
ماسح الثغرات الأمنية لسياسات AWS المدارة من قبل العميل باستخدام ChatGPT
==================
قم بفحص سياسات AWS المُدارة من قبل العملاء بحثًا عن الثغرات باستخدام ChatGPT.
تقوم هذه الأداة تلقائيًا بإخفاء رقم حساب العميل عن طريق استبداله برقم حساب مولّد عشوائيًا قبل إرسال السياسات إلى ChatGPT. إن معرفة سياسة ضعيفة دون معرفة الحساب الذي تم تجهيز السياسة عليه لا تفيد OpenAI. بالإضافة إلى ذلك، يستمر الموجه الداخلي في إرجاع ردود تبدأ بـ "نعم" أو "لا"، لذلك نقوم فقط بتحليل هذا الجزء من الرد لتحديد وجود الثغرة. يجب على مستخدمي الأداة مراجعة الردود في المخرجات يدويًا لتحديد سياق الرد. إنها ليست مثالية لكنها مفيدة للغاية.
تابعني على تويتر (Mike Felch - @ustayready)
usage: scan.py [-h] --key KEY [--profile PROFILE] [--redact]
Retrieve all customer managed policies and check the default policy version for vulnerabilities
optional arguments:
-h, --help show this help message and exit
--key KEY OpenAI API key
--profile PROFILE AWS profile name to use (default: default)
--redact Redact sensitive information in the policy document (default: True)
CloudGPT the AWS vulnerability scanner
python scan.py --key ABC --profile AWSPROFILE
يمكنك التثبيت والتشغيل باستخدام الأمر التالي:
$ git clone https://github.com/ustayready/cloudgpt
$ cd cloudgpt
~/cloudgpt $ virtualenv -p python3 .
~/cloudgpt $ source bin/activate
(cloudgpt) ~/cloudgpt $ python scan.py