{"id":226648,"date":"2020-01-07T00:13:00","date_gmt":"2020-01-06T23:13:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=226648"},"modified":"2020-01-06T22:58:02","modified_gmt":"2020-01-06T21:58:02","slug":"ntzliche-tools-fr-die-aws-cloud-sicherheit","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/01\/07\/ntzliche-tools-fr-die-aws-cloud-sicherheit\/","title":{"rendered":"N&uuml;tzliche Tools f&uuml;r die AWS-Cloud-Sicherheit"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/02\/OneDrive.jpg\" width=\"58\" height=\"56\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/?p=12512\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Kleiner Tipp f\u00fcr Leute, die f\u00fcr die Administration von Amazon Cloud-L\u00f6sungen (AWS etc.) verantwortlich sind. Um Schwachstellen fr\u00fchzeitig zu erkennen, sollte man \u00fcber die verwendeten IP-Adressen und Subdomains im Bilde sein.<\/p>\n<p><!--more--><\/p>\n<p>Eine verwaiste Subdomain, die auf einen nicht mehr existierenden Dienst verweist, k\u00f6nnte von Dritten \u00fcbernommen werden (ist ja schon h\u00e4ufiger passiert). Es gibt aber Tools, mit denen man pr\u00fcfen kann, ob z.B. Subdomains auf nicht mehr existierende Dienste verweisen und so \u00fcbernommen werden k\u00f6nnen. Andere Tools erm\u00f6glichen es, alle Subdomains oder \u00f6ffentliche IP-Adressen, die mit einem AWS-Konto verkn\u00fcpft sind, aufzulisten.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"en\">Sub-Domain TakeOver Vulnerability Scanner<a href=\"https:\/\/t.co\/sxN38nAiwo\">https:\/\/t.co\/sxN38nAiwo<\/a><\/p>\n<p>Recursive DNS Subdomain Enumerator<a href=\"https:\/\/t.co\/B9bFhdEQ5U\">https:\/\/t.co\/B9bFhdEQ5U<\/a><\/p>\n<p>ReconPi &#8211; A lightweight recon tool<a href=\"https:\/\/t.co\/vVJXIeVntx\">https:\/\/t.co\/vVJXIeVntx<\/a><\/p>\n<p>Fetch all public IP addresses tied to your AWS account<a href=\"https:\/\/t.co\/sM9QF8A3zQ\">https:\/\/t.co\/sM9QF8A3zQ<\/a><a href=\"https:\/\/twitter.com\/hashtag\/bugbounty?src=hash&amp;ref_src=twsrc%5Etfw\">#bugbounty<\/a><\/p>\n<p>\u2014 A hacker's life (@Unknownuser1806) <a href=\"https:\/\/twitter.com\/Unknownuser1806\/status\/1214167367170719744?ref_src=twsrc%5Etfw\">January 6, 2020<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Obiger Tweet enth\u00e4lt Links auf diverse Tools, die auf GitHub bereitstehen, um bestimmte Aufgaben in diesem Bereich zu unterst\u00fctzen. Vielleicht hilft es dem einen oder anderen Blog-Leser.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kleiner Tipp f\u00fcr Leute, die f\u00fcr die Administration von Amazon Cloud-L\u00f6sungen (AWS etc.) verantwortlich sind. Um Schwachstellen fr\u00fchzeitig zu erkennen, sollte man \u00fcber die verwendeten IP-Adressen und Subdomains im Bilde sein.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,426],"tags":[1171,4328],"class_list":["post-226648","post","type-post","status-publish","format-standard","hentry","category-cloud","category-sicherheit","tag-cloud","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/226648","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=226648"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/226648\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=226648"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=226648"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=226648"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}