Меню Закрыть

cloud_enum — обнаружение общедоступных ресурсов в облаках

Сегодня хотим поделиться интересным инструментом под названием cloud_enum, который позволяет осуществлять мониторинг общедоступных ресурсов а в AWS, Azure и Google Cloud. Основные функции включают:

Amazon Web Services:

  1. Поиск открытых/защищенных S3-хранилищ.
  2. Анализ приложений AWS (WorkMail, WorkDocs, Connect и другие).

Microsoft Azure:

  1. Отслеживание аккаунтов хранилища.
  2. Поиск открытых контейнеров для хранения Blob.
  3. Идентификация размещенных баз данных.
  4. Поиск виртуальных машин.
  5. Обнаружение веб-приложений.

Google Cloud Platform:

  1. Поиск открытых/защищенных бакетов GCP.
  2. Определение открытых/защищенных баз данных Firebase Realtime.
  3. Идентификация сайтов Google App Engine.
  4. Поиск облачных функций (поиск проектов/регионов с существующими функциями, а затем перебор фактических имен функций).
  5. Обнаружение открытых Firebase-приложений.
error: Увы, не сегодня.