
Automatisierter Scanner, der nach versehentlich in öffentliche S3-Buckets hochgeladenen Geheimnissen (API-Schlüsseln, Anmeldeinformationen) sucht, truffleHog3 zur Erkennung verwendet und geplante oder bedarfsgesteuerte Scans unterstützt.

S3cret Scanner-Tool bietet eine ergänzende Ebene zu den Amazon S3 Security Best Practices, indem es proaktiv nach Geheimnissen in öffentlichen S3-Buckets sucht.geplanter Task oder On-Demand ausgeführt werdenDie Automatisierung führt folgende Aktionen aus:
Public oder Objekte können öffentlich sein).p12, .pgp und weitere)logger.log erstellt.{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": [
"s3:GetLifecycleConfiguration",
"s3:GetBucketTagging",
"s3:ListBucket",
"s3:GetAccelerateConfiguration",
"s3:GetBucketPolicy",
"s3:GetBucketPublicAccessBlock",
"s3:GetBucketPolicyStatus",
"s3:GetBucketAcl",
"s3:GetBucketLocation"
],
"Resource": "arn:aws:s3:::*"
},
{
"Sid": "VisualEditor1",
"Effect": "Allow",
"Action": "s3:ListAllMyBuckets",
"Resource": "*"
}
]
}
accounts.csv im Verzeichnis csv im folgenden Format abgelegt ist:Account name,Account id
prod,123456789
ci,321654987
dev,148739578
Verwenden Sie pip, um die benötigten Abhängigkeiten zu installieren.
# Clone the repo
git clone <repo>
# Install requirements
pip3 install -r requirements.txt
# Install trufflehog3
pip3 install trufflehog3
python3 main.py -p secTeam -r secteam-inspect-s3-buckets -l 1
Pull-Requests und Forks sind willkommen. Bei größeren Änderungen eröffnen Sie bitte zunächst ein Issue, um zu besprechen, was Sie ändern möchten.
| Argument | Werte | Beschreibung | Erforderlich |
|---|
| -p, --aws_profile | Der AWS-Profilname für die Zugriffsschlüssel | ✓ | |
| -r, --scanner_role | Der Name der AWS-Scanner-Rolle | ✓ | |
| -m, --method | internal | der Scan-Typ | ✓ |
| -l, --last_modified | 1-365 | Anzahl der Tage, die seit der letzten Änderung der Datei gescannt werden sollen; Standard - 1 | ✗ |