Packt
Introduction au pentesting AWS

Profitez d'une croissance illimitée avec un an de Coursera Plus pour 199 $ (régulièrement 399 $). Économisez maintenant.

Packt

Introduction au pentesting AWS

Inclus avec Coursera Plus

Obtenez un aperçu d'un sujet et apprenez les principes fondamentaux.
niveau Intermédiaire

Expérience recommandée

1 semaine à compléter
à 10 heures par semaine
Planning flexible
Apprenez à votre propre rythme
Obtenez un aperçu d'un sujet et apprenez les principes fondamentaux.
niveau Intermédiaire

Expérience recommandée

1 semaine à compléter
à 10 heures par semaine
Planning flexible
Apprenez à votre propre rythme

Ce que vous apprendrez

  • Comprendre et interpréter les politiques de pentesting d'AWS pour garantir la conformité.

  • Identifier les vulnérabilités dans les configurations IAM, S3, Lambda et EC2.

  • Utiliser des outils tels que Pacu et AWS CLI pour un pentesting efficace.

  • Entraînez-vous au pentesting AWS grâce à des scénarios réels tels que Flaws et CloudGoat.

Compétences que vous acquerrez

  • Catégorie : Gestion des identités et des accès (IAM) d'AWS
  • Catégorie : Amazon Elastic Compute Cloud (en anglais)
  • Catégorie : Sécurité de l'informatique en nuage
  • Catégorie : Interface de ligne de commande
  • Catégorie : Test de scénario
  • Catégorie : Amazon Web Services
  • Catégorie : Stockage dans le Cloud
  • Catégorie : Évaluations de la vulnérabilité
  • Catégorie : Politiques de cybersécurité
  • Catégorie : Techniques d'exploitation
  • Catégorie : API dans le nuage
  • Catégorie : Test de pénétration
  • Catégorie : Gestion des identités et des accès
  • Catégorie : Amazon S3

Détails à connaître

Certificat partageable

Ajouter à votre profil LinkedIn

Évaluations

5 devoirs

Enseigné en Anglais

Découvrez comment les employés des entreprises prestigieuses maîtrisent des compétences recherchées

 logos de Petrobras, TATA, Danone, Capgemini, P&G et L'Oreal

Il y a 4 modules dans ce cours

Dans ce module, nous nous plongerons dans les concepts et terminologies essentiels nécessaires au pentesting AWS. Nous commencerons par une vue d'ensemble du cours, suivie d'une exploration des politiques spécifiques à AWS, des clés et des vulnérabilités courantes dans des services tels que IAM, S3, EC2 et Lambda. Enfin, nous discuterons du rôle critique des ARN et de leur pertinence pour les pentesters. Ces connaissances fondamentales préparent le terrain pour des scénarios de pentesting pratiques et avancés.

Inclus

8 vidéos1 lecture

Dans ce module, nous présenterons les outils essentiels utilisés pour le pentesting AWS. En commençant par la CLI d'AWS pour les interactions de base avec l'environnement, nous plongerons ensuite dans des outils avancés tels que Pacu pour des cadres de pentesting complets. En outre, nous explorerons AWS Bucket Dump et GrayhatWarfare pour découvrir et exploiter les buckets S3 mal configurés. Ces outils sont indispensables pour automatiser et rationaliser le processus de pentesting.

Inclus

4 vidéos1 devoir

Dans ce module, nous nous attaquerons à six défis pratiques de la série Flaws, chacun simulant des vulnérabilités AWS du monde réel. En commençant par l'énumération et les permissions S3 faibles, nous progresserons à travers des scénarios avancés impliquant des référentiels ouverts, des volumes EBS non chiffrés et l'exploitation des métadonnées EC2. D'ici le dernier défi, nous aborderons des problèmes complexes liés aux politiques IAM, à Lambda et aux API REST. Ces exercices sont conçus pour renforcer la confiance et l'expertise dans l'identification et l'exploitation des failles de sécurité spécifiques à AWS.

Inclus

6 vidéos1 devoir

Dans ce module, nous utiliserons CloudGoat, une ressource de formation pratique au pentesting AWS, pour explorer des scénarios de sécurité réalistes. En commençant par la configuration de CloudGoat, nous nous attaquerons à des défis spécifiques tels que l'escalade des privilèges IAM via le rollback et l'attachement, les mauvaises configurations Lambda et EC2, et les violations de seaux S3. Chaque scénario améliorera votre compréhension des vulnérabilités d'AWS et vous enseignera les techniques nécessaires pour identifier et exploiter ces faiblesses dans des environnements réels.

Inclus

7 vidéos3 devoirs

Instructeur

Packt - Course Instructors
Packt
1 280 Cours313 244 apprenants

Offert par

Packt

En savoir plus sur Développement de logiciels

Pour quelles raisons les étudiants sur Coursera nous choisissent-ils pour leur carrière ?

Felipe M.
Étudiant(e) depuis 2018
’Pouvoir suivre des cours à mon rythme à été une expérience extraordinaire. Je peux apprendre chaque fois que mon emploi du temps me le permet et en fonction de mon humeur.’
Jennifer J.
Étudiant(e) depuis 2020
’J'ai directement appliqué les concepts et les compétences que j'ai appris de mes cours à un nouveau projet passionnant au travail.’
Larry W.
Étudiant(e) depuis 2021
’Lorsque j'ai besoin de cours sur des sujets que mon université ne propose pas, Coursera est l'un des meilleurs endroits où se rendre.’
Chaitanya A.
’Apprendre, ce n'est pas seulement s'améliorer dans son travail : c'est bien plus que cela. Coursera me permet d'apprendre sans limites.’
Coursera Plus

Ouvrez de nouvelles portes avec Coursera Plus

Accès illimité à 10,000+ cours de niveau international, projets pratiques et programmes de certification prêts à l'emploi - tous inclus dans votre abonnement.

Faites progresser votre carrière avec un diplôme en ligne

Obtenez un diplôme auprès d’universités de renommée mondiale - 100 % en ligne

Rejoignez plus de 3 400 entreprises mondiales qui ont choisi Coursera pour les affaires

Améliorez les compétences de vos employés pour exceller dans l’économie numérique

Foire Aux Questions