Skip to content

Lab 05 — Enterprise AWS Cloud Penetration Test

Item Value
Module Module 02 — AWS Cloud Penetration Testing
Lab Lab 05 — Enterprise AWS Cloud Penetration Test
Difficulty Advanced
Estimated Time 4–6 Hours
Lab Type Enterprise Capstone
Tools AWS CLI, Prowler, ScoutSuite, Pacu (Optional), PMapper (Optional), Trivy, kube-bench (Optional), kubectl
Prerequisites Completion of Module 02 Lessons & Labs
Assessment Type End-to-End Enterprise AWS Penetration Test

Congratulations.

CloudNova Technologies has assigned you as the Lead Cloud Penetration Tester for your first enterprise consulting engagement.

Your customer, FinSecure Bank Ltd, operates a multi-account AWS environment supporting online banking, internal applications and Kubernetes workloads.

The customer has requested a complete penetration testing engagement to determine whether an attacker could compromise critical business systems.

You are responsible for conducting the engagement exactly as a professional cloud security consultant would.


After completing this lab you will be able to:

  • Scope an enterprise AWS penetration test
  • Enumerate cloud infrastructure
  • Assess IAM security
  • Review networking architecture
  • Assess EC2 security
  • Review Amazon S3 security
  • Assess Kubernetes security
  • Review Lambda security
  • Validate attack paths
  • Produce executive penetration testing reports

The enterprise contains:

  • AWS Organizations
  • 20 AWS Accounts
  • Amazon EC2
  • Amazon S3
  • Amazon RDS
  • Amazon VPC
  • Amazon EKS
  • AWS Lambda
  • Secrets Manager
  • CloudTrail
  • GuardDuty
  • AWS Config
  • Security Hub
  • AWS Organizations
  • CI/CD Pipelines

Internet
CloudFront
Application Load Balancer
Amazon EC2
Amazon EKS
IAM
Secrets Manager
Amazon S3
Amazon RDS
Customer Data

Project Kickoff
Scope Validation
Reconnaissance
Enumeration
Identity Assessment
Infrastructure Assessment
Attack Path Validation
Business Impact Analysis
Reporting
Executive Presentation

You successfully complete this lab when you can:

  • Complete the assessment methodology
  • Discover enterprise attack paths
  • Produce technical evidence
  • Prioritize risks
  • Write an executive report
  • Present remediation recommendations

Review:

  • Scope
  • Testing Window
  • Allowed Accounts
  • Excluded Resources
  • Emergency Contacts
  • Communication Plan

Deliverable:

✔ Rules of Engagement Document


Identify:

  • AWS Accounts
  • Regions
  • IAM Users
  • IAM Roles
  • VPCs
  • EC2 Instances
  • Lambda Functions
  • S3 Buckets
  • EKS Clusters

Useful commands

Terminal window
aws organizations list-accounts
Terminal window
aws ec2 describe-instances
Terminal window
aws eks list-clusters
Terminal window
aws s3 ls

Deliverable

✔ Asset Inventory


Review:

  • IAM Users
  • IAM Groups
  • IAM Roles
  • Policies
  • Trust Relationships
  • MFA
  • Access Keys

Identify:

  • Administrator Accounts
  • Wildcard Policies
  • PassRole
  • AssumeRole
  • Privilege Escalation

Deliverable

✔ IAM Security Assessment


Review:

  • VPC Architecture
  • Security Groups
  • NACLs
  • Route Tables
  • Transit Gateway
  • VPC Peering
  • Internet Gateways
  • NAT Gateways

Identify:

  • Public Services
  • Flat Networks
  • Weak Segmentation

Deliverable

✔ Network Security Review


Review:

  • Public Instances
  • Security Groups
  • IMDS
  • IAM Roles
  • EBS Encryption
  • User Data
  • Patch Levels

Deliverable

✔ EC2 Security Assessment


Review:

  • Public Buckets
  • Bucket Policies
  • Encryption
  • Versioning
  • Logging
  • Cross-Account Access

Deliverable

✔ Storage Security Assessment


Review:

  • RBAC
  • Service Accounts
  • IRSA
  • Secrets
  • Network Policies
  • Container Images
  • Worker Nodes

Deliverable

✔ Kubernetes Security Assessment


Review:

  • Lambda Functions
  • Execution Roles
  • Environment Variables
  • Secrets
  • Layers
  • Event Sources

Deliverable

✔ Serverless Security Assessment


Phase 9 — Logging & Detection Assessment

Section titled “Phase 9 — Logging & Detection Assessment”

Review:

  • CloudTrail
  • GuardDuty
  • Security Hub
  • AWS Config
  • CloudWatch
  • Security Lake

Deliverable

✔ Logging & Detection Assessment


Validate realistic enterprise attack chains.

