T1526

کشف سرویس‌های ابری

Cloud Service Discovery

توضیحات

مهاجمان سرویس‌های ابری موجود در محیط هدف را برای شناسایی منابع قابل دسترس و فرصت‌های بعدی enumerate می‌کنند.

روش‌های شناسایی

نظارت بر فراخوانی‌های API ابری برای listing سرویس‌ها. بررسی فعالیت‌های غیرعادی در لاگ‌های ابری.

روش‌های مقابله

محدود کردن مجوزهای IAM. نظارت بر فعالیت‌های enumeration ابری.