
أداة قائمة على الرسوم البيانية لتصور العلاقات الفعالة للوصول والموارد في بيئات AWS.
auspex [ˈau̯s.pɛks] اسم: عراف روما القديمة، وخاصة الذي كان يفسر الفأل من مراقبة الطيور.
awspx هي أداة قائمة على الرسوم البيانية لتصور الوصول الفعّال وعلاقات الموارد داخل AWS. إنها تحلل معلومات السياسات لتحديد ما الإجراءات التي تؤثر على أي الموارد، مع مراعاة كيف يمكن دمج هذه الإجراءات لإنتاج مسارات هجوم. على عكس أدوات مثل Bloodhound، تتطلب awspx أذونات لتعمل — ومن غير المتوقع أن تكون مفيدة في الحالات التي لم تُمنح فيها هذه الامتيازات.
لمزيد من المعلومات، اطلع على awspx Wiki
للحصول على تعليمات التثبيت التفصيلية، والاستخدام، وإجابات الأسئلة الشائعة، راجع الأقسام: الإعداد؛ جمع البيانات والاستكشاف؛ والأسئلة الشائعة، على التوالي.
يمكن تثبيت awspx على كل من Linux أو macOS. في كل حالة، Docker مطلوب.
git clone https://github.com/FSecureLABS/awspx.git
INSTALLcd awspx && ./INSTALL
تتكون awspx من مكونين رئيسيين: المُجمّع، الذي يجمع بيانات حساب AWS؛ والواجهة الويب، التي تسمح لك باستكشافها.
تشغيل المُجمّع ضد حساب من اختيارك. سيُطلب منك بيانات الاعتماد.
awspx ingest
أو يمكنك تخطي هذه الخطوة اختياريًا وتحميل مجموعة البيانات النموذجية بدلاً من ذلك.
awspx db --load-zip sample.zip
awspx attacks
انتقل إلى الواجهة الويب — http://localhost افتراضيًا — واستكشف هذه البيئة.
هذا المشروع لا يزال في مراحله المبكرة ولا يزال هناك الكثير مما يمكن فعله. سواء كان ذلك بتقديم تصحيح، أو تحديد أخطاء، أو اقتراح تحسينات، أو إنشاء أو تحديث وثائق، أو إعادة هيكلة كود غير نظيف، أو حتى توسيع هذه القائمة – كل المساهمات مفيدة ومرحب بها. لا تتردد في استخدام تقديرك والقيام بما تعتقد أنه سيفيد المجتمع أكثر.
راجع المساهمة لمزيد من المعلومات.
awspx هي أداة قائمة على الرسوم البيانية لتصور الوصول الفعّال وعلاقات الموارد داخل AWS. (C) 2018-2020 F-SECURE.
هذا البرنامج هو برنامج مجاني: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة GNU العامة كما نشرتها مؤسسة البرمجيات الحرة، إما الإصدار 3 من الرخصة، أو (حسب اختيارك) أي إصدار لاحق.
يتم توزيع هذا البرنامج على أمل أن يكون مفيدًا، ولكن بدون أي ضمان؛ حتى بدون الضمان الضمني لقابلية التسويق أو الملاءمة لغرض معين. راجع رخصة GNU العامة لمزيد من التفاصيل.
يجب أن تكون قد تلقيت نسخة من رخصة GNU العامة مع هذا البرنامج. إذا لم يكن الأمر كذلك، راجع https://www.gnu.org/licenses/.