Cloud Iam Deep (Grade A) logo

Cloud Iam Deep (Grade A)უსაფრთხოების გამოცნობის შემოწმებული უსაფრთხოების უნარი Claude AI‑სთვის. Grade A. Cloud IAM red‑team შეტევის ჯაჭვი AWS, Azure და GCP‑ზე — აქცენტირებული EXTERNAL მოხმარებათა გზებზე და კრედენციალის-აღმოჩენის შემდგომ პრივილეგიების გაზრდაზე

(0)
Daniel Nikulshynშეფასებული Daniel Nikulshyn·განახლდა ივლისი, 2026

მიმოხილვა

Cloud IAM Deep არის უნარი, რომელიც კლაუდ‑პლატფორმებზე (AWS, Azure, GCP) გარე შეტევის გზებსა და კრედენციალის დადგენის შემდეგ პრივილეგიების ანალიზზე ორიენტირებულია. ის მოიცავს IAM‑მათემატიკური ჩამოთვლას, STS/AssumeRole ჯაჭვებს, Azure Managed Identity‑ის ხელშეწყობას, GCP‑ის სერვის‑ანგარიშის JSON‑ის არასწორ გამოყენებას, IMDSv1/v2 შეტევებს, K8s ServiceAccount ტოკენის პრივილეგიების ანალიზს, role-trust-policy‑confused‑deputy‑ს, cross‑account AssumeRole enumeration‑ს, IAM privilege escalation patterns‑ს და AWS Cognito Identity Pool‑ში unauthenticated‑role attack chain‑ს. ეს უნარი გამოიყენება, როდესაც კლაუდ‑კრედენციალი, მაგალითად გასაღება, საიდუმლო, ტოკენი ან JSON‑ფაილი, გამოვლინდება და ეხმარება განსაზღვროთ, რა უფლებებს იძლევა და როგორ შეუძლიათ პრივილეგიების გაზრდა.

ძირითადი ფუნქციები

  • IAM‑დანომრვა AWS, Azure და GCP‑თვის
  • STS/AssumeRole ჯაჭვი და Azure Managed Identity‑ის მცდარი გამოყენება
  • GCP‑ს სერვისული ანგარიშის JSON მცდარი გამოყენება და IMDSv1/v2 შეტევები
  • K8s ServiceAccount‑ის ტოკენის პრივილეგიის ანალიზი და role‑trust‑policy‑ის დაბლოკილი‑დეპუტი
  • Cross‑account AssumeRole‑ის დანომრვა და IAM‑ის პრივილეგიის აწევის ნიმუშები
  • AWS Cognito Identity Pool‑ის unauthenticated‑role შეტევის ჯაჭვი

ფასები

მოდელი
Free
შეფასება
შეფასებები არ არის

გამოყენების შემთხვევები

კლაუდ კრედენციალების ზედაპირი

გამოიყენეთ, როცა კლაუდ კრედენციალი გამოჩნდება, როგორიცაა გასაღები, საიდუმლო, ტოკენი ან JSON‑ფაილი, და საჭიროა განსაზღვროს, რა იძლევა და როგორ აწევთ პრივილეგიებს.

Post‑RCE Pivot

გამოიყენეთ, როცა დაშორებული კოდის შესრულების (RCE) შეტევიდან შემდეგ, კლაუდ‑ჰოსტირებული ინსტანციაზე, საჭიროა კლაუდ‑კონტროლის პლანზე გადახვევა.

დადებითი და უარყოფითი

დადებითი

  • სრული დაფარვა IAM‑დანომრვისა და პრივილეგიის აწევისთვის მრავალ ქლაუდ პლატფორმის გასწვრივ
  • ფოკუსია EXTERNAL მოხმარებათა გზებზე და კრედენციალის-აღმოჩენის შემდგომ პრივილეგიის ანალიზზე
  • ჩართავს ხელსაწყოებს და ტექნიკებს კლაუდ კრედენციალების იდენტიფიკაციისა და მცდარი გამოყენებისთვის

უარყოფითი

  • შეზღუდულია EXTERNAL მოხმარებათა გზებზე და შეიძლება არ მოიცავდეს შიდა საფრთხეებს
  • საჭიროა არსებული ქლაუდ უსაფრთხოების და IAM კონცეფციების ცოდნა
  • შეიძლება არ იყოს შესაფერისი on‑premises გარემოებისთვის ან კლაუდ‑თან არ დაკავშირებულ უსაფრთხოების ტესტირებისთვის

შეფასებები

შედი ანგარიშზე შეფასების დასატოვებლად.

