Cloud Iam Deep (Grade A) logo

Cloud Iam Deep (Grade A)Testare de securitate sigură pentru abilitățile de testare a securității pentru Claude AI. Calitate A. Răsturnarea lanțului de atac a IAM a cloud-ului în AWS, Azure, GCP — focalizat pe căi ale exploatării externe și post-descoperirea cretinelurilor privilegioase.

(0)
Daniel NikulshynRecenzat de Daniel Nikulshyn·Actualizat iulie 2026

Prezentare

Cloud IAM Deep este o abilitate pentru Claude AI, focalizată pe căi ale exploatării externe și pe analiza post-descoperirea cretineloasă a privilegioaselor în cloud-uri AWS, Azure și GCP. Acoperă enumerarea IAM, rețeaua STS/AssumeRole, abuzul de identitate gestionată de Azure, abuzul JSON de cont de servică din GCP, atacurile IMDSv1/v2, analiza privată de token a contului de serviciu din K8s, politica de încredere de rol confuz-deputat, enumerarea de rol-uri interconturi, modelele de escaladare de privilegii IAM, și lanțul de atac al contului de identitate Cognito din AWS care folosește răsturnarea nemarcata de rol.

Funcții cheie

  • Enumerarea IAM pentru AWS, Azure și GCP
  • Rețeaua STS/AssumeRole și abuzul de identitate gestionată de Azure
  • Abuzul JSON de cont de serviciu din GCP și atacurile IMDSv1/v2
  • Analiza privată de token a contului de serviciu din K8s și politica de încredere de rol confuz-deputat
  • Enumerarea de rol-uri interconturi și modelele de escaladare de privilegii IAM
  • Lanțul de atac al contului de identitate Cognito din AWS care folosește răsturnarea nemarcata de rol

Prețuri

Model
Free
Categorie
Abilități
Evaluare
Fără recenzii

Cazuri de utilizare

Surface de cretinelă a cloud-ului

Utilizați atunci când o cretinelă a cloud-ului apare, precum o cheie, secretul, un token sau un fișier JSON, și când faceți uz de ea.

Pivot post-RCE

Utilizați după un atac de execuție de cod la distanță (RCE) pe o instanță găzduită în cloud pentru a pivot la control planul cloud.

Pro și contra

Pro

  • Acoperire integrală a enumerării IAM și escaladării privilegioase în multiple platforme cloud
  • Focalizat pe căi ale exploatării externe și pe analiza post-descoperirea cretineloasă a privilegioaselor
  • Include instrumente și tehnici pentru identificarea și abuzul de credențiale cloud

Contra

  • Limitat la căi ale exploatării externe și poate să nu acopere amenințările interne
  • Este necesară experiența existentă de securitate a cloud-ului și conceptelor de IAM
  • Nu poate să fie adecvat pentru medii on-premises sau pentru aprecierea non-cloud a securității

Recenzii

Conectează-te pentru a lăsa o recenzie.

Nicio recenzie încă. Fii primul!

Întrebări

De ce există asta?

Cele mai multe configurări de vânzare a bugging-urilor Claude sunt fie prea generice (un singur prompt de siguranță mare) sau fie prea fragmentate (vă îndoiți pe 30 rapoarte divulgate și le re- citiți în fiecare angajament). Nimic din cele două nu scală peste cea de-a doua țintă. Acest pachet a fost construit și validat prin angajamente autorizate care au expus diferite goluri de capacitate: Angajament Bug-bounty — a expus patru goluri pe care o pereche de trei abilități starter nu reușea să le închidă: 1. Nicio disciplină de ipoteză — scrierile efectuate înainte de validare → ore pierdute, indice de validare rănit 2. Nicio tactică de raportare pe program — VRT setări de tip implicit au automat scăzut P3- worthy găsiri la P4 3. Nicio coordonare a angajamentului — găsirile, dovezi și subiecte de îndeplinire răspândite în foldere 4. Nicio igienă a dovezi — ecranuri expondate cookie-uri și PII victimes externe Angajament extern de red‑echipă — Exposat cinci goluri suplimentare din care defaulturile bug bounty au făcut mai rău: 1. Setări conservatoare au retras găsirile reale — WAPT mentalitatea a oprit testele devreme pe obiectivele aflate în apărare unde redtea‑mindsetul mai ar fi găsit lanțuri de bypass → redtea‑mindset 2. Nicio conștientizare a situației în timpul angajamentului — sistemul SOC al clienților a reparat injectiile SQL confirmate în 30 min; atacatorul extern a blocat 14 conturi în cursul unei sesiuni de testare live — amândouă invizibile fără o metodologie de detecție explicită → mid‑engagement‑ir‑detection 3. Nicio ațintit spre atacarea platformelor corporale — M365 + Entra ID, SharePoint on-prem, Cisco SSL VPN, vCenter

