Cloud Iam Deep (Grade A) logo

Cloud Iam Deep (Grade A)מבחן-בטחון בדיקה-בטחון מיומן ל-Claude AI. גרייד A. רשת IAM בדיקת-איום זכר אלכסון לא-ביתי למעבדי AWS, Azure, GCP — מיומן למסלולי חורגים של פגיעה וחקירת שכרה של איש רמה לאחר גילוי זהות-המשתמש

(0)
Daniel Nikulshynנבדק על ידי Daniel Nikulshyn·עודכן יולי 2026

סקירה

Cloud IAM Deep היא מיומנות ל-Claude AI המתמקדת במסלולי חורגים של פגיעה ובחקירת שכרה של איש רמה לאחר גילוי זהות-המשתמש ב AWS, Azure ו-GCP. היא כוללת אחדות מיומנות-IAM, רשימת-STS/Aws: AssumeRole-גביה, Azure Identity-Manager ניצול, GCP service account-JSON abuse/ IMDSv1/v2 attacks, K8s ServiceAccount token-רמה-analysis ו role-trust-policy confused-deputy, cross-account assume-role-סדר-enumeration, IAM-על-רמה escalation-בני-מופעל patterns, AWS Cognito Identity Pool- unauthenticated-role attack chain. מיומנות זו מושת-שימ-ר-ם כאש-ר- cloud credential-י-ת- surface י-., כ-., כ-., כ-., JSON- file. ו- .

תכונות עיקריות

  • אחדות מיומנות-IAM ל-AWS, Azure ו-GCP
  • STS/AssumeRole הגביות-צ"ל. ו- Abuse-azure-Identity-Manager
  • GCP Service Account-JSON- abuse. IMDSv1/v2 attacks.
  • K8s ServiceAccount- token-rמה analysis. role-trust-policy confused-deputy.
  • Cross- account assume-role- enumeration. IAM- privilege escalation- patterns.
  • AWS Cognito Identity Pool- unauthenticated-role attack chain

תמחור

מודל
Free
קטגוריה
מיומנויות
דירוג
אין עדיין ביקורות

מקרי שימוש

Cloud Credential Surface

Use when a cloud credential surfaces, such as a key, secret, token, or JSON file, and you need to determine what it grants and how to escalate privileges.

Post-RCE Pivot

Use after a remote code execution (RCE) attack on a cloud-hosted instance to pivot to cloud control plane.

יתרונות וחסרונות

יתרונות

  • ס- coverage-הש-כ-ל-IM. escalation-privilege- IAM. comprehensive- multiple- cloud- platforms
  • מ- focus א- external- pathways. exploitation- paths- post-credential-discovery privilege analysis
  • כ- clouds- credentials- identification. abuse- includes- techniques- tools

חסרונות

  • Limited- to- exploitation- paths- external. internal- threats- may- not- cover
  • requires- knowledge- cloud- security- IAM- concepts- existing- knowledge.
  • Not- suitable- on-premises- environments. non-cloud- related security- testing

ביקורות

התחבר כדי להשאיר ביקורת.

עדיין אין ביקורות. היה הראשון!

שאלות ותשובות

למה זה קיים?

