Skip to main content

AWS Penetration Testing

55 hours 9 Modules 25+ Labs Intermediate to Advanced

Course Description

AWS is the leading cloud provider. Learn to identify and exploit misconfigurations, IAM weaknesses, and service vulnerabilities.


Learning Objectives

  1. Enumerate AWS environments
  2. Exploit IAM misconfigurations
  3. Attack S3 buckets and data storage
  4. Compromise Lambda functions
  5. Pivot through AWS networks
  6. Evade CloudTrail and GuardDuty

Course Structure


Modules

Module 1: AWS Fundamentals (5h)

  • AWS architecture
  • IAM basics
  • Service overview
  • Penetration testing policy

Module 2: Reconnaissance (6h)

  • AWS enumeration tools
  • Public resource discovery
  • S3 bucket enumeration
  • Subdomain takeover

Module 3: IAM Exploitation (8h)

  • Privilege escalation paths
  • Policy analysis
  • Role assumption
  • Cross-account attacks

Module 4: S3 Attacks (6h)

  • Bucket misconfigurations
  • ACL exploitation
  • Object enumeration
  • Data exfiltration

Module 5: EC2 Exploitation (7h)

  • Metadata service attacks
  • IMDSv2 bypass
  • User data exploitation
  • SSM abuse

Module 6: Network Attacks (6h)

  • VPC enumeration
  • Security group bypass
  • NAT gateway abuse
  • VPC peering attacks

Module 7: Serverless (6h)

  • Lambda exploitation
  • Event injection
  • Function enumeration
  • Secrets extraction

Module 8: Persistence (5h)

  • Backdoor IAM users
  • Lambda persistence
  • EC2 persistence
  • Cross-account persistence

Module 9: Evasion (6h)

  • CloudTrail evasion
  • GuardDuty bypass
  • Log manipulation
  • Detection avoidance

Tools

ToolPurpose
PacuAWS exploitation
ScoutSuiteCloud auditing
ProwlerSecurity assessment
enumerate-iamIAM enumeration
CloudMapperVisualization