tags: AWS_Cli AWS_Scanning Scanning Cloud_Hacking


Per vedere il contenuto di una policy IAM:

aws iam get-policy --policy-arn arn:aws:iam::...:policy/nome-policy

Per vedere la policy di un bucket S3:

aws s3api get-bucket-policy --bucket nome-bucket

Per vedere le regole di un Security Group:

aws ec2 describe-security-groups --group-ids sg-xxxxxxxxxxxxx

Esempio

aws iam list-users
aws s3api list-buckets --query "Buckets[].Name"
aws ec2 describe-instances --filters "Name=instance-state-name,Values=running"