Siber Alem / Detail / 205 / Aws-iam-i-leri-seviye-yetki-yukseltme-ve-politika-zafiyetleri-i-ncelemesi
technical_article_reader.sh
TECHNICAL PAPER / makaleler

AWS IAM İleri Seviye Yetki Yükseltme ve Politika Zafiyetleri İncelemesi

2026-07-21
1 min read (150 words)
20 görüntülenme

Bulut Güvenliği Araştırması

Amazon Web Services (AWS) Kimlik ve Erişim Yönetimi (IAM), bulut kaynaklarının sınırlarını belirler. Yetersiz kısıtlanan IAM rol ve politikaları, düşük yetkili bir kullanıcının tüm bulut altyapısını kontrol etmesine yol açar.

1. En Tehlikeli IAM Yetki Yükseltme Vektörleri

iam:PutUserPolicy Kendi kullanıcısına dilediği *:* izinlerini içeren yeni bir satır içi politika (inline policy) ekleyerek anında AdministratorYetkisi kazanır.
iam:PassRole & ec2:RunInstances AdministratorRole rolüne sahip yeni bir EC2 sunucusu başlatarak kök yetkili sunucu üzerinden buluta sızar.

2. Sıkılaştırma Önerileri

AWS IAM Access Analyzer kullanılarak wildcard (*) barındıran tüm politikalar tespit edilmeli ve kurumsal ortamlarda Service Control Policies (SCP) ile kritik IAM eylemleri sınırlandırılmalıdır.

Makale Tartışmaları (1)

BlackH
USER
Rank: Script Kiddie
Posts: 9
Rep: 0
Joined: 2009-01
Rep Progress 0 / 500
2026-07-21 20:59:46 #1

💬 **Makale Tartışması**: AWS IAM İleri Seviye Yetki Yükseltme ve Politika Zafiyetleri İncelemesi çalışması hakkında sorularınızı ve saha tecrübelerinizi paylaşabilirsiniz.

Yorum Yapmak İçin Giriş Yapın

Bu makaleye yorum yazmak ve tartışmaya katılmak için giriş yapmalısınız.

Siber Alem V1 Status: Operational | Exploits: 470 (156 Verified)
Ping: 18ms Lang: TR