רוב ההגדרות של Claude לצידוד באגים הן כלליות מדי (פרומפט "אבטחה" אחד גדול) או מפוצלות מדי (אתה מוסיף סימנייה ל‑30 דיווחים נחשפים וקורא אותם מחדש בכל משימה). אף אחת מהן לא מתרחבת מעבר למטרה השנייה. החבילה הזאת נבנתה ו‑validated דרך משימות מורשות שחשפו פערים שונים ביכולות: משימת בַּג‑באונטי — חשפה ארבעה פערים שמערך של שלוש מיומנויות בסיסיות לא הצליח לסגור: 1. חוסר משמעת בתיאור ההשערה — טיוטות נכתבות לפני אימות → בזבוז שעות, פגיעה ביחס תקפות 2. חוסר בטקטיקות דיווח לכל תכנית — ברירת מחדל של VRT הורידה אוטומטית מצאות ברמת P3 ל‑P4 3. חוסר בתיאום משימה — מצאות, ראיות, ומזהי הגשה מפוזרים בתיקיות 4. חוסר היגיינת ראיות — צילומי מסך דלפו קבצי Cookie ו‑PII של הקורבן משימת Red‑Team חיצונית — חשפה חמישה פערים נוספים שהגדרות ברירת המחדל של Bug‑bounty החמירו: 1. הגדרות שמרניות שללו מצאות אמיתיות — חשיבה של WAPT עצרה בדיקות מוקדם במטרות מוגנות שבהן המשך Red‑Team היה מגלה שרשראות עקיפה → חשיבה Red‑Team 2. חוסר במודעות מצבי‑אמצע‑משימה — SOC של הלקוח תיקן SQLi מאושר בתוך 30 דקות; תוקף חיצוני נעול 14 חשבונות במהלך מבחן חי — שניהם נסתרים ללא מתודולוגיית גילוי מפורשת → גילוי‑אמצע‑משימה 3. חוסר בשרשראות התקפה בפלטפורמת ארגונית — M365 + Entra ID, SharePoint מקומי, Cisco SSL VPN, vCenter, ו‑7 קבצי APK של Android דרשו ידע CVE עדכני לשנים 2024‑2026 ומסחר ספציפי לפלטפורמה → m365‑

Asked by Zelda Brandt · Sep 4, 2025

מדוע המודל שלך עבר למודל אחר באמצע הסשן?

נפרד מסירובים, וזה קל לפספס. ב‑Opus 5, קבוצה מצומצמת של בקשות סייבר מסוכנות יותר — אנתרופיק מכ

Asked by Anders Lindgren · Aug 28, 2025

איך זה עובד?

זרימת עבודה לא ליניארית של 6 שלבים — recon → map & rank → hunt → validate → report — עם תחום שמוכפה בקוד ו‑7‑שאלות Gate לפני שמגישים משהו. שתי דרכים להפעיל אותה: Plain English — מתארים מה אתם בודקים והטעינות של הכישורים הרלוונטיים מתבצעות אוטומטית. /hunt scaffold + cbh CLI — מבנה תיקיית מעורבות, מצב, ותזמור. כוללת מדריך שימוש, דוגמה מפורטת, דיאגרמת ארכיטקטורה של 6 שלבים, ו‑cbh CLI.

Asked by Frank Müller · Aug 16, 2025

מה נמצא בפנים?

82 כישורים, נטענים אוטומטית לפי נושא — ללא צורך בהפעלה לפי שם. כיסוי של פני האיום החיצוניים: | קטגוריה | # | דוגמאות | |---|---|---| | חיפוש באפליקציות ווב | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, הפנייה פתוחה | | אימות וזהות | 7 | עקיפת אימות, סשן, OAuth, SAML, עקיפת MFA, ATO | | API ותשתיות | 15 | GraphQL, gRPC, WebSocket, קונפיגורציית API, host‑header, RCE | | מתקדם וקונקורנציה | 6 | תנאי מרוץ, smuggling של HTTP, deserialization, רעלול מטמון | | ספציפי למסגרת | 4 | Next.js, Node.js, Laravel, Spring Boot | | זהות ארגונית והענן ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | תשתית ומכשור ★ | 4 | VMware vCenter, VPN ארגוני, SharePoint, ASP.NET/NTLM | | אומנות צוות Red‑Team ★ | 4 | חשיבת Red‑Team, צינור APK, סקרי שרשרת אספקה, IR באמצע המשימה | | סיור ו‑OSINT | 4 | web2‑recon, offensive‑osint, תתי‑דומיין | | זרימת עבודה, דוחות ומומחיות | 11 | מתודולוגיה, אימות‑טריאג, היגיינת ראיות, דיווח מודע ל‑VRT | קטלוג מלא לחיפוש → docs/skills.md. בנוסף, כוללים 15 פקודות slash (/hunt, /recon, /report, …) ומנוע התחייבות דטרמיניסטי (engine/) שממפה את פני האיום של היעד ומנתב כל ממצאה לכישור המתאים.