Public EC2
IAM Role
Amazon S3
Sensitive Customer Data

Compromised Lambda
Secrets Manager
Amazon RDS
Banking Database

Developer IAM User
PassRole
Administrator Role
Production Account

Compromised Pod
IRSA
Amazon S3
Customer Backups

Document:

  • Entry Point
  • Privilege Escalation
  • Lateral Movement
  • Persistence
  • Business Impact

Classify every finding.

Finding Severity
Public EC2 Critical
Public S3 Bucket Critical
Administrator Role Abuse Critical
Missing MFA Critical
IMDSv1 Enabled High
Weak Security Groups High
Weak IRSA High
Missing CloudTrail High
Missing GuardDuty Medium
Missing Encryption High

Create a dashboard.

Metric Result
AWS Accounts
EC2 Instances
IAM Roles
Critical Findings
High Findings
Medium Findings
Attack Paths
Public Assets
S3 Buckets
Kubernetes Clusters

Prepare a professional report containing:

Business overview.


Accounts assessed.

Services assessed.

Regions assessed.


Assessment methodology.

Testing tools.

Industry standards followed.


Technical Details

Evidence

Risk Rating

Business Impact

Recommendations


Visual diagrams.

Business impact.

MITRE ATT&CK mapping.


Immediate Actions

30-Day Plan

90-Day Plan

Long-Term Improvements


Prepare a 15-minute presentation covering:

  • Engagement Scope
  • Executive Summary
  • Critical Risks
  • Attack Chains
  • Business Impact
  • Compliance Risks
  • Priority Recommendations
  • Security Roadmap

Deliver findings in language suitable for executives, technical teams and auditors.


Run Prowler and compare results with your manual assessment.


Run ScoutSuite and identify additional risks.


Use PMapper to generate IAM privilege escalation graphs.


Use Pacu modules to validate privilege escalation opportunities in a controlled lab environment.


Map every finding to:

  • MITRE ATT&CK
  • NIST CSF
  • CIS AWS Foundations Benchmark
  • AWS Well-Architected Security Pillar

Produce the following consulting deliverables:

  • Executive Summary
  • Rules of Engagement
  • Asset Inventory
  • IAM Assessment Report
  • Network Security Assessment
  • EC2 Assessment
  • Amazon S3 Assessment
  • Amazon EKS Assessment
  • Serverless Security Assessment
  • Logging & Detection Assessment
  • Attack Path Diagrams
  • Risk Register
  • Executive Dashboard
  • Final Penetration Testing Report
  • Executive Presentation Deck

After completing this lab, you will have:

  • Conducted a full enterprise AWS penetration testing engagement.
  • Assessed AWS identity, networking, compute, storage, Kubernetes and serverless security.
  • Identified realistic attack paths and business risks.
  • Produced consulting-grade reports suitable for technical teams, executives and auditors.
  • Demonstrated the practical skills expected of an Enterprise Cloud Penetration Tester working in a consulting or internal red team role.

  • Enterprise cloud penetration testing is a structured consulting engagement, not just vulnerability scanning.
  • Effective assessments combine technical validation with business risk analysis.
  • Identity, networking, storage, compute, Kubernetes and monitoring must be evaluated together to identify complete attack paths.
  • Professional reporting, evidence collection and executive communication are as important as technical findings.
  • The skills developed in this capstone closely reflect the responsibilities of Cloud Security Consultants, Red Team Operators and Cloud Penetration Testers in enterprise environments.

🎉 Congratulations!

You have successfully completed Module 02 — AWS Cloud Penetration Testing.

You are now able to:

  • Perform professional AWS cloud penetration tests.
  • Assess IAM, networking, EC2, Amazon S3, Amazon EKS and Lambda security.
  • Identify privilege escalation, persistence and lateral movement opportunities.
  • Build enterprise attack chains.
  • Produce executive-ready penetration testing reports.
  • Deliver consulting-quality security recommendations.

You are now ready to continue to Module 03 — Azure Cloud Penetration Testing, where you will apply these same offensive security methodologies to Microsoft Azure enterprise environments.