Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Cloud Penetration Testing

cloud

Définition

Le Cloud Penetration Testing est l'évaluation de sécurité offensive d'un environnement cloud, simulant les techniques d'attaque d'un acteur malveillant pour identifier les vulnérabilités et les faiblesses de sécurité avant qu'elles ne soient exploitées. Il diffère du penetration testing classique par son focus sur les surfaces d'attaque spécifiques au cloud : les APIs cloud, les identités IAM, les services managés, et les configurations cloud-natives. Les phases d'un cloud penetration test incluent : la reconnaissance (énumération des ressources cloud exposées via l'API, les sous-domaines, et les métadonnées publiques comme les buckets S3 publics, les snapshots EBS publics, les registres ECR publics), l'accès initial (exploitation des configurations IAM faibles, des credentials exposés dans GitHub ou les métadonnées d'instance, des services cloud exposés sans authentification), l'escalade de privilèges (exploitation des politiques IAM trop permissives, des rôles assumables sans condition suffisante, des credentials SSRF via IMDSv1), le mouvement latéral (pivot entre comptes AWS via des rôles cross-account, between projets GCP via des service accounts compromis), et l'objectif (exfiltration de données depuis S3/GCS, compromission de bases de données, déploiement de code malveillant dans les pipelines CI/CD). Les outils de cloud penetration testing incluent : Pacu (framework d'exploitation AWS en Python, analogue de Metasploit pour AWS), ScoutSuite (reconnaissance et audit multi-cloud), ROADtools (énumération et exploitation Azure AD/Entra ID), GCP PurplePanda (énumération GCP), CloudFox (découverte automatisée des chemins d'attaque dans AWS), et Prowler et CS Suite pour l'audit de configuration. Trufflehog, GitLeaks, et Gitleaks détectent les credentials exposés dans les repositories Git. Les contraintes légales et contractuelles du cloud penetration testing sont importantes : AWS exige de respecter sa Politique de Test de Pénétration (pas de tests de déni de service, pas de tests sur des services AWS tiers sans autorisation, pas de tests dépassant les limites de votre compte). Azure autorise les pentests sur les ressources Azure des clients sans approbation préalable (depuis 2017). GCP a des règles similaires. Toujours obtenir un accord écrit du client avant de commencer.

Enumération AWS avec CloudFox

CloudFox automatise la découverte des chemins d'attaque dans AWS : cloudfox aws --profile TARGET_PROFILE all-checks. CloudFox énumère les instances EC2 avec IMDSv1 (vulnérables au SSRF credential theft), les rôles IAM assumables depuis des ressources externes, les buckets S3 avec des politiques publiques, les fonctions Lambda avec des variables d'environnement contenant des credentials, et les secrets dans SSM Parameter Store et Secrets Manager accessibles. Le rapport CloudFox identifie les 'quick wins' pour un red team : les chemins les plus courts vers un accès privilégié.

Exploitation IAM avec Pacu

Pacu est le framework d'exploitation AWS pour les pentests : installez Pacu, configurez le profil AWS de la cible, et utilisez les modules d'escalade de privilèges (privesc) pour identifier automatiquement les chemins d'escalade disponibles avec les permissions actuelles. Les modules iam__privesc_scan analysent toutes les permissions IAM disponibles et suggèrent les techniques d'escalade applicables (iam:PassRole + lambda:CreateFunction, iam:CreatePolicyVersion, ec2:RunInstances + iam:PassRole). Ces techniques sont documentées dans le framework d'escalade de privilèges AWS de Rhinosecurity Labs.

Enumération Azure AD avec ROADtools

ROADtools permet l'énumération complète d'Azure AD/Entra ID : road --tenant-id TENANT_ID dump (dump complet du tenant), roadrecon gui (interface web d'exploration des données collectées). ROADtools énumère les utilisateurs, groupes, applications, Service Principals, et leurs attributions de rôles. Identifiez les Service Principals avec des credentials (certificats ou secrets) expirés mais encore fonctionnels, les applications avec des permissions MS Graph trop larges (User.Read.All, Directory.ReadWrite.All), et les External Users avec des accès aux ressources critiques.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis