DĂ©tecter lâOSINT AWS non authentifiĂ© avec des S3 honey buckets
SourceâŻ: DeceptIQ â Article « Product Insights » signĂ© Rad Kawar (14 dĂ©cembre 2025). Le billet explique comment des « S3 honey buckets » permettent de rendre visible lâOSINT non authentifiĂ© contre AWS, offrant une dĂ©tection trĂšs prĂ©coce dans la kill chain. Le texte dĂ©crit les pratiques dâĂ©numĂ©ration cloud cĂŽtĂ© adversaire et Red TeamâŻ: sur Azure, des outils comme AADInternals et onedrive_user_enum; sur AWS, GrayHatWarfare et surtout cloud_enum qui teste des noms de buckets prĂ©visibles (ex. «âŻdeceptiq-devâŻÂ», «âŻdeceptiq-backupâŻÂ»). Pour AWS Apps (SSO), lâĂ©numĂ©ration DNS est indĂ©tectable, mais pour S3 câest diffĂ©rent car la vĂ©rification passe par des requĂȘtes HTTP vers les FQDN des buckets. ...