Powierzchni Ataku dla Amazon Web Services

    Utwórz użytkownika i przypisz politykę IAM za pomocą konsoli AWS IAM

    W tej metodzie najpierw musisz utworzyć politykę w konsoli IAM, a następnie utworzyć użytkownika i przypisać politykę.

    Utwórz politykę w konsoli IAM

    1. Zaloguj się do konsoli zarządzania AWS i otwórz konsolę IAM.
    2. Z panelu IAM wybierz Polityki, a następnie kliknij Utwórz politykę.
    3. Analyzer Powierzchni Ataku dla Amazon Web Services

    4. Na stronie Edytor polityki, wybierz Tryb JSON, skopiuj i wklej oświadczenie uprawnień z tego pliku, a następnie kliknij Dalej.
    5. Analyzer Powierzchni Ataku dla Amazon Web Services

    6. Wprowadź odpowiednią nazwę i opis dla tej polityki, sprawdź wymagane przez usługę uprawnienia, a następnie kliknij Utwórz politykę.
    7. Analyzer Powierzchni Ataku dla Amazon Web Services

    8. Po zakończeniu zostaniesz przekierowany na stronę polityk IAM.

    Utwórz użytkownika i przypisz politykę

    1. W konsoli IAM wybierz Użytkownicy z menu nawigacyjnego, a następnie kliknij Utwórz użytkownika.
    2. Attack Surface Analyzer for Amazon Web Services

    3. Wprowadź odpowiednią nazwę użytkownika dla nowego użytkownika i kliknij Dalej.
    4. Attack Surface Analyzer for Amazon Web Services

    5. Na stronie Ustaw uprawnienia wybierz Bezpośrednio dołącz polityki.
    6. Przeglądaj i wybierz politykę, którą właśnie utworzyłeś, a następnie kliknij Dalej.
    7. Attack Surface Analyzer for Amazon Web Services

    8. Sprawdź swoje wybory i kliknij Utwórz użytkownika.
    9. Attack Surface Analyzer for Amazon Web Services

    Pobierz klucz dostępu i tajny klucz dostępu

    1. W konsoli IAM kliknij Użytkownicy w menu nawigacyjnym i wybierz użytkownika, którego utworzyłeś.
    2. Kliknij zakładkę Poświadczenia zabezpieczeń, a na panelu Klucze dostępu kliknij Utwórz klucz dostępu.
    3. Attack Surface Analyzer for Amazon Web Services

    4. Wybierz Inny jako swój przypadek użycia, a następnie kliknij Dalej.
    5. Attack Surface Analyzer for Amazon Web Services

    6. Ustaw odpowiednią wartość opisu, jeśli to konieczne, a następnie kliknij Utwórz klucz dostępu.
    7. Po utworzeniu klucza możesz zobaczyć Klucz dostępu użytkownika oraz Tajny klucz dostępu. Skopiuj je do schowka, ponieważ będą potrzebne podczas konfigurowania katalogu AWS w ADAudit Plus.
    8. Z paska nawigacyjnego na górze kliknij rozwijane menu obok informacji o swoim koncie, skopiuj ID konta, a następnie kliknij Gotowe.
    9. Attack Surface Analyzer for Amazon Web Services

    Skonfiguruj katalog chmurowy AWS w ADAudit Plus

    1. Zaloguj się do swojego interfejsu sieciowego ADAudit Plus.
    2. Przejdź do zakładki Katalog chmurowy > Analizator powierzchni ataku > Konfiguracja > Katalog chmurowy.
    3. Kliknij +Dodaj katalog chmurowy w prawym górnym rogu.
    4. Wybierz AWS Cloud z okna popup Dodaj katalog chmurowy.
    5. Analizator Powierzchni Ataku dla Amazon Web Services

    6. Wprowadź odpowiednią Nazwę Wyświetlaną oraz wprowadź identyfikator konta, klucz dostępu i sekretny klucz dostępu, które skopiowałeś wcześniej w polach Numer Konta, Identyfikator Klucza Dostępu oraz Sekretny Klucz Dostępu.
    7. Zaznacz pole wyboru Dziennik Audytu, jeśli chcesz pobrać i monitorować wszystkie operacje wykonywane w swoim katalogu chmury AWS, a następnie kliknij Dalej.
    8. Analizator Powierzchni Ataku dla Amazon Web Services

    9. Przejrzyj swoje ustawienia i kliknij Zakończ.

    On this page

    Get download link