On your first day as a security analyst at Huge Logistics, you activate AWS Security Hub. The next day you are met with a detailed dashboard, revealing a myriad of potential risks within the AWS infrastructure. Use this service to identify risks and help improve their security posture!
题目提供的信息:
https://427648302155.signin.aws.amazon.com/console 账户密码:security-hub-user/N0Crit1c4lPl3ase!!
Security Hub 简介
Security Hub 提供了统一试图,可以展示整个 AWS 环境中的安全和合规情况。它汇集了 AWS 服务和第三方工具的安全发现,提供了一个详尽的高级控制面板,用以突显可能存在的安全隐患和不合规的资源。对于蓝队而言,它帮助团队集中精力解决最关键的问题,并提供了可操作的见解,以增强组织的整体安全防护能力。
Security Hub 免费试用 30天,之后每月的前 10000 次检测结果摄取事件是免费的,前 10w 安全检查 $0.0010/检查
同样先正常用自己账户体验一下开通,根据需要选就好了,我这里默认

创建成功后一般需要等最多2小时就可以看到部分结果了
可以到 设置 → 一般,或者 配置,给其他账户配权限,方便给别人托管管理

邀请他人后,会进入邮件验证状态,这时别人就可以登录并开通 Security Hub 来管理了
现在登录题目提供的账户,并进入 Security Hub,总览页面

往下拉有个 Findings by Region

点击左侧栏的 Controls,到控制项页

左侧栏的 Security standards 能看到简洁的各个标准满足情况
左侧栏的 Insights 能看到默认的洞见页面,包括
- 可能已泄漏的凭证
- 潜在数据泄露相关的 AWS 资源
- 公开读写 S3 桶
当然还有其他的,比如 EC2 相关的

比如这个和攻击者侦查相关(点进去看是被已知的恶意主机探测到了没被保护的端口)
左侧栏的 Findings ,以 Severity 排序,有助于优先处理危害大的问题。可以 Add filter 筛选只显示 CRITICAL 问题
比如我们点击一个安全问题,右侧往下拉能看到资源安全组

到这里,一个个点,点到 Finding ID: arn:aws:securityhub:us-east-1:427648302155:security-control/S3.2/finding/0b6be6de-bc91-4f76-8127-ee2bed6bd473

即可从该桶从拿 flag 了
继续点左侧栏的 Automations,可以根据自定义标准使用自动化规则来更新我们的发现。例如,由于我们的业务性质或可能的监管要求,中危发现可能应重新归类为高危。
接下来通过 WriteUp 提供的 AKSK,用 CLI 玩玩,region
us-east-1AKIAWHEOTHRFY5TTLH3A / trKQEprZNWxzQ+NpI+VNbsOWyXqAxgmPgy5u6f+F筛选严重问题查看
查看 RDS 数据库问题详情
只筛选出我们最关心的信息,资源 arn 和 数据库连接地址
筛选 427648302155 账户id 相关的 arn
