General Skills 難易度 4 200 ポイント
General Skillsカテゴリーのアイコン

AWS CLI - S3バケット調査

AWS CLI - S3 Bucket Investigation

今回のミッション

S3の設定監査記録 `/challenge/s3_audit/` を解析します。各バケットの `*_acl.json`、`*_policy.json`、`*_objects.json` を確認し、`PublicAccessBlock` が全て false で、かつポリシーに `Principal:*` + `Allow` + `s3:GetObject` をバケット全体(`/*`)へ付与する statement を持つ、真に公開された1つのバケットを特定してください。そのバケットの `prod.env` の object_preview にフラグがあります。BPAで実質ブロックされる/空/公開範囲が限定的、などの near-miss がおとりです。

#aws#cloud#s3#security

クリアまでの3ステップ

準備前
  1. 演習環境を起動

  2. ターミナルで探す

  3. 見つけたフラグを提出