
أداة AWS لمساعدتك في إنشاء تقييم في وقت معين لحساب AWS الخاص بك باستخدام Prowler.
لا يزال الأمن السيبراني موضوعًا بالغ الأهمية ومصدر قلق للعديد من مديري المعلومات التنفيذيين (CIOs) ومديري أمن المعلومات التنفيذيين (CISOs) وعملائهم. ولمعالجة هذه المخاوف المهمة، طوّرت AWS مجموعة أساسية من الخدمات التي ينبغي للعملاء استخدامها للمساعدة في حماية حساباتهم. تساعد Amazon GuardDuty وAWS Security Hub وAWS Config ومراجعات AWS Well-Architected العملاء على الحفاظ على وضع أمني قوي لحساباتهم على AWS. ومع قيام المزيد من المؤسسات بالنشر على السحابة، خاصةً إذا كانت تفعل ذلك بسرعة، ولم تكن قد نفّذت بعد خدمات AWS الموصى بها، قد تنشأ حاجة لإجراء تقييم أمني سريع لبيئة السحابة.
لقد طوّرنا حلًا غير مكلف وسهل النشر وآمنًا وسريعًا لتزويد عملائنا بتقرير تقييم أمني. يتم إنشاء هذه التقارير باستخدام المشروع مفتوح المصدر Prowler. يُجري Prowler تقييمًا أمنيًا لحظيًا استنادًا إلى أفضل ممارسات AWS ويمكنه المساعدة في تحديد أي مجالات خطر محتملة بسرعة في بيئة العميل المنشورة. إذا كنت مهتمًا بإجراء هذه التقييمات على أساس مستمر، توصي AWS بتمكين معيار أفضل الممارسات الأمنية الأساسية في Security Hub. إذا كنت مهتمًا بدمج نتائج تقييم Prowler مع Security Hub، يمكنك اتباع التعليمات الواردة في وثائق Prowler.
ملاحظة: Prowler ليس حلًا مملوكًا لـ AWS. ينبغي للعملاء مراجعة Prowler بشكل مستقل قبل تشغيل هذا الحل. يجب إبقاء أي تبعيات مرتبطة بـ Prowler محدّثة. يثبّت هذا الحل إصدارًا مثبّتًا من Prowler (حاليًا 5.41.0) من مثبّت حزم pip، بحيث لا يمكن لتغيير في تنسيق مخرجات Prowler أن يعطّل الفحص دون سابق إنذار. للانتقال إلى إصدار أحدث، حرّر سطر
pip3 install prowler==في2-sat2-codebuild-prowler.yaml.
📕 للحصول على تعليمات خطوة بخطوة أكثر تفصيلًا، تفضّل بزيارة الوحدة 2 في ورشة عمل SHIP.
يتم نشر الحل باستخدام AWS CloudFormation. عند النشر، يتم إنشاء مشروع AWS CodeBuild ودلو Amazon S3 لتخزين التقارير التي ينشئها Prowler. ثم تُستخدم دالة AWS Lambda لبدء مشروع AWS CodeBuild.
ستشغّل الإعدادات الافتراضية للمعاملات (مدخلات المستخدم) فحصًا أساسيًا في حساب واحد. ومع ذلك، يمكنك اختيار معاملات مختلفة لتشغيل فحوصات أكثر شمولًا أو لفحص حسابات متعددة. تستغرق عملية النشر أقل من 5 دقائق لإكمالها. تتوفر قوالب AWS CloudFormation الخاصة بالحل للمراجعة في مستودع Github هذا.
بمجرد نشر القالب، سيعمل مشروع CodeBuild. يستغرق التقييم الافتراضي حوالي 5 دقائق لإكماله. سيختلف الوقت اللازم لإكمال التقييم الأمني حسب عدد الموارد وخيارات الفحص المحددة. في نهاية التقييمات، تُسلَّم التقارير إلى دلو S3 الذي تم إنشاؤه.

يمكن تخصيص SATv2 عن طريق تحديث معاملات CloudFormation. يلخّص هذا القسم الخيارات المتاحة ويوفّر رابطًا إلى القسم الذي يحتوي على مزيد من المعلومات.