ჯერ შეფასებები არ არის. იყავი პირველი!

კითხვები

რატომ არსებობს ეს?

მაშვილად ბევრი ბაგ‑გადაჭერის Claude‑ის კონფიგურაცია ან ძალიან ზოგადი (დიდი "უსაფრთხოება" მოთხოვნა), ან ძალიან დაყოფილი (თქვენ სანიშნეთ 30 გამოქვეყნებული რეპორტი და ყოველ კონფლიქტში მათი ხელახლა წაკითხვა). არც ერთ შემთხვევაში მას შეუძლია მეორე მიზანი გადალახოს. ეს ნაკრები შექმნათ და გააუმჯობესეს ავტორიზირებულ კონფლიქტებში, რომლებიც გამოიცნევდნენ სხვადასხვა შესაძლებლობების ხარვეზებს: - Bug‑bounty კონფლიქტი — გამოვლინდა ოთხი ხარვეზი, რომელსაც 3‑სტრატეგიის სტარტერზე ვერ გადაჭრას: 1. ჰიპოთეზის დისციპლინა არ არსებობა — შაბლონები წინასწარ დაწერილი, რაც გაანადგურებს საათებს და შეამცირებს მართებულობის მაჩვენებელს; 2. თითოეული პროგრამის ანგარიშგების ტექნიკის არ არსებობა — VRT‑ის ნაგულისხმევი ავტომატურად გადატანა P3‑ს P4‑ში; 3. კონფლიქტის კოორდინაციის არ არსებობა — აღმოჩენები, მტკიცებულებები და გაგზავნის ID‑ები განაწილებულია საქაღალდეებში; 4. მტკიცებულებების ჰიგიენა — სკრენშოტები გაჭრალე cookie‑ები და მსხვილი პირადი ინფორმაციის (PII) ინფორმაცია. - გარე red‑team კონფლიქტი — გამოიცნევდა ხუთ დამატებითი ხარვეზი, რომლებიც bug‑bounty‑ის ნაგულისხმევი პარამეტრების გამო უფრო ცუდად გახდა: 1. კონსერვატიული ნაგულისხმევი პარამეტრები წაშალა რეალური აღმოჩენები — WAPT‑ის მენტალობა შეწყვიტა ტესტები თავდაპირველად დაცული სამიზნეებზე, სადაც red‑team‑ის გაგრძელება გამოავლინა bypass‑ჯაჭვები → redteam‑mindset; 2. არავითარი შუა კონფლიქტის სიტუაციის ცნობიერება — კლიენტის SOC‑ს 30 წუთში შეასწორო SQLi, ხოლო გარე თავდასხმა 14 ანგარიში დაიბლოკა პირდაპირ ტ

Asked by Zelda Brandt · Sep 4, 2025

რატომ გადაიტანდა თქვენი მოდელი სესიის შუაში?

განცალკევება უარყოფებისგან და მარტივად გამოტოვება. Opus 5‑ში, შეზღუდული ნაკრები მაღალი რისკის ციფრული მოთხოვნებისთვის — Anthropic სახელები გამოკვლევისთვის, ბინარული‑ძირითადი სისუსტეების სკანირება და თავდასხმის ტესტირება — გადაბრუნდებიან Opus 4.8‑ს, ვიდრე უარყოფას მიღებოდნენ. მიიღებთ შეტყობინებას და პასუხი მონიშნულია იმ მოდელით, რომელიც უპასუხა, მაგრამ გრძელი აგენტური გაშვებაში ეს ადვილია გადახედვისას, ასე რომ შეიძლება გამოიყურებოდეს, როგორც Opus 5 ნిశબ્દად ცუდდა. იხილეთ, რატომ შეცვალა Claude მოდელები. რა უნდა გააკეთოთ, დამოკიდებულია იმაზე, რაც რეალურად აკეთებთ: | სიტუაცია | რაც ხელს უწყობს | |---|---| | თქვენი საკუთარი კოდის აუჟტირება — რეპოზიტორიის შეცდომების შემოწმება | მიუთითეთ: "Defensive review of my own repo", "check this against the OWASP Top 10", "secure refactor to remediate" - ზუსტად და აღწერეთ სამუშაო და როგორც შეკეთება. | | ავტორიზებული თავდასხმა – პირდაპირი ჩართვა, PoC საბონტი შესატყვისად | ეს ისაა, რისთვისაა ბონდი, და მხარდაჭერილი გზა CVP‑ია. არ გადაარქვით თავდასხმა დამცავი, რომ გადავლიოთ კლასიფიკატორი – ისაბევლებთ მისაღებად. | | უბრალოდ გსურთ გადართვის შეწყვეტა | Settings → Capabilities გაუქმებს ავტომატურ მოდელის გადართვას. | /Hunt აღნიშნავს ჩარევის ჩარჩოს (ავტორიზებული, საზღვრით შეზღუდული, შეკეთებად გამონატანი) თავისი პირველ წანაცვლებაში, ზუსტად ამ მიზეზით — ჩარევის კონტექსტი უნდა იყოს სესია explicit‑ად, არ იმპლიკატურად.

