aws-penetration-testing
AWS 侵入テストワークフローを評価する
AWS セキュリティチームには、クラウドの攻撃経路と防御策を体系的にレビューする必要があります。このスキルは、IAM、S3、Lambda、メタデータ、ログ記録の評価手順を整理します。
この Skill を自動インストールしないでください。
基準ポリシーにより、インストール操作の前にオペレーターのレビューが必要です。
自分のエージェントでインストール
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "aws-penetration-testing" from https://skillstore.io/skills/sickn33-aws-penetration-testing.md and its manifest at https://skillstore.io/api/skills/sickn33-aws-penetration-testing/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
エージェントが読めるリソース
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
テストする
「aws-penetration-testing」を使用しています。 承認済み AWS アカウントで、権限昇格につながる IAM 権限をレビューする。
期待される結果:
- レビュー対象の ID とアタッチされたポリシーの概要。
- 承認追跡が必要な高リスク権限の一覧。
- 最終レポートに含める推奨証拠フィールド。
「aws-penetration-testing」を使用しています。 ワークロードがメタデータ認証情報の窃取にさらされているか評価する。
期待される結果:
- メタデータサービスのバージョンとホップ制限設定のチェック。
- ECS および EKS に関するコンテナ認証情報露出の確認事項。
- インスタンスロールとネットワーク経路に関する修復メモ。
「aws-penetration-testing」を使用しています。 AWS 攻撃経路を防御的チェックリストに変換する。
期待される結果:
- IAM、ログ記録、監視のコントロール目標。
- 本番データを変更せずに取得する証拠。
- クリーンアップとステークホルダー承認の要件。
セキュリティ監査
重大Many Ruby backtick and ordinary documentation URL alerts are false positives caused by Markdown. Confirmed findings include metadata credential theft, privilege escalation, backdoors, secret retrieval, target-volume access, and defense evasion through CloudTrail suppression.
確認済みのセキュリティ上の懸念 (27)
確認済みの27件をすべて表示
機能レビュー項目 (43)
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
リスク要因
⚙️ 外部コマンド (50)
🌐 ネットワークアクセス (41)
📁 ファイルシステムへのアクセス (5)
🔑 環境変数 (3)
検出されたパターン
このレポートを共有・引用
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
レポートリンクをコピー
https://skillstore.io/skills/sickn33-aws-penetration-testing/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdownバッジ
[](https://skillstore.io/skills/sickn33-aws-penetration-testing?utm_source=security_passport_badge)HTMLバッジ
<a href="https://skillstore.io/skills/sickn33-aws-penetration-testing?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-aws-penetration-testing/security.svg" alt="Skillstore security assessment" loading="lazy"></a>埋め込みカード
<iframe src="https://skillstore.io/embed/skills/sickn33-aws-penetration-testing.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>学術引用 (APA · BibTeX · CFF)
APA形式の引用
zebbern. (2026). aws-penetration-testing security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-aws-penetration-testing/audits/5BibTeX形式の引用
@techreport{zebbern-sickn33-aws-penetration-testing-2026,
author = {zebbern},
title = {aws-penetration-testing security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-aws-penetration-testing/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "aws-penetration-testing security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "zebbern"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/sickn33-aws-penetration-testing/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-aws-penetration-testing:audit:5"
description: "Skillstore immutable audit report identifier"
Skillstore スコア
このスコアの理由 証拠の信頼度: 中作成できるもの
承認済みクラウド評価を計画する
ID、ストレージ、コンピューティング、ログ記録コントロールを対象とする、範囲設定済みの AWS テスト計画を作成します。
IAM の露出をレビューする
権限昇格や意図しない認証情報アクセスを許可する可能性のある権限を特定します。
防御的検証チェックリストを作成する
攻撃経路を、メタデータ保護、監視、インシデント対応準備状況のチェックに変換します。
これらのプロンプトを試す
この AWS アカウントを評価する書面による承認があります。読み取り専用の IAM 列挙ワークフローを計画し、収集すべき証拠を一覧化するのを手伝ってください。
スコープ内の AWS アカウントについて、S3 バケットの露出、パブリックアクセス設定、安全な証拠収集手順をレビューするのを手伝ってください。
承認済みテストで、EC2、ECS、EKS ワークロードがメタデータ認証情報の露出から保護されているか評価するのを手伝ってください。
IAM 昇格、Lambda 悪用、SSM コマンド実行、EBS アクセス、CloudTrail 監視に関する防御的検証計画を作成してください。
ベストプラクティス
- テスト前に、書面による承認、スコープ、緊急連絡先を確認します。
- 本番環境への影響が考えられる場合は、読み取り専用チェックとラボシミュレーションを優先します。
- 監査可能性のために、コマンド、タイムスタンプ、アカウント、クリーンアップ手順を記録します。
回避
- 明示的な承認なしに AWS アカウントやリソースをテストしないでください。
- 承認済みプロセスの外で認証情報を抽出、再利用、保存しないでください。
- アラートを回避するために、本番環境でログ記録や監視を無効化しないでください。
よくある質問
このスキルは誰が使用すべきですか?
AWS コマンドを自動的に実行しますか?
本番アカウントで使用できますか?
どの AWS 領域をカバーしていますか?
主なリスクは何ですか?
チームは出力をどのように使用すべきですか?
開発者情報
作成者
zebbernライセンス
MIT
Skillstore リビジョン
r2
バージョンに関する注意
作者はバージョンを宣言していません。
リポジトリ
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/aws-penetration-testing参照
86d877f219e2131f05dd5b37c5e329c71c7b8ec4
メンテナンスの新しさ
2026/7/26
利用状況
9 ダウンロード · 121 閲覧
ファイル構成