
ماسح آلي للثغرات الأمنية وسوء التهيئة وبرامج الروت كيت لمثيلات AWS EC2 باستخدام Vuls وLynis وChkrootkit عبر تحليل غير متصل قائم على اللقطات.

قم بفحص مثيل EC2 الخاص بك للعثور على نقاط الضعف باستخدام Vuls (https://vuls.io/en/).
قم بتدقيق مثيل EC2 الخاص بك للعثور على سوء التهيئة الأمنية باستخدام Lynis (https://cisofy.com/solutions/#lynis).
قم بفحص مثيل EC2 الخاص بك للبحث عن علامات وجود روت كيت باستخدام Chkrootkit (http://www.chkrootkit.org/).

حساب AWS مهيأ مع إجراءات EC2 المذكورة أدناه. يمكن العثور على السياسة التي تحتوي على هذه المتطلبات في red-detector-policy.json.
تفاصيل الإجراءات:
| الإذن المطلوب للإجراء | سبب الحاجة إليه |
|---|---|
| "AttachVolume" | يتيح إرفاق الحجم باللقطة المأخوذة بمثيل EC2 المستخدم لفحص نقاط الضعف. |
| "AuthorizeSecurityGroupIngress" | يتيح إرفاق مجموعة الأمان بمثيل EC2. يحتوي على أذونات IP لمنفذ ssh ومنفذ عشوائي تم إنشاؤه للوصول إلى واجهة الفحص. |
| "DescribeInstances" | يتيح الوصول إلى تفاصيل مثيلات EC2 للعملاء. |
| "CreateKeyPair" | يتيح إنشاء زوج مفاتيح يُستخدم كمفتاح لمثيل EC2. |
| "CreateTags" | يتيح إنشاء علامات على الحجم واللقطة. |
| "DescribeRegions" | يتيح الوصول إلى المناطق النشطة للعميل لتمكين المستخدم من اختيار المنطقة المناسبة للفحص. |
| "RunInstances" | يتيح إنشاء مثيل EC2 ضمن حساب العميل. |
| "ReportInstanceStatus" | يتيح الحصول على الحالة الحالية لمثيل EC2 الذي تم إنشاؤه للتأكد من أنه قيد التشغيل. |
| "DescribeSnapshots" | يتيح الحصول على الحالة الحالية للقطة المأخوذة للتأكد من أنها متاحة. |
| "DescribeImages" | يتيح الاستعلام عن صور AMI للحصول على أحدث صورة AMI لنظام Ubuntu. |
| "DescribeVolumeStatus" | يتيح الحصول على الحالة الحالية للحجم الذي يتم إنشاؤه. |
| "DescribeVolumes" | يتيح الحصول على تفاصيل عن حجم. |
| "CreateVolume" | يتيح إنشاء حجم، من أجل إرفاقه باللقطة المأخوذة وإرفاقه بمثيل EC2 المستخدم لفحص نقاط الضعف. |
| "DescribeAvailabilityZones" | يتيح الوصول إلى مناطق التوفر النشطة للعميل لاختيار واحدة للحجم الذي تم إنشاؤه والذي يتم إرفاقه بمثيل EC2. |
| "DescribeVpcs" | يتيح الحصول على VPC الافتراضي للعميل. يُستخدم لإنشاء مجموعة أمان EC2. |
| "CreateSecurityGroup" | يتيح إنشاء مجموعة أمان يتم إرفاقها بمثيل EC2. |
| "CreateSnapshot" | يتيح أخذ لقطة. يُستخدم لأخذ لقطة من مثيل EC2 المختار. |
| "DeleteSnapshot" | يتيح حذف اللقطة القديمة التي تم إنشاؤها أثناء العملية. |
sudo git clone https://github.com/lightspin-tech/red-detector.git
pip3 install -r requirements.txt
python3 main.py
usage: main.py [-h] [--region REGION] [--instance-id INSTANCE_ID] [--keypair KEYPAIR] [--log-level LOG_LEVEL]
optional arguments:
-h, --help show this help message and exit
--region REGION region name
--instance-id INSTANCE_ID EC2 instance id
--keypair KEYPAIR existing key pair name
--log-level LOG_LEVEL log level
python3 main.py --log-level DEBUG
ssh ubuntu@PUBLICIP -i KEYPAIR.pemtail /var/log/user-data.logللمعلومات التقنية، اتصل بنا على [email protected].
هل ترغب في رؤية هذه الإمكانية بشكل أقوى؟ تحقق من Lightspin.io
هذا المستودع متاح بموجب رخصة Apache 2.0.