Asked by Anders Lindgren · Aug 28, 2025

როგორ მუშაობს?

6‑ფაზიანი, არ-ლინეარული სამუშაო ნაკადი — recon → map & rank → hunt → validate → report — კოდში მორგებული სკოპით და 7‑შეკითხვის ღელით, სანამ რამე წარდგება. ორი გზა მისი გაშვებისთვის: Plain English — აღწერეთ, რასაც ეძებთ და შესაბამისი უნარის დატვირთვები ავტომატურად. /hunt scaffold + cbh CLI — მონაწილეობის საქაღალდის სტრუქტურა, მდგომარეობა და ორკესტრაცია. შეიცავს გამოყენების სახელმძღვანელოს, შესრულებული მაგალითს, 6‑ფაზიან არქიტექტურის დიაგრამას და cbh CLI‑ს.

Asked by Frank Müller · Aug 16, 2025

რა არის შიგნით?

82 უნარი, ავტომატურად იტვირთება თემის მიხედვით – სახელით არ მოიძიება. გარეგნული თავდასხმის ზედაპირის დაფარვა: | კატეგორია | # | მაგალითები | |---|---|---| | ვებ‑აპლიკაციის ძებნა | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, ღია გადამისამართება | | ავთენტიკაცია და იდენტიფიკაცია | 7 | auth‑bypass, session, OAuth, SAML, MFA‑bypass, ATO | | API & ინფრასტრუქტურა | 15 | GraphQL, gRPC, WebSocket, API‑misconfig, host‑header, RCE | | მოწინავე & თანაბარი | 6 | race‑condition, HTTP smuggling, deserialization, cache‑poison | | ჩარჩოს‑სპეციფიური | 4 | Next.js, Node.js, Laravel, Spring Boot | | საწარმოული იდენტიფიკაცია & ღრუბელი ★ | 3 | M365/Entra, Okta, cloud‑IAM‑deep | | ინფრასტრუქტურა & აპარატურა ★ | 4 | VMware vCenter, enterprise VPN, SharePoint, ASP.NET/NTLM | | რედ‑გუნდის სტრატეგია ★ | 4 | redteam‑mindset, APK pipeline, supply‑chain recon, mid‑engagement IR | | რეკონ & OSINT | 4 | web2‑recon, offensive‑osint, subdomain | | სამუშაო ნაკადი, ანგარიში & სპეციალიზაცია | 11 | methodology, triage‑validation, evidence‑hygiene, VRT‑aware reporting | სრული საძიებადი კატალოგი → docs/skills.md. ასევე გვთავაზობს 15 slash‑command-ებს (/hunt, /recon, /report, …) და დეტერმინისტული ჩართულობის ძრავას (engine/) რომელიც კარს ასახავს სამიზნის თავდასხმის ზედაპირს და თითოეული აღმავლება გადამისამართებს შესაბამის უნარაზე.

Asked by Carmela Esposito · Aug 12, 2025

რა არის ეს?

