Identitätsmissbrauch
Analysieren Sie, wie Angreifer IAM, Vertrauensbeziehungen, Rollen, Tokens, Service Principals und Zugriffsgrenzen ausnutzen.
Die Techniken. Das Handwerk. Die Fehler, aus denen Angreifer ihre ersten Zugriffspunkte entwickeln.
Ein praxisorientierter Leitfaden für offensive Cloud-Sicherheit mit realen Kompromittierungen, IAM-Missbrauch, Persistenz, lateraler Bewegung und Adversary Emulation in AWS, Azure und GCP.
Dieses Buch geht über bereinigte Laborübungen und Einführungstutorials hinaus. Im Mittelpunkt steht operative Realität: wie Angreifer Vertrauensgrenzen ausnutzen, cloudnative Fehlkonfigurationen instrumentalisieren, Persistenz etablieren und sich strategisch durch moderne Cloud-Umgebungen bewegen.
Entwickelt für Red-Team-Operatoren, Cloud-Sicherheitsingenieure und offensive Fachkräfte, die verstehen möchten, wie moderne Cloud-Angriffe tatsächlich ablaufen.
Analysieren Sie, wie Angreifer IAM, Vertrauensbeziehungen, Rollen, Tokens, Service Principals und Zugriffsgrenzen ausnutzen.
Verstehen Sie Bewegungen zwischen Konten, Projekten, Subscriptions, Workloads, Speichern, serverlosen Diensten und Identitätsebenen.
Untersuchen Sie unauffällige Zugriffspunkte, die Fehlkonfigurationen, Automatisierung, delegierte Berechtigungen und cloudnative Kontrollpfade ausnutzen.
Cloud-Angriffe bleiben nicht innerhalb sauberer Architekturdiagramme. Dieses Buch folgt realen Angriffspfaden über Anbieter, Identitäten, Dienste und Kontrollebenen hinweg.
IAM, EC2, S3, Lambda, Rollen, Metadaten, Organisationsgrenzen und cloudnative Angriffspfade.
Entra ID, Subscriptions, Managed Identities, Rollenzuweisungen, App-Registrierungen und tenantübergreifende Bewegung.
Projekte, Service Accounts, IAM-Bindings, Speicher, Compute, Workload Identity und Privilegienpfade.