أداة تدقيق أمني متعددة السحابات تستفيد من واجهات برمجة تطبيقات مزودي الخدمات السحابية لجمع بيانات التكوين، وتقييم الوضع الأمني، وإنشاء تقارير HTML تُبرز مجالات الخطر وسطح الهجوم.
سكاوت سويت (Scout Suite) هي أداة مفتوحة المصدر لتدقيق أمني متعدد السحابات، تتيح تقييم الوضع الأمني للبيئات السحابية. باستخدام واجهات برمجة التطبيقات (APIs) التي توفرها مزودي الخدمات السحابية، تقوم سكاوت سويت بجمع بيانات التهيئة للفحص اليدوي وتسليط الضوء على مجالات المخاطر. بدلاً من التنقل عبر عشرات الصفحات في لوحات التحكم على الويب، تقدم سكاوت سويت عرضًا واضحًا لسطح الهجوم تلقائيًا.
تم تصميم سكاوت سويت بواسطة مستشارين/مدققي أمن. وهي تهدف إلى تقديم نظرة أمنية (في نقطة زمنية محددة) على الحساب السحابي الذي تم تشغيلها فيه. بمجرد جمع البيانات، يمكن إجراء جميع الاستخدامات دون اتصال بالإنترنت.
يمكن الاتصال بفريق المشروع على [email protected].
مزودو الخدمات السحابية التاليون مدعومون حاليًا:
راجع الويكي.
يتم تشغيل سكاوت سويت عبر واجهة سطر الأوامر (CLI):

بمجرد اكتمال ذلك، سينشئ تقرير HTML يتضمن النتائج وتهيئة الحساب السحابي:

تم إنشاء التقرير أعلاه عن طريق تشغيل سكاوت سويت ضد https://github.com/nccgroup/sadcloud.