
ماسح آلي يصطاد الأسرار (مفاتيح API، بيانات الاعتماد) التي تم تحميلها عن طريق الخطأ إلى دلاء S3 العامة، باستخدام truffleHog3 للكشف ودعم الفحوصات المجدولة أو عند الطلب.

S3cret Scanner مصممة لتوفير طبقة تكميلية لـ أفضل ممارسات أمان Amazon S3 من خلال الصيد الاستباقي للأسرار في دلاء S3 العامة.مهمة مجدولة أو عند الطلبستقوم الأتمتة بالإجراءات التالية:
Public أو يمكن أن تكون الكائنات عامة).p12، .pgp والمزيد)logger.log.{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": [
"s3:GetLifecycleConfiguration",
"s3:GetBucketTagging",
"s3:ListBucket",
"s3:GetAccelerateConfiguration",
"s3:GetBucketPolicy",
"s3:GetBucketPublicAccessBlock",
"s3:GetBucketPolicyStatus",
"s3:GetBucketAcl",
"s3:GetBucketLocation"
],
"Resource": "arn:aws:s3:::*"
},
{
"Sid": "VisualEditor1",
"Effect": "Allow",
"Action": "s3:ListAllMyBuckets",
"Resource": "*"
}
]
}
accounts.csv في الدليل csv، بالتنسيق التالي:Account name,Account id
prod,123456789
ci,321654987
dev,148739578
استخدم pip لتثبيت المتطلبات اللازمة.
# Clone the repo
git clone <repo>
# Install requirements
pip3 install -r requirements.txt
# Install trufflehog3
pip3 install trufflehog3
python3 main.py -p secTeam -r secteam-inspect-s3-buckets -l 1
نرحب بطلبات السحب والتفرعات. بالنسبة للتغييرات الكبيرة، يرجى فتح مشكلة أولاً لمناقشة ما ترغب في تغييره.
| الوسيطة | القيم | الوصف | مطلوب |
|---|
| -p, --aws_profile | اسم ملف تعريف AWS لمفاتيح الوصول | ✓ | |
| -r, --scanner_role | اسم دور الماسح الضوئي AWS | ✓ | |
| -m, --method | internal | نوع الفحص | ✓ |
| -l, --last_modified | 1-365 | عدد الأيام للفحص منذ آخر تعديل للملف؛ الافتراضي - 1 | ✗ |