☁️ Smogcloud
اعثر على أصول AWS السحابية المكشوفة التي لم تكن تعلم بوجودها. يُعد الجرد الشامل للأصول الخطوة الأولى لأي برنامج أمني قادر. قمنا بتطوير Smogcloud لتمكين مهندسي الأمن، ومختبرى الاختراق، ومسؤولي AWS من مراقبة التغييرات الجماعية التي تُنشئ أصولاً ديناميكية وقصيرة العمر مواجهة للإنترنت بشكل أكثر تكرارًا. قد يكون مفيدًا لتحديد:
- أسماء النطاقات المؤهلة بالكامل (FQDNs) وعناوين IP المواجهة للإنترنت عبر حساب AWS واحد أو مئات الحسابات
- التكوينات الخاطئة أو الثغرات الأمنية
- الأصول التي لم تعد قيد الاستخدام
- الخدمات غير المراقبة حاليًا
- تكنولوجيا المعلومات غير الرسمية (Shadow IT)
🛠 البدء
-
قم بتثبيت golang وإعداده
-
قم بتثبيت smogcloud باستخدام الأمر التالي
go get -u github.com/BishopFox/smogcloud
-
قم بتعيين متغير بيئة aws للحساب الذي ترغب في الاستعلام عنه. نقترح استخدام دور مدقق أمان للقراءة فقط. يمكن استخدام الأوامر التالية لتعيين متغيرات البيئة:
export AWS_ACCOUNT_ID='' # وصف الحساب
export AWS_ACCESS_KEY_ID='' # مفتاح الوصول لحساب aws
export AWS_SECRET_ACCESS_KEY='' # المفتاح السري لحساب aws
-
قم بتشغيل التطبيق
smogcloud
أو
go run main.go
🕵️ الخدمات الحالية
الخدمات المدعومة لاستخراج التعرضات للإنترنت:
* API Gateway
* CloudFront
* EC2
* Elastic Kubernetes Service
* Elastic Beanstalk
* Elastic Search
* Elastic Load Balancing
* IoT
* Lightsail
* MediaStore
* Relational Database Service
* Redshift
* Route53
* S3
🔎 أنماط AWS
من خلال دراسة وثائق واجهة برمجة التطبيقات المفتوحة (Open API) على نقاط نهاية AWS RESTful، حددنا هذه الأنماط من روابط التعرض التي قد تجدها في حسابات AWS. من المهم فهم كيفية التفاعل مع هذه الخدمات الأصلية لاختبارها بحثًا عن الثغرات والتكوينات الخاطئة الأخرى. قد يرغب مهندسو الأمن في مراقبة سجلات Cloudtrail أو بناء مراقبة DNS للطلبات الموجهة إلى هذه الخدمات.
- s3
- https://{user_provided}.s3.amazonaws.com
- cloudfront
- https://{random_id}.cloudfront.net
- ec2
- ec2-{ip-seperated}.compute-1.amazonaws.com
- es
- https://{user_provided}-{random_id}.{region}.es.amazonaws.com
- elb
- http://{user_provided}-{random_id}.{region}.elb.amazonaws.com:80
- https://{user_provided}-{random_id}.{region}.elb.amazonaws.com:443
- elbv2
- https://{user_provided}-{random_id}.{region}.elb.amazonaws.com
- rds
- mysql://{user_provided}.{random_id}.{region}.rds.amazonaws.com:3306
- postgres://{user_provided}.{random_id}.{region}.rds.amazonaws.com:5432
- route53
- execute-api
- https://{random_id}.execute-api.{region}.amazonaws.com/{user_provided}
- cloudsearch
- transfer
- sftp://s-{random_id}.server.transfer.{region}.amazonaws.com
- iot
- mqtt://{random_id}.iot.{region}.amazonaws.com:8883
- https://{random_id}.iot.{region}.amazonaws.com:8443
- https://{random_id}.iot.{region}.amazonaws.com:443
- mq
- kafka
- b-{1,2,3,4}.{user_provided}.{random_id}.c{1,2}.kafka.{region}.amazonaws.com
- {user_provided}.{random_id}.c{1,2}.kafka.{region}.amazonaws.com
- cloud9
- https://{random_id}.vfs.cloud9.{region}.amazonaws.com
- mediastore
- https://{random_id}.data.mediastore.{region}.amazonaws.com.
- kinesisvideo
- https://{random_id}.kinesisvideo.{region}.amazonaws.com
- mediaconvert
- https://{random_id}.mediaconvert.{region}.amazonaws.com
- mediapackage
- https://{random_id}.mediapackage.{region}.amazonaws.com/in/v1/{random_id}/channel
- elasticbeanstalk
- https://{random_id}.{user_provided}.elasticbeanstalk.com
- cognito
- https://{user_provided}.auth.{region}.amazoncognito.com
📌 المراجع
👨💻 المؤلفون
✨ المساهمات
نبذل قصارى جهدنا للحفاظ على أدواتنا، لكن لا يمكننا دائمًا تحديثها بالشكل الذي نتمناه. لذا، نقدر دائمًا المساهمات في الكود، وطلبات الميزات، وتقارير الأخطاء.
📣 الشكر والتقدير
شكرًا للإلهام
📄 الترخيص
Smogcloud مرخص تحت GPLv3، بعض المكونات الفرعية لها تراخيص منفصلة.