aws-penetration-testing
Evaluar flujos de trabajo de pruebas de penetración en AWS
Los equipos de seguridad de AWS necesitan una revisión estructurada de las rutas de ataque en la nube y sus defensas. Esta skill organiza los pasos de evaluación de IAM, S3, Lambda, metadatos y registro.
No instales este Skill automáticamente.
La política canónica exige la revisión de un operador antes de cualquier acción de instalación.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "aws-penetration-testing" from https://skillstore.io/skills/sickn33-aws-penetration-testing.md and its manifest at https://skillstore.io/api/skills/sickn33-aws-penetration-testing/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "aws-penetration-testing". Revisar permisos de IAM para escalada de privilegios en una cuenta de AWS autorizada.
Resultado esperado:
- Resumen de identidades y políticas adjuntas que se deben revisar.
- Lista de permisos de alto riesgo que necesitan seguimiento de aprobación.
- Campos de evidencia recomendados para el informe final.
Usando "aws-penetration-testing". Evaluar si las cargas de trabajo están expuestas al robo de credenciales de metadatos.
Resultado esperado:
- Comprobaciones de la versión del servicio de metadatos y la configuración del límite de saltos.
- Preguntas sobre exposición de credenciales de contenedores para ECS y EKS.
- Notas de corrección para roles de instancia y rutas de red.
Usando "aws-penetration-testing". Convertir una ruta de ataque de AWS en una lista de verificación defensiva.
Resultado esperado:
- Objetivos de control para IAM, registro y supervisión.
- Evidencia que se debe capturar sin modificar datos de producción.
- Requisitos de limpieza y aprobación de las partes interesadas.
Auditoría de seguridad
CríticoMany Ruby backtick and ordinary documentation URL alerts are false positives caused by Markdown. Confirmed findings include metadata credential theft, privilege escalation, backdoors, secret retrieval, target-volume access, and defense evasion through CloudTrail suppression.
Preocupaciones de seguridad confirmadas (27)
Mostrar los 27 problemas confirmados
Elementos de revisión de capacidades (43)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (50)
🌐 Acceso a red (41)
📁 Acceso al sistema de archivos (5)
🔑 Variables de entorno (3)
Patrones detectados
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/sickn33-aws-penetration-testing/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/sickn33-aws-penetration-testing?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/sickn33-aws-penetration-testing?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-aws-penetration-testing/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/sickn33-aws-penetration-testing.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
zebbern. (2026). aws-penetration-testing security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-aws-penetration-testing/audits/5Cita BibTeX
@techreport{zebbern-sickn33-aws-penetration-testing-2026,
author = {zebbern},
title = {aws-penetration-testing security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-aws-penetration-testing/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "aws-penetration-testing security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "zebbern"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/sickn33-aws-penetration-testing/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-aws-penetration-testing:audit:5"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Planificar una evaluación autorizada en la nube
Crear un plan de pruebas de AWS con alcance definido que cubra controles de identidad, almacenamiento, cómputo y registro.
Revisar la exposición de IAM
Identificar permisos que podrían permitir escalada de privilegios o acceso no previsto a credenciales.
Crear listas de verificación de validación defensiva
Traducir rutas de ataque en comprobaciones de protección de metadatos, supervisión y preparación para respuesta ante incidentes.
Prueba estos prompts
Tengo autorización por escrito para evaluar esta cuenta de AWS. Ayúdame a planificar un flujo de trabajo de enumeración de IAM de solo lectura y a enumerar la evidencia que se debe recopilar.
Para una cuenta de AWS dentro del alcance, ayúdame a revisar la exposición de buckets S3, la configuración de acceso público y los pasos seguros de recopilación de evidencia.
Ayúdame a evaluar si las cargas de trabajo de EC2, ECS y EKS están protegidas contra la exposición de credenciales de metadatos en una prueba autorizada.
Crea un plan de validación defensiva para escalada en IAM, abuso de Lambda, ejecución de comandos de SSM, acceso a EBS y supervisión de CloudTrail.
Mejores prácticas
- Confirmar la autorización por escrito, el alcance y los contactos de emergencia antes de cualquier prueba.
- Preferir comprobaciones de solo lectura y simulaciones en laboratorio cuando sea posible un impacto en producción.
- Registrar comandos, marcas de tiempo, cuentas y pasos de limpieza para fines de auditoría.
Evitar
- No probar cuentas ni recursos de AWS sin aprobación explícita.
- No extraer, reutilizar ni almacenar credenciales fuera del proceso aprobado.
- No deshabilitar el registro ni la supervisión en producción para evitar alertas.
Preguntas frecuentes
¿Quién debería usar esta skill?
¿Ejecuta comandos de AWS automáticamente?
¿Puede usarse en cuentas de producción?
¿Qué áreas de AWS cubre?
¿Cuál es el principal riesgo?
¿Cómo deberían usar los equipos el resultado?
Detalles del desarrollador
Autor
zebbernLicencia
MIT
Revisión de Skillstore
r2
Aviso de versión
El autor no declaró una versión.
Repositorio
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/aws-penetration-testingRef.
86d877f219e2131f05dd5b37c5e329c71c7b8ec4
Actualidad del mantenimiento
26/7/2026
Uso
9 descargas · 121 vistas
Estructura de archivos