قمت بتنفيذ مختبر أمني عملي على بيئة AWS تدريبية مصممة لاختبار واكتشاف الثغرات الأمنية في خدمة التخزين السحابي Amazon S3.
خلال المشروع قمت بـ:
• التحقق من أن النطاق المستهدف مرتبط بخدمات AWS باستخدام أداة nslookup.
• فحص إمكانية الوصول إلى حاوية التخزين S3 بدون استخدام بيانات اعتماد.
• اختبار إمكانية استعراض الملفات الموجودة داخل الحاوية بدون صلاحيات.
• اكتشاف ملف متاح بشكل غير آمن داخل الحاوية.
• استخدام AWS CLI للوصول إلى الملف واستخراجه، وإثبات إمكانية الوصول غير المصرح به إلى البيانات.
• توثيق خطوات الاختبار والنتيجة النهائية وإتمام المختبر بنجاح.
**المهارات المستخدمة:**
أمن الخدمات السحابية، أمن AWS، Amazon S3، اختبار الإعدادات الأمنية، اكتشاف سوء تهيئة الصلاحيات، AWS CLI، اختبار الوصول غير المصرح به.
**النتيجة:**
تم اكتشاف إعداد أمني غير آمن في خدمة S3 وإثبات إمكانية الوصول إلى ملف دون الحاجة إلى بيانات اعتماد، مع توثيق خطوات الوصول وإتمام المختبر بنجاح.
> تم تنفيذ المشروع داخل بيئة تدريبية مخصصة لاختبار أمن AWS وS3.