claude-bughunter არის drop-in უნარების ნაკრები Claude Code უნარების სისტემისთვის. ერთი ინსტალაციის შემდეგ Claude Code აღარ არის მხოლოდ chatbot, არამედ იმოქმედებს როგორც უფროსი ბაგ‑ძიების მკვლევარი ან red‑team ოპერატორი: ის იცის ტექნიკები, ჯაჭვი შაბლონები, VRT რუკები, პლატფორმის CVE ჯაჭვები და ჰიგიეინი — და დარჩება სკოპში. ოთხი ფენის სტეკი: Think — bb‑მეთოდოლოგია + redteam‑მენტალიტეტი: 5‑ფაზიანი არარეგულარული სამუშაო პროცესი, კრიტიკული‑ფიქრის ჩარჩო და red‑team ოპერატორის დისციპლინა. Hunt webapps — 48 ჰუნტ‑სკილები, შერჩეული 681 HackerOne ანგარიშიდან: კლასის მიხედვით დამოცნობის ნიმუშები, payloads, bypass ცხრილები და ჯაჭვი შაბლონები. Hit the perimeter — საწარმოს პლატფორმის ჯაჭვები (M365/Entra, Okta, vCenter, SSL‑VPN აპარატები, SharePoint, cloud IAM): მიმდინარე 2024–2026 CVE ჯაჭვები + post‑credential გაძლიერება. Ship it — triage‑validation + reporting + evidence‑hygiene: 7‑Question Gate, VRT‑aware severity, OOS rebuttals, PII redaction, და red‑team deliverables. ყველაფერი ავტომატურად ტრიგერება თემის მიხედვით — აღწერეთ, რასაც ტესტირებთ მარტივად ინგლისურად და შესაბამის უნარების დატვირთვით. არანაირი სახელით გამოძახება.

Asked by George Papadakis · Aug 10, 2025

დასვი კითხვა

კარიერის უნარები-ის ალტერნატივები

Manage Headers (Grade A) logo
Manage Headers (Grade A)კარიერის უნარები

უსაფრთხოების შემოწმებული განვითარების უნარი Claude AI‑თვის. Grade A. შემოწმებს და კონფიგურირებს უსაფრთხოების header‑ებს, რომელსაც Power Pages საიტი ბრაუზერებს გაგზავნის – Content Security Policy, frame და clickjacking დაცვა

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)კარიერის უნარები

სამუშაოს უსაფრთხოებაში ჩამოყალიბებული მონაცემების აი-თეკნოლოგია ქლუდ აი-სამართავი სისტემისთვის. A ხარისხი. გამოიყენეთ, როდესაც იწყებთ ფინანსურ სამუშაოსთან დაკავშირებულ სხვა სივრცეთან დამოუკიდებლობის აუცილებლობით ან აუცილებელი განხორციჭული გერხვების წესების შედგენა წინასწარ

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)კარიერის უნარები

უსაფრთხოების შემოწმებული მონაცემ-აი-ის უნარი Claude AI-სთვის. შეფასება A. GA4 BigQuery ექსპორტის სქემა — სრულყოფილი ველური მითითება, ნესტირებული სტრუქტურები, შეკითხვის შაბლონები და წარმადობის რჩევები

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)კარიერის უნარები

უსაფრთხოების შემოწმებული data‑ai უნარი Claude AI‑თვის. Grade A. Meta Conversions API (CAPI) კონფიგურაციის მითითება — არქიტექტურა, მოვლენების ტიპები, მომხმარებლის ინფორმაციის ჰეშირება, დედუპლიკაცია, განხორციელების მაგალითები, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)კარიერის უნარები

უსაფრთხოების გადამოწმებული განვითარების უნარი Claude AI-თვის. Grade A. ფუნქციის/მეთოდის პირდაპირი გამოძახების გრაფიკის ჩამოთვლა

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)კარიერის უნარები

თვითმეთვებული სივსხად-აი-მოხელეთა დაზგვი. სადარედ. სახელი ჰესკელურ ტესტ მოდულებს დაიგოკი გაადაგვით. იყენე, როცა ნ. ჰესკელი ტესტ მოდულ თუ განსასხობთ.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)კარიერის უნარები

უსაფრთხოების მიხედვით შემოწმებული data-ai უნარი Claude AI‑სთვის. Grade A. 5-წეველთა ექსპერტთა საბჭოს განხილვის სიმულაცია ძირითადი გადაწყვეტილებებისთვის. გამოიყენეთ, როცა შეფასებთ გეგმებს, არქიტექტურული არჩევანს, ფუნქციონალური დიზაინს ან ნებისმიერ გადაწყვეტილებას.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)კარიერის უნარები

სეკურიტი ავანკადან განვითარების უნარი კლუდ აი-სანახ. სრტ. A კატეგორია. ADVPL MVC ავანცადო სრტ. მეშვეობით PE (შესასვლელების პუნქტები) — ადგილობრივი გრიდების დამატება სტანდარტულ სკრინ მეშვეობით (CNTA300/MATA070/MATA440/MATA460/FINA040 *STRU)

(0)
Free