Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/owasp/owasp-cstg
विशेषाधिकार वृद्धिटोहीस्थायित्व तंत्रभेद्यता विश्लेषणपार्श्व आंदोलनजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षालर्निंग और शिक्षाचयनित संसाधन
35212 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
owasp/owasp-cstg

owasp-cstg

रिपॉजिटरी देखें

Creative Commons License Contributions Welcome

OWASP क्लाउड सुरक्षा परीक्षण गाइड

क्लाउड सुरक्षा परीक्षण गाइड (CSTG) क्लाउड वातावरण की सुरक्षा के परीक्षण के लिए एक व्यापक, विक्रेता-तटस्थ मैनुअल है। यह पेनेट्रेशन टेस्टर्स, क्लाउड और प्लेटफ़ॉर्म इंजीनियरों, सुरक्षा आर्किटेक्ट्स, डिटेक्शन इंजीनियरों और ऑडिटर्स के लिए लिखा गया है - किसी भी ऐसे व्यक्ति के लिए जिसे किसी प्रमुख क्लाउड प्रदाता पर चलने वाले इंफ्रास्ट्रक्चर का आकलन करना या उसकी रक्षा करनी है।

क्लाउड प्रदाता सेवाओं को किसी भी एक टीम द्वारा ट्रैक करने की तुलना में तेज़ी से जारी और बदलते रहते हैं, और प्रत्येक नई प्रबंधित सेवा अपने साथ अपना स्वयं का पहचान मॉडल, नेटवर्क एक्सपोज़र और दुरुपयोग पथ लाती है। पारंपरिक नेटवर्क और एप्लिकेशन परीक्षण पद्धतियाँ इन प्रदाता-विशिष्ट जोखिमों को पकड़ नहीं पातीं: एक S3 बकेट पॉलिसी, एक अत्यधिक-अनुमति प्राप्त IAM भूमिका, किसी वर्चुअल मशीन से जुड़ी एक प्रबंधित पहचान, या एक लिखने-योग्य डिप्लॉयमेंट बकेट ऐसे निष्कर्ष नहीं हैं जिन्हें पोर्ट स्कैन या वेब प्रॉक्सी सामने ला सके। CSTG उस अंतर को एक संरचित, दोहराने योग्य, प्रदाता-विशिष्ट परीक्षण पद्धति के साथ भरने के लिए मौजूद है।

CSTG को क्या अलग बनाता है

  • आक्रामक और रक्षात्मक। प्रत्येक तकनीक पृष्ठ न केवल यह दस्तावेज़ित करता है कि किसी कमज़ोरी को कैसे एन्यूमरेट और शोषित किया जाए, बल्कि प्रदाता के लॉग्स में छोड़ा गया डिटेक्शन फुटप्रिंट और उसे बंद करने वाला ठोस रिमेडिएशन भी। यह गाइड किसी एस्टेट को हार्डन करने वाली ब्लू टीम के लिए उतनी ही उपयोगी है जितनी उस पर हमला करने वाले टेस्टर के लिए।
  • एक्सेस-जागरूक। क्लाउड आकलन उस एक्सेस द्वारा नियंत्रित होते हैं जो टेस्टर को दी जाती है - एक अनाम बाहरी स्थिति, एक एकल लीक हुई क्रेडेंशियल, एक केवल-पढ़ने योग्य ऑडिट भूमिका, या एक उन्नत प्रिंसिपल से। प्रत्येक पृष्ठ उस एक्सेस की घोषणा करता है जिसे वह मानता है, ताकि एक एंगेजमेंट को उसी तक सीमित किया जा सके जो उपलब्ध क्रेडेंशियल्स के साथ वास्तव में परीक्षण योग्य है।
  • परमाणु और संरचित। सामग्री प्रति प्रदाता एक चरण × सेवा मैट्रिक्स के रूप में व्यवस्थित है, जिसमें प्रत्येक सेवा और परीक्षण चरण के लिए एक स्व-वर्णनात्मक पृष्ठ है। यह गाइड को नेविगेट करना, उसमें योगदान देना और उसे प्रोग्रामेटिक रूप से उपभोग करना आसान बनाता है।
  • व्यापक। लक्ष्य प्रत्येक सेवा के लिए पूर्ण, वास्तविक-विश्व तकनीक सेट का दस्तावेज़ीकरण करना है - एन्यूमरेशन कमांड, वे मिसकॉन्फ़िगरेशन जो मायने रखते हैं, और प्रिविलेज-एस्कलेशन, लेटरल-मूवमेंट, पोस्ट-एक्सप्लॉयटेशन और पर्सिस्टेंस पथ जो उनका अनुसरण करते हैं।

