TECH'N LOGIK
AccueilParcoursExercicesTerminalProfil
Commencer→
Cours/pentest-red-team/Sécurité offensive du cloud : misconfigurations courantes/Exercice
Retour à la leçon
Mission

Mission : auditer le compte AWS de lab NordShield

Identifier une chaîne d'attaque combinant SSRF et métadonnées d'instance, et évaluer un risque d'escalade IAM.

Contexte

NordShield migre vers AWS. Un audit sur un compte sandbox dédié révèle un bucket S3 potentiellement mal configuré et une application vulnérable à la SSRF (vue dans une mission précédente).