Asked by Zelda Brandt · Sep 4, 2025

De ce modelul dumneavoastră a schimbat înainte de finalizarea ședinței?

În afară de refuzuri, și este ușor de ratat. Pe Opus 5, un set restrâns de cereri cyber cu un anumit risc — exploatarea genurilor de nume, scanearea vulnerabilităților bazate pe biți și testarea de penetrare din partea Anthropic — sunt redirecționate spre Opus 4.8 în loc să fie refuzate. Pătreți un anumit mesaj și răspunsul este etichetat cu modelul care a răspuns, dar într-o sesiune agentică lungă și pe care vremea pot să treceți peste el, așa încât pare că Opus 5 s-a schimbat în rău. Vezi de ce Claude a schimbat modelele. Ceea ce face depinde în ce faceți în realitate: |Situație | Ce poate să ajute | | --- | --- | | Revizuire a propriei coduri − revizuirea unui repo pe care îl dețineți pentru defecțiuni | Șadeți că așa. "Defensive review al meu repository", "verificați acest lucru în comparație cu OWASP Top 10", "refactorare sigură pentru remediere" descriu munca exact din moment ce citesc ca remediere. | | Munca autorizată ofensivă − angajament viu, PoC pentru o cerere de răsplată | Acesta este încărcat cu pachetului, iar ruta susținută este CVP. Nu reținați o angajare ofensivă să nu vă treacă cu classifierul — înregistrați-vă. | | Vrei doar să oprești schimbarea | Setări → Capabilități dezactivează schimbarea automată a modelelor. | /hunt anunță cadru-ul de angajament (autorizat, limitat la scop, găsirea unor descoperiri care pot fi reparate) în primul turn pentru exact această problemă — cadrul de angajament îl face parte din sesiune explicit, nu implicat.

Asked by Anders Lindgren · Aug 28, 2025

Cum funcționează?

A unui flux de lucru de 6 faze nelineare — recon → map & rank → hunt → validare → raport — cu domeniul controlat în cod și o Poartă a 7 întrebări înainte de a trimite orice. Există două moduri de a îl conduce: Engleză norma — descrie ceea ce testează, iar sarcinile relevante vor încărca automat. /scafandru de vânătoare + cli cli + b. Includează o ghid de utilizare, exemplu de lucru, diagram de arhitectură de 6 faze și cli CLI.

Asked by Frank Müller · Aug 16, 2025

Ce cuprinde?

