
ابحث عن أصول سحابية لا يريد أحد كشفها 🔎 ☁️
اعثر على أصول AWS السحابية المكشوفة التي لم تكن تعلم بوجودها. يُعد الجرد الشامل للأصول الخطوة الأولى لأي برنامج أمني قادر. قمنا بتطوير Smogcloud لتمكين مهندسي الأمن، ومختبرى الاختراق، ومسؤولي AWS من مراقبة التغييرات الجماعية التي تُنشئ أصولاً ديناميكية وقصيرة العمر مواجهة للإنترنت بشكل أكثر تكرارًا. قد يكون مفيدًا لتحديد:
قم بتثبيت golang وإعداده
قم بتثبيت smogcloud باستخدام الأمر التالي
go get -u github.com/BishopFox/smogcloud
قم بتعيين متغير بيئة aws للحساب الذي ترغب في الاستعلام عنه. نقترح استخدام دور مدقق أمان للقراءة فقط. يمكن استخدام الأوامر التالية لتعيين متغيرات البيئة:
export AWS_ACCOUNT_ID='' # وصف الحساب
export AWS_ACCESS_KEY_ID='' # مفتاح الوصول لحساب aws
export AWS_SECRET_ACCESS_KEY='' # المفتاح السري لحساب aws
قم بتشغيل التطبيق
smogcloud
أو
go run main.go
الخدمات المدعومة لاستخراج التعرضات للإنترنت:
* API Gateway
* CloudFront
* EC2
* Elastic Kubernetes Service
* Elastic Beanstalk
* Elastic Search
* Elastic Load Balancing
* IoT
* Lightsail
* MediaStore
* Relational Database Service
* Redshift
* Route53
* S3
من خلال دراسة وثائق واجهة برمجة التطبيقات المفتوحة (Open API) على نقاط نهاية AWS RESTful، حددنا هذه الأنماط من روابط التعرض التي قد تجدها في حسابات AWS. من المهم فهم كيفية التفاعل مع هذه الخدمات الأصلية لاختبارها بحثًا عن الثغرات والتكوينات الخاطئة الأخرى. قد يرغب مهندسو الأمن في مراقبة سجلات Cloudtrail أو بناء مراقبة DNS للطلبات الموجهة إلى هذه الخدمات.
نبذل قصارى جهدنا للحفاظ على أدواتنا، لكن لا يمكننا دائمًا تحديثها بالشكل الذي نتمناه. لذا، نقدر دائمًا المساهمات في الكود، وطلبات الميزات، وتقارير الأخطاء.
شكرًا للإلهام
Smogcloud مرخص تحت GPLv3، بعض المكونات الفرعية لها تراخيص منفصلة.