Fazla Yetki
Altay Kargo'nun API sunucusu bir IAM rolü üstünden AWS kaynaklarına erişiyor: kargo-api-rol. Yıllık denetim, role bağlı politikanın gerekenden geniş olabileceğini söylüyor.
Rolün işi tek: sipariş tablosunu okumak ve durum güncellemek. Denetim raporu politikanın DynamoDB dışında başka servislere de izin verdiğinden şüpheleniyor.
AWS'te bir politikanın içeriğini görmek iki adım ister. Önce get-policy ile hangi sürümün aktif (varsayılan) olduğunu öğren, sonra get-policy-version ile o sürümün gerçek içeriğini çek.
Fazla izni bulduktan sonra yeni bir sürüm oluştur ve varsayılan yap. Eski sürümü silmene gerek yok, AWS otomatik olarak en fazla beş sürüm tutar.
Görevler
0/4 tamamlandı- Role bağlı politikaları listele
- Politikanın aktif sürüm numarasını bul
- Aktif sürümün içeriğini oku ve fazla izni bul
- En az yetkili yeni sürüm oluştur ve flag'i al flag hedefi
Bu bir simülasyondur. Komutlar gerçek bir sisteme gitmez. Öğrendiğin yöntemi izinsiz bir hedefte denemek suçtur. Yasal ortam için menzil var.