English Deutsch
Purple Team Security Logo
Cover des Buches Adversarial Cloud Security
In Vorbereitung

Adversarial Cloud Security

Die Techniken. Das Handwerk. Die Fehler, aus denen Angreifer ihre ersten Zugriffspunkte entwickeln.

Ein praxisorientierter Leitfaden für offensive Cloud-Sicherheit mit realen Kompromittierungen, IAM-Missbrauch, Persistenz, lateraler Bewegung und Adversary Emulation in AWS, Azure und GCP.

Über die Kompromittierung hinaus. Hin zur Kontrolle.

Dieses Buch geht über bereinigte Laborübungen und Einführungstutorials hinaus. Im Mittelpunkt steht operative Realität: wie Angreifer Vertrauensgrenzen ausnutzen, cloudnative Fehlkonfigurationen instrumentalisieren, Persistenz etablieren und sich strategisch durch moderne Cloud-Umgebungen bewegen.

Angriffstechniken für Cloud-Intrusionen

Entwickelt für Red-Team-Operatoren, Cloud-Sicherheitsingenieure und offensive Fachkräfte, die verstehen möchten, wie moderne Cloud-Angriffe tatsächlich ablaufen.

Identitätsmissbrauch

Analysieren Sie, wie Angreifer IAM, Vertrauensbeziehungen, Rollen, Tokens, Service Principals und Zugriffsgrenzen ausnutzen.

Laterale Bewegung

Verstehen Sie Bewegungen zwischen Konten, Projekten, Subscriptions, Workloads, Speichern, serverlosen Diensten und Identitätsebenen.

Cloud-Persistenz

Untersuchen Sie unauffällige Zugriffspunkte, die Fehlkonfigurationen, Automatisierung, delegierte Berechtigungen und cloudnative Kontrollpfade ausnutzen.

Realistische Multi-Cloud-Operationen

Cloud-Angriffe bleiben nicht innerhalb sauberer Architekturdiagramme. Dieses Buch folgt realen Angriffspfaden über Anbieter, Identitäten, Dienste und Kontrollebenen hinweg.

AWS

IAM, EC2, S3, Lambda, Rollen, Metadaten, Organisationsgrenzen und cloudnative Angriffspfade.

Azure

Entra ID, Subscriptions, Managed Identities, Rollenzuweisungen, App-Registrierungen und tenantübergreifende Bewegung.

GCP

Projekte, Service Accounts, IAM-Bindings, Speicher, Compute, Workload Identity und Privilegienpfade.

Für wen dieses Buch geeignet ist

Red-Team-Operatoren, die realistische Cloud-Adversary-Emulation durchführen.
Cloud-Sicherheitsingenieure, die AWS-, Azure-, GCP- und hybride Umgebungen schützen.
Offensive Sicherheitsfachkräfte, die Persistenz, Identitätsmissbrauch und laterale Bewegung untersuchen.
Sicherheitsverantwortliche, die verstehen müssen, warum konventionelle Schutzmaßnahmen bei Cloud-Intrusionen versagen.