shlomi-lab/aws-cloud-security-labs
GitHub: shlomi-lab/aws-cloud-security-labs
一组基于 Flaws2.Cloud 平台的 AWS 云安全实操实验,专注于 CloudTrail 日志取证调查、IAM 跨账户访问与云上安全事件响应技术的实践记录。
Stars: 0 | Forks: 0
# AWS 云安全实验室
专注于 CloudTrail 调查、IAM 安全、跨账户访问、AWS CLI 管理以及云事件响应的实操 AWS 云安全实验室。
# 概述
本仓库记录了在 **Flaws2.Cloud** 平台上完成的一系列实操 AWS 安全实验室。
该项目演示了如何安全地访问多个 AWS 账户、收集 CloudTrail 日志、使用 **jq** 分析 JSON 审计数据、调查可疑的 API 活动以及识别潜在的凭证泄露场景。
这些练习模拟了云安全工程师、SOC 分析师和事件响应人员通常执行的云安全调查实际场景。
# 目标
- 配置并对 AWS CLI 进行身份验证
- 使用 AWS STS 验证 AWS 身份
- 从 Amazon S3 下载 CloudTrail 日志
- 使用 IAM Roles 配置安全的跨账户访问
- 通过 AWS CLI 配置文件代入 IAM 角色
- 使用 jq 分析 CloudTrail JSON 日志
- 构建事件时间线
- 调查可疑的 AWS API 活动
- 检测潜在的凭证泄露
- 导出调查报告以供进一步分析
# 技术
- AWS CLI
- AWS IAM
- AWS STS
- Amazon S3
- AWS CloudTrail
- IAM Roles
- 跨账户角色代入
- jq
- JSON
- Kali Linux
- Bash
# 展示技能
### AWS 身份与访问管理
- IAM Users
- IAM Roles
- 角色代入
- 临时凭证
- 跨账户身份验证
### AWS 日志与监控
- CloudTrail
- Amazon S3
- 审计日志收集
- API 活动分析
### 云调查
- 时间线重构
- 事件关联
- 身份追踪
- 源 IP 分析
- 可疑 API 调查
### Linux 与自动化
- AWS CLI
- Bash
- jq
- JSON 解析
- 报告生成
# 仓库内容
| 文件 | 描述 |
|------|-------------|
| AWS-Cloud-Security-Labs.pdf | 完整的项目文档 |
| images/ | 展示每个调查步骤的截图 |
| README.md | 项目概述 |
# 安全工作流
```
AWS CLI Authentication
│
▼
AWS STS Identity Verification
│
▼
Cross-Account IAM Role Assumption
│
▼
Amazon S3 CloudTrail Download
│
▼
CloudTrail JSON Processing
│
▼
jq Log Analysis
│
▼
Timeline Reconstruction
│
▼
Credential Compromise Investigation
```
# 学习成果
本项目展示了以下方面的实践经验:
- AWS 账户管理
- 使用 IAM Roles 进行安全身份验证
- 跨账户访问管理
- CloudTrail 取证调查
- 云日志分析
- 使用 jq 处理 JSON
- 安全事件关联
- 云事件响应方法论
# 平台
实验室环境:
**Flaws2.Cloud**
AWS 服务:
- AWS Identity and Access Management (IAM)
- AWS Security Token Service (STS)
- Amazon S3
- AWS CloudTrail
操作系统:
- Kali Linux
# 免责声明
本仓库包含在特意设计的易受攻击的实验室环境中执行的教育性云安全练习。
所有活动均在授权的实验室环境中进行,仅供学习和研究之用。
标签:AWS, DPI, 安全运营, 库, 应急响应, 应用安全, 扫描框架, 身份与访问管理