Linkedin-in Youtube Twitter Facebook-f Instagram
  • +55 (11) 3255 -3926
  • contato@ibliss.com.br
  • Home
  • A IBLISS
    • Responsabilidade Social
  • Nossos Serviços
    • Consultoria em Cibersegurança
    • Teste de Intrusão
    • Conscientização & Cultura
    • Serviços Gerenciados
    • Compliance & Governança
    • AppSec & DevSecOps
  • Conteúdos
    • Blog
    • Materiais Ricos
    • Boletins de vulnerabilidades
  • Oportunidades
  • Contato
IBLISS Digital Security
  • A IBLISS
    • Nossa Equipe
    • Responsabilidade Social
  • Aviso de Privacidade
  • Blog Minuto Proteção
  • Boletins de vulnerabilidades
  • Contato
  • E-book Programa de Conscientização em Segurança da Informação
  • Home
  • IBLISS + GAT Security score
  • Infográfico Gestão de Vulnerabilidades – um passo em direção a um caminho seguro
  • Infográfico Por que investir em um Programa de Conscientização?
  • Infográfico RESILIÊNCIA CIBERNÉTICA
  • Materiais Ricos
  • Nosso Propósito
  • Nossos Serviços
    • AppSec & DevSecOps
      • Análise SAST e DAST
      • Revisão de Segurança (ASVS)
    • Compliance & Governança
    • Conscientização & Cultura
    • Consultoria em Cibersegurança
      • Teste de Intrusão
    • Serviços Gerenciados
  • Oportunidades
  • Parceiros tecnológicos
  • Política de Cookies
  • Política de segurança da informação – fornecedores, parceiros e prestadores de serviços
  • Política de Segurança de Alto Nível

Blog Minuto Proteção

  • Home
  • Blog Minuto Proteção
  • Acontece na IBLISS
  • Octopus: Ferramenta para pesquisa de credenciais em ambientes AWS
Acontece na IBLISS Estratégia em Segurança

Octopus: Ferramenta para pesquisa de credenciais em ambientes AWS

A computação em nuvem, ou cloud computing, é uma tecnologia que vem mostrando um crescimento exponencial em todo o mundo.

A redução de custo, facilidade e rapidez na resolução de problemas e falhas são itens importantes na escolha desse ambiente por várias empresas.

Porém, como em qualquer outra tecnologia, a segurança é um item importante e às vezes totalmente negligenciado por algumas empresas.

Alguns administradores pensam que a segurança e conformidade de seus ativos, são itens inclusos no pacote contratado, ignorando o fato de que as maiores empresas de cloud deixa explícito que existe um Modelo de Responsabilidade Compartilhada entre fornecedor e cliente.

Com o objetivo de identificar má configurações relacionadas a AWS, Henrique Galdino e Yuri Maia, pentesters na IBLISS Digital Security, desenvolveram o Octopus.

O Octopus pesquisa subdomínios através do registro de Certificados Transparentes, limitado a conexões HTTPS, para obter credenciais AWS CLI expostas em scripts.

A ferramenta está disponível no Github do IBLISS LABS, módulos para identificação de Buckets S3 e buscas via dorks do Google estão sendo desenvolvidos e serão implementados em breve. Assista aqui a demonstração da ferramenta.

Se você deseja ampliar a segurança digital de seu ambiente em nuvem, fale com os especialistas da IBLISS e obtenha informações detalhadas do Octopus.

 

 

Acontece na IBLISS AWS Cloud Computing controles de segurança iBLISS Octopus Pesquisa de credenciais Segurança Digital
IBLISS participa da Conferência Gartner 2019
30 de julho de 2019
Conheça tendências voltadas ao futuro da privacidade de dados
13 de agosto de 2019

Leave a comment Cancelar resposta

Você precisa fazer o login para publicar um comentário.

Postagens Recentes

  • O Papel da Segurança da Informação no Caso PIX: Lições dos Controles NIST e ISO 27001
  • IBLISS anuncia nova fase de crescimento e reforça time executivo com foco em CTEM
  • Qual a importância em investir em um Programa de Conscientização?
  • Teste de Invasão: Conheça as principais vantagens
  • A importância dos testes de invasão para médias e pequenas empresas

Contato

Av. Angélica, 2582
2° Andar
CEP 01228-200
Bela Vista
São Paulo / SP

contato@ibliss.com.br

+55 (11) 3255 -3926

Links

  • A IBLISS
  • Nossos Serviços
  • Blog
  • Oportunidades
  • Contato
  • Aviso de Privacidade
  • Política de Cookies
  • Política de Segurança de Alto Nível
  • PSI – Fornecedores & Parceiros

Siga a IBLISS

Linkedin Youtube Facebook Instagram Twitter

Newsletter

© 2022 IBLISS Digital Security. Todos os direitos reservados. Desenvolvido por QMove.

Utilizamos cookies e outras tecnologias semelhantes para garantir que você obtenha a melhor experiência em nosso site. Consulte a Política de Cookies. Além disso, ao continuar navegando, você está ciente com o nosso Aviso de Privacidade.