Reveal Hidden Risks with AWS Security Hubb
| 2024-6-25
字数 1511阅读时长 4 分钟
On your first day as a security analyst at Huge Logistics, you activate AWS Security Hub. The next day you are met with a detailed dashboard, revealing a myriad of potential risks within the AWS infrastructure. Use this service to identify risks and help improve their security posture!
题目提供的信息:
https://427648302155.signin.aws.amazon.com/console 账户密码:security-hub-user/N0Crit1c4lPl3ase!!
 
Security Hub 简介
Security Hub 提供了统一试图,可以展示整个 AWS 环境中的安全和合规情况。它汇集了 AWS 服务和第三方工具的安全发现,提供了一个详尽的高级控制面板,用以突显可能存在的安全隐患和不合规的资源。对于蓝队而言,它帮助团队集中精力解决最关键的问题,并提供了可操作的见解,以增强组织的整体安全防护能力。
 
Security Hub 免费试用 30天,之后每月的前 10000 次检测结果摄取事件是免费的,前 10w 安全检查 $0.0010/检查
 
同样先正常用自己账户体验一下开通,根据需要选就好了,我这里默认
notion image
创建成功后一般需要等最多2小时就可以看到部分结果了
 
可以到 设置 → 一般,或者 配置,给其他账户配权限,方便给别人托管管理
notion image
 
邀请他人后,会进入邮件验证状态,这时别人就可以登录并开通 Security Hub 来管理了
 
现在登录题目提供的账户,并进入 Security Hub,总览页面
notion image
 
往下拉有个 Findings by Region
notion image
 
点击左侧栏的 Controls,到控制项页
notion image
 
左侧栏的 Security standards 能看到简洁的各个标准满足情况
 
左侧栏的 Insights 能看到默认的洞见页面,包括
  • 可能已泄漏的凭证
  • 潜在数据泄露相关的 AWS 资源
  • 公开读写 S3 桶
 
当然还有其他的,比如 EC2 相关的
notion image
比如这个和攻击者侦查相关(点进去看是被已知的恶意主机探测到了没被保护的端口)
 
左侧栏的 Findings ,以 Severity 排序,有助于优先处理危害大的问题。可以 Add filter 筛选只显示 CRITICAL 问题
 
比如我们点击一个安全问题,右侧往下拉能看到资源安全组
notion image
 
到这里,一个个点,点到 Finding ID: arn:aws:securityhub:us-east-1:427648302155:security-control/S3.2/finding/0b6be6de-bc91-4f76-8127-ee2bed6bd473
notion image
 
即可从该桶从拿 flag 了
 
继续点左侧栏的 Automations,可以根据自定义标准使用自动化规则来更新我们的发现。例如,由于我们的业务性质或可能的监管要求,中危发现可能应重新归类为高危。
 
接下来通过 WriteUp 提供的 AKSK,用 CLI 玩玩,region us-east-1
AKIAWHEOTHRFY5TTLH3A / trKQEprZNWxzQ+NpI+VNbsOWyXqAxgmPgy5u6f+F
 
筛选严重问题查看
 
查看 RDS 数据库问题详情
 
只筛选出我们最关心的信息,资源 arn 和 数据库连接地址
 
筛选 427648302155 账户id 相关的 arn
 
Loading...
目录