Asked by Carmela Esposito · Aug 12, 2025

What is this?

claude-bughunter הוא חבילה של כישורים שניתן לשלב במערכת Claude Code. לאחר ההתקנה, Claude Code מפסיק לפעול כצ'אטבוט והופך לחוקר בכיר של מציאת באגים או מפעיל צוות Red‑Team: הוא יודע את הטכניקות, תבניות השרשרת, מיפויי VRT, שרשראות CVE של הפלטפורמה, וההיגיינה — והוא נשאר בטווח הפעולה. ארבע שכבות מתערבבות: Think — מתודולוגיית bb + חשיבה של Red‑Team: זרימת עבודה לא לינארית של 5 שלבים, מסגרת חשיבה קריטית, ומשמעת של מפעיל Red‑Team. Hunt webapps — 48 כישורי ציד שנבחרו מ‑681 דיווחים של HackerOne: תבניות גילוי לפי מחלקה, פיילוד, טבלאות עקיפה ותבניות שרשרת. Hit the perimeter — שרשראות פלטפורמות ארגוניות (M365/Entra, Okta, vCenter, מכשירי SSL‑VPN, SharePoint, cloud IAM): שרשראות CVE עד 2024‑2026 + העלאת זכויות לאחר קבלת אישורים. Ship it — תוקף‑טריאג + דיווח + היגיינת ראיות: שער 7‑שאלות, חומרה מודעת VRT, תשובות OOS, עריכת PII, ותוצרים של Red‑Team. כל זה מופעל אוטומטית לפי נושא — תאר מה אתה בודק באנגלית פשוטה ואת עומסי הכישורים הרלוונטיים. אין צורך לקרוא בשם.

Asked by George Papadakis · Aug 10, 2025

שאל שאלה

חלופות למיומנויות

Manage Headers (Grade A) logo
Manage Headers (Grade A)מיומנויות

רמת אבטחה מובחנת לטכניקת הפיתוח Claude AI. תוצרת רמת A. Inspects ומכוונת את הראשיות האבטחה שאתר Power Pages שולח לדפדפנים — צו Content Security Policy, פרוטקציה של תיבות והטמנה

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)מיומנויות

Security-tested data-ai skill for Claude AI. Grade A. שימוש בעבודות Git (קצב A)

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)מיומנויות

מיומנות מבודקת ביטחונית של נתונים-בינה ל-Claude AI. דרג א'. GA4 BigQuery Export Schema Reference — רפרנס מושלם של שדות, מבנים מקוננים, דפוסי שאילתות וטיפים לביצועים

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)מיומנויות

כלי נתוני-אי זהירות לביצועי מטה, רייטינג A. קביעת מקור CAPI (CAPI) של מטה - מדריך ייעוץ, תכנון, סוגים של אירועים, פענוח מידע לקוח, תחבורת סיוע, דוגמאות, AEM.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)מיומנויות

מיומנות פיתוח בטוחה ל- Claude AI. Grade A. רשימת מה שפונקציה/שיטה קוראת (גרף קריאות ישיר)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)מיומנויות

מודל ניתוח אבטחתי לראשונה- AI השקל ל Claude AI. דרג A. תן לקרום תעלת-שידור- תשמע את שם המנוע המערכת כהשם- עם סי ָ Suffix spec באתמ נו Suffix ה-אחד

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)מיומנויות

מיומנות בינה מלאכותית עם אבטחה נבדקת עבור Claude AI. כיתה א'. הדמיה של דיון מועצת מנהלים של 5 מומחים להחלטות גדולות.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)מיומנויות

כישורה בפיתוח מבוססת בדיקת אבטחה לקלוד AI. דירוג A. MVC מתקדם דרך PE (נקודות כניסה) - הוספת מatriçot customizadas במסכי MVC רגיל (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free