गाइड कैसे व्यवस्थित है

प्रत्येक प्रदाता परीक्षण चरणों में विभाजित है, और प्रत्येक चरण के भीतर परमाणु इकाई एक एकल सेवा पृष्ठ है:

गाइड में सबसे तीक्ष्ण सीमा अप्रमाणित बनाम प्रमाणित परीक्षण है, जो किसी भी क्लाउड एंगेजमेंट में सबसे महत्वपूर्ण प्रश्न को दर्शाती है: हमारे पास शुरुआत में क्या एक्सेस है?

प्रत्येक पृष्ठ एक निश्चित संरचना का अनुसरण करता है - सारांश, पूर्वापेक्षाएँ, एन्यूमरेशन, मिसकॉन्फ़िगरेशन और निष्कर्ष, शोषण, डिटेक्शन और लॉगिंग, रिमेडिएशन और हार्डनिंग, उपकरण, संदर्भ - और मशीन-पठनीय फ्रंटमैटर (प्रदाता, सेवा, चरण, आवश्यक एक्सेस, आवश्यक अनुमतियाँ) रखता है। लेखन प्रारूप और एक्सेस-स्तर परिभाषाओं के लिए STRUCTURE.md देखें।

प्रदाता गाइड

Amazon Web Services (AWS)

पहचान (IAM/STS), स्टोरेज (S3, EBS), कंप्यूट (EC2, Lambda, ECS/EKS, ECR), डेटा (RDS, DynamoDB), एप्लिकेशन और एकीकरण (API Gateway, SNS/SQS, Cognito), इंफ्रास्ट्रक्चर-एज़-कोड (CloudFormation), सीक्रेट्स और कुंजियाँ (Secrets Manager, SSM, KMS), और लॉगिंग/मॉनिटरिंग (CloudTrail)।

Microsoft Azure

पहचान (Entra ID, RBAC, Managed Identities), स्टोरेज (Storage Accounts), कंप्यूट (Virtual Machines, AKS), एप्लिकेशन (App Service, Functions, Logic Apps), स्वचालन (Automation Accounts, ARM templates), सीक्रेट्स और कुंजियाँ (Key Vault), और नेटवर्किंग।

Google Cloud Platform (GCP)

पहचान (IAM, Service Accounts), स्टोरेज (Cloud Storage), कंप्यूट (Compute Engine, GKE, Cloud Run, Cloud Functions), डेटा (Cloud SQL), बिल्ड और एकीकरण (Cloud Build, Pub/Sub), सीक्रेट्स और कुंजियाँ (Secret Manager, KMS), और Workspace पिवटिंग।

प्रबंधित एप्लिकेशन प्लेटफ़ॉर्म (PaaS / BaaS)

प्लेटफ़ॉर्म सेवाएँ जिनका सुरक्षा मॉडल इंफ्रास्ट्रक्चर IAM के बजाय API कुंजियों, टोकन्स और एप्लिकेशन-परत नियंत्रणों पर आधारित है। उनके चरण तदनुसार अनुकूलित किए गए हैं।

