备注:
原文信息:May 11, 2021
原文地址:https://research.checkpoint.com/ ... the-research-shows/
原文标题:The Need to Protect Public AWS SSM Documents – What the Research Shows
AWS系统管理器通过创建SSM文档在AWS资源上自动执行操作任务。以JSON或YAML创建的SSM文档包含AWS系统管理器将在云资产上执行的操作。默认情况下,SSM文档是私有的,但可以配置为与其他AWS账户共享或公开共享。AWS提供了共享SSM文档的最佳实践。
Check Point CloudGuard研究团队分析了由其所有者配置为公开共享的SSM文档。研究团队发现,出现了一些对该服务的基本误解,同时缺乏正确的参数使用(如AWS最佳实践中定义的)。正如本报告所介绍的,一个配置错误的公共SSM文件可以给攻击者提供关于账户内部资源和操作的宝贵信息。这不仅可以作为社会工程攻击的基础,而且可以导致更多资源的暴露。SSM文件可以提供一个进入受害者环境的初始立足点,有时甚至可以让攻击者看到账户的部署过程、资源和备份程序。