Packt
Einführung in AWS Pentesting

Mit Coursera Plus Zugang zu mehr als 10.000 Kursen freischalten

Packt

Einführung in AWS Pentesting

Bei Coursera Plus enthalten

Verschaffen Sie sich einen Einblick in ein Thema und lernen Sie die Grundlagen.
Stufe Mittel

Empfohlene Erfahrung

1 Woche zu vervollständigen
unter 10 Stunden pro Woche
Flexibler Zeitplan
In Ihrem eigenen Lerntempo lernen
Verschaffen Sie sich einen Einblick in ein Thema und lernen Sie die Grundlagen.
Stufe Mittel

Empfohlene Erfahrung

1 Woche zu vervollständigen
unter 10 Stunden pro Woche
Flexibler Zeitplan
In Ihrem eigenen Lerntempo lernen

Was Sie lernen werden

  • Verstehen und Interpretieren der AWS-Pentesting-Richtlinien zur Gewährleistung der Compliance.

  • Identifizieren Sie Schwachstellen in IAM-, S3-, Lambda- und EC2-Konfigurationen.

  • Nutzen Sie Tools wie Pacu und AWS CLI für effektives Pentesting.

  • Üben Sie AWS-Pentesting anhand von realen Szenarien wie Flaws und CloudGoat.

Kompetenzen, die Sie erwerben

  • Kategorie: Penetrationstests
  • Kategorie: Cyber-Sicherheitsrichtlinien
  • Kategorie: Szenario-Tests
  • Kategorie: Cloud-API
  • Kategorie: Amazon Webdienste
  • Kategorie: Befehlszeilen-Schnittstelle
  • Kategorie: AWS Identitäts- und Zugriffsmanagement (IAM)
  • Kategorie: Cloud-Speicher
  • Kategorie: Amazon S3
  • Kategorie: Amazon Elastic Compute Cloud
  • Kategorie: Cloud-Sicherheit
  • Kategorie: Techniken der Ausbeutung
  • Kategorie: Identitäts- und Zugriffsmanagement
  • Kategorie: Bewertungen der Anfälligkeit

Wichtige Details

Zertifikat zur Vorlage

Zu Ihrem LinkedIn-Profil hinzufügen

Bewertungen

5 Aufgaben

Unterrichtet in Englisch

Erfahren Sie, wie Mitarbeiter führender Unternehmen gefragte Kompetenzen erwerben.

 Logos von Petrobras, TATA, Danone, Capgemini, P&G und L'Oreal

In diesem Kurs gibt es 4 Module

In diesem Modul befassen wir uns mit den grundlegenden Konzepten und Terminologien, die für AWS Pentesting erforderlich sind. Wir beginnen mit einem Überblick über den Kurs, gefolgt von einer Untersuchung der AWS-spezifischen Richtlinien, Schlüssel und allgemeinen Schwachstellen in Services wie IAM, S3, EC2 und Lambda. Schließlich werden wir die kritische Rolle von ARNs und ihre Bedeutung für Pentester diskutieren. Dieses grundlegende Wissen bildet die Grundlage für praktische und fortgeschrittene Pentesting-Szenarien.

Das ist alles enthalten

8 Videos1 Lektüre

In diesem Modul werden die wichtigsten Tools für das AWS-Pentesting vorgestellt. Beginnend mit dem AWS CLI für grundlegende Umgebungsinteraktionen, werden wir dann in fortgeschrittene Tools wie Pacu für umfassende Pentesting-Frameworks eintauchen. Darüber hinaus werden wir AWS Bucket Dump und GrayhatWarfare erkunden, um falsch konfigurierte S3-Buckets zu entdecken und auszunutzen. Diese Tools sind für die Automatisierung und Rationalisierung des Pentesting-Prozesses unverzichtbar.

Das ist alles enthalten

4 Videos1 Aufgabe

In diesem Modul werden wir sechs praktische Herausforderungen aus der Flaws-Serie angehen, die jeweils reale AWS-Schwachstellen simulieren. Wir beginnen mit Enumeration und schwachen S3-Berechtigungen und gehen dann zu fortgeschrittenen Szenarien über, die offene Repositories, unverschlüsselte EBS-Volumes und die Ausnutzung von EC2-Metadaten umfassen. Bei der letzten Herausforderung werden wir uns mit komplexen Problemen bei IAM-Richtlinien, Lambda und REST APIs befassen. Diese Übungen dienen dazu, Vertrauen und Fachwissen bei der Identifizierung und Ausnutzung von AWS-spezifischen Sicherheitslücken aufzubauen.

Das ist alles enthalten

6 Videos1 Aufgabe

In diesem Modul werden wir CloudGoat, eine praktische AWS Pentesting-Trainingsressource, verwenden, um realistische Sicherheitsszenarien zu untersuchen. Beginnend mit der Konfiguration von CloudGoat werden wir spezifische Herausforderungen angehen, wie z. B. IAM-Berechtigungserweiterung über Rollback und Attachment, Lambda- und EC2-Fehlkonfigurationen und S3-Bucket-Verletzungen. Jedes Szenario wird Ihr Verständnis von AWS-Schwachstellen verbessern und Ihnen die notwendigen Techniken vermitteln, um diese Schwachstellen in realen Umgebungen zu identifizieren und auszunutzen.

Das ist alles enthalten

7 Videos3 Aufgaben

Dozent

Packt - Course Instructors
Packt
1.218 Kurse295.149 Lernende

von

Packt

Mehr von Softwareentwicklung entdecken

Warum entscheiden sich Menschen für Coursera für ihre Karriere?

Felipe M.
Lernender seit 2018
„Es ist eine großartige Erfahrung, in meinem eigenen Tempo zu lernen. Ich kann lernen, wenn ich Zeit und Nerven dazu habe.“
Jennifer J.
Lernender seit 2020
„Bei einem spannenden neuen Projekt konnte ich die neuen Kenntnisse und Kompetenzen aus den Kursen direkt bei der Arbeit anwenden.“
Larry W.
Lernender seit 2021
„Wenn mir Kurse zu Themen fehlen, die meine Universität nicht anbietet, ist Coursera mit die beste Alternative.“
Chaitanya A.
„Man lernt nicht nur, um bei der Arbeit besser zu werden. Es geht noch um viel mehr. Bei Coursera kann ich ohne Grenzen lernen.“
Coursera Plus

Neue Karrieremöglichkeiten mit Coursera Plus

Unbegrenzter Zugang zu 10,000+ Weltklasse-Kursen, praktischen Projekten und berufsqualifizierenden Zertifikatsprogrammen - alles in Ihrem Abonnement enthalten

Bringen Sie Ihre Karriere mit einem Online-Abschluss voran.

Erwerben Sie einen Abschluss von erstklassigen Universitäten – 100 % online

Schließen Sie sich mehr als 3.400 Unternehmen in aller Welt an, die sich für Coursera for Business entschieden haben.

Schulen Sie Ihre Mitarbeiter*innen, um sich in der digitalen Wirtschaft zu behaupten.

Häufig gestellte Fragen