  • Supabase - anon बनाम service_role कुंजी मॉडल, स्वतः-जनरेटेड PostgREST API, और PostgreSQL Row Level Security (RLS), साथ ही Auth, Storage और Edge Functions।
  • Vercel - एक्सेस टोकन्स और टीम भूमिकाएँ, एनवायरनमेंट-वेरिएबल सीक्रेट्स, डिप्लॉयमेंट सुरक्षा और प्रीव्यू डिप्लॉयमेंट्स, और सर्वरलेस / एज फ़ंक्शन्स।

गाइड का उपयोग करना

  1. एंगेजमेंट के लिए उपलब्ध एक्सेस स्थापित करें (प्रदाता, क्रेडेंशियल रूप, विशेषाधिकार स्तर, दायरा) - यह निर्धारित करता है कि कौन से चरण और पृष्ठ दायरे में हैं।
  2. चरणों को क्रम से करें: प्लेटफ़ॉर्म को समझें, बाहरी सतह का परीक्षण करें, फिर (क्रेडेंशियल्स के साथ) एन्यूमरेट करें, एस्कलेट करें, लेटरल मूव करें, और पोस्ट-एक्सप्लॉयटेशन और पर्सिस्टेंस का आकलन करें।
  3. प्रत्येक निष्कर्ष के लिए, डिटेक्शन और लॉगिंग और रिमेडिएशन और हार्डनिंग अनुभागों का उपयोग करके संपत्ति के मालिक को कार्रवाई योग्य, रक्षात्मक आउटपुट दें - न केवल एक हमले की कथा।

प्राधिकरण और एंगेजमेंट के नियम। क्लाउड वातावरण का परीक्षण प्रत्येक प्रदाता की स्वीकार्य-उपयोग और पेनेट्रेशन-परीक्षण नीतियों के अधीन है। डिनायल-ऑफ-सर्विस और विनाशकारी कार्य AWS, Azure और GCP में पूर्व अनुमोदन के बिना डिफ़ॉल्ट रूप से निषिद्ध हैं। हमेशा केवल उन्हीं वातावरणों का परीक्षण करें जिनका आकलन करने के लिए आप स्पष्ट रूप से अधिकृत हैं, सहमत दायरे के भीतर।

योगदान

CSTG समुदाय-संचालित है। नए सेवा पृष्ठ, अतिरिक्त तकनीकें, सुधार और प्रदाता कवरेज सभी का स्वागत है - पृष्ठ प्रारूप के लिए STRUCTURE.md और .github/ISSUE_TEMPLATE/ के अंतर्गत इश्यू टेम्पलेट देखें। सभी योगदान CC BY-SA 4.0 के तहत लाइसेंस प्राप्त हैं।

परियोजना प्रमुख

  • Stefano Di Paola
  • Jamieson O'Reilly

लाइसेंस

यह कार्य Creative Commons Attribution-ShareAlike 4.0 International License के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें
चरणयह किस प्रश्न का उत्तर देता है
मूल जानकारीइस प्रदाता की पहचान, एक्सेस और संसाधन मॉडल कैसे काम करता है?
अप्रमाणित / बाहरीबिना किसी क्रेडेंशियल के किसी हमलावर के लिए क्या उजागर है?
सेवाएँ (एन्यूमरेशन)वैध क्रेडेंशियल्स के साथ, क्या तैनात है और यह कैसे कॉन्फ़िगर किया गया है?
प्रिविलेज एस्कलेशनएक निम्न-विशेषाधिकार प्रिंसिपल अधिक एक्सेस कैसे प्राप्त कर सकता है?
लेटरल मूवमेंटएक्सेस सेवाओं, खातों या ऑन-प्रिमाइसेस के बीच कैसे जाती है?
पोस्ट-एक्सप्लॉयटेशनप्राप्त एक्सेस के साथ एक हमलावर क्या कर सकता है?
पर्सिस्टेंसस्थायी एक्सेस कैसे स्थापित और छिपाई जाती है?