cloud-penetration-testing
執行雲端安全評估
安全專業人員需要跨 Azure、AWS 和 GCP 環境的全面雲端滲透測試能力。此技能提供結構化工作流程,用於偵察、列舉、滲透和持續性測試,並明確授權要求。
تنزيل ZIP المهارة
رفع في Claude
اذهب إلى Settings → Capabilities → Skills → Upload skill
فعّل وابدأ الاستخدام
اختبرها
استخدام "cloud-penetration-testing". 列舉 AWS S3 儲存貴體並檢查公開存取
النتيجة المتوقعة:
傳回具有存取控制的 S3 儲存貴體清單,識別可公開存取的儲存貴體,為錯誤配置提供修補建議
استخدام "cloud-penetration-testing". 檢查 Azure AD 中屬性包含密碼的使用者
النتيجة المتوقعة:
傳回屬性中包含敏感資料的 Azure AD 使用者,顯示哪些屬性包含潛在機密
استخدام "cloud-penetration-testing". 存取 GCP 中繼資料服務以探索憑證
النتيجة المتوقعة:
從遭受入侵的運算執行個體傳回 GCP 服務帳戶權杖和中繼資料
التدقيق الأمني
مخاطر منخفضةThis skill contains cloud penetration testing commands and scripts commonly used in authorized security assessments. Static analysis flagged external command execution, network access, and metadata endpoint patterns - all standard elements of legitimate cloud security testing. The skill includes clear authorization requirements and is designed for security professionals. Findings are false positives in this context as they represent standard pen testing techniques for Azure, AWS, and GCP.
مشكلات عالية المخاطر (4)
مشكلات متوسطة المخاطر (2)
مشكلات منخفضة المخاطر (1)
عوامل الخطر
⚙️ الأوامر الخارجية (114)
🌐 الوصول إلى الشبكة (50)
📁 الوصول إلى نظام الملفات (5)
الأنماط المكتشفة
درجة الجودة
ماذا يمكنك بناءه
進行 AWS 評估的安全顧問
執行全面的 AWS 安全評估,包括 S3 儲存貯體列舉、IAM 角色分析和 EC2 執行個體測試
測試防禦的藍隊成員
透過模擬攻擊者技術來驗證組織的雲端安全控制
強化雲端基礎架構的 DevSecOps 工程師
在攻擊者利用之前識別並修補雲端錯誤配置
جرّب هذه الموجهات
Use the cloud-penetration-testing skill to enumerate AWS resources. List all S3 buckets, EC2 instances, and IAM users accessible with current credentials. Run: aws sts get-caller-identity first to check authentication.
Use the cloud-penetration-testing skill to enumerate Azure AD users and groups. List all users, groups, and role assignments. Check for users with password in attributes.
Use the cloud-penetration-testing skill to assess GCP security. List enabled services, compute instances, storage buckets, and IAM policies. Check for overly permissive service accounts.
Use the cloud-penetration-testing skill to perform a comprehensive multi-cloud security assessment covering AWS, Azure, and GCP. Document all findings with remediation recommendations.
أفضل الممارسات
- 在測試任何雲端環境之前,務必取得書面授權
- 記錄所有測試活動和發現以符合合規性
- 在嘗試滲透之前,先使用唯讀列舉技術
- 尊重範圍界線,不要存取授權以外的系統
تجنب
- 未經適當授權執行滲透測試
- 未通知營運團隊即測試生產系統
- 嘗試在多租戶環境中存取客戶資料
- 在測試期間忽略偵測和警示機制
الأسئلة المتكررة
此技能是否支援多因素身份驗證?
此技能能否繞過雲端安全控制?
是否包含密碼噴灑功能?
此技能能否離線運作?
我能否將其用於內部安全測試?
支援哪些雲端提供商?
تفاصيل المطور
المؤلف
sickn33الترخيص
MIT
المستودع
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/cloud-penetration-testingمرجع
main
بنية الملفات