82 de abilități, autoloade de subiect — nu există invocare prin nume. Acoperire în ansamblu a suprafeței de atac externe: | Categorie | Număr | Exemple | |---|---|---| | Căutarea de aplicatii web | 13 | XSS, SQLi, SSRF, IDOR, LFI, SSTI, XXE, CSRF, CORS, redirect-deschis | | Identificare și autentificare | 7 | omisiune de autentificare, sesiune, OAuth, SAML, omisiune MFA, ATO | | API și infrastructură | 15 | GraphQL, gRPC, WebSocket, API-incorect configurat, host-header, RCE | | Avansate și concurență | 6 | condiție rasism, traficuri HTTP, dezerializare, otrăvire de cache | | Specific framework | 4 | Next.js, Node.js, Laravel, Spring Boot | | Identitate și cloud empresarial | 3 | M365/Entra, Okta, cloud-IAM-adânc | | Infrastructură si dispozitive | 4 | VMware vCenter, VPN empresarial, SharePoint, ASP.NET/NTLM | | Traducere pe front si OSINT | 4 | recon-web2, osint-ofensiv, subdomeniu | | Flux, raportare și specializat | 11 | metodologie, validare-triadați, ogiene-evidență, raportare-avertizor | Catalog de căutare complet → docs/skills.md. Și include 15 comenzi târzii (/hunt, /recon, /raportare, …) și un motor de implicare determinist (engine/), care mapă suprafața de atac a unui target și încarcă fiecare găsire la abilitatea care o gestionează.

Asked by Carmela Esposito · Aug 12, 2025

Ce este asta?

claude-bughunter este un pachet de abilități integrat care este utilizat în sistemul de abilități Claude Code. Se instalează o singură dată și, în loc de fi chatbot, Claude Code începe să se comporte ca un cercetător de bBUG-uri senior sau un operator al echipei de stânga roșie: el cunoaște tehniciile, templatele de lanț, mapele de VRT, lanțurile de CVE pentru platforme și cele de igienă și rămâne în sfera de aplicabilitate. Cele patru straturi sunt: Gândește – metodologia cluade-bug + gândirea de echipă roșie: fluxul de lucru nonlinear de cinci faze, cadru de gândire critică și disciplina operatorului de echipă de stânga roșie. Căută aplicațiile web – 48 de abilități de căutare curate selectate din 681 de rapoarte descrise de hackeri de pe HackerOne: modele de detectare per-clasă, payload-uri, tabeluri de bypass și template-uri de lanț. Lovi perimetrul – lanțuri de platforme enterprise (M365/Entra, Okta, vCenter, dispozitive SSL-VPN, SharePoint, IAM-ul cloud): lanțuri de CVE actuale 2024-2026 + escaladare post-încredințare a credențialelor. Livră în port – triaj-înainte și validare + rapoarte + igienă a evidenței: pragul cu șapte întrebări, severitate VRT-informată, rebuturi OOS, înlocuitorii de date cu caracter personal și livrări de echipă de stânga roșie. Toate activează automat în funcție de subiect – descrie ceea ce testezi în limba engleză și abilitățile relevante se încarcă. Fără invocare prin nume.

Asked by George Papadakis · Aug 10, 2025

Pune o întrebare

Alternative la Abilități

Manage Headers (Grade A) logo
Manage Headers (Grade A)Abilități

Abilități de dezvoltare testate pentru securitate pentru Claude AI. Grad A. Inspectează și configurează antetele de securitate pe care un site Power Pages le trimite către browsere — Politica de Securitate a Conținutului, protecție împotriva frame-urilor și clickjacking-ului

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Abilități

Cerință testată din punct de vedere al securității pentru abilități date-ai cu Claude AI. Grada A. Folosiți atunci când începeți lucrarea de featură care are nevoie de izolare din spațiul de lucru curent sau înainte de a executa planurile de implementare – creează un repo izolat cu git worktrees inteligent

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Abilități

Schema de Export GA4 & BigQuery (Claude AI) - Calitate A Grade - Ultima versiune

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Abilități

Metainformații de evaluare de securitate pentru AI de la Claude - referință pentru PPG API (CAPI)

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Abilități

Proțiuni de dezvoltare de la origină pentru AI-ul al lui Claude

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Abilități

Abilitate de securitate testată pentru Claude AI. Grad A.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Abilități

Echipa de directinge excelentă pentru decisii majori cu criterii diversificate

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Abilități

Abilitate de dezvoltare testată pentru securitate pentru Claude AI. Grad A. MVC avansat via PE (Puncte de Intrare) — adăugare de grile personalizate în ecrane MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free