
Automatisierter Schwachstellen-, Fehlkonfigurations- und Rootkit-Scanner für AWS EC2-Instanzen unter Verwendung von Vuls, Lynis und Chkrootkit über snapshot-basierte Offline-Analyse.

Scannen Sie Ihre EC2-Instanz, um Schwachstellen mit Vuls zu finden (https://vuls.io/en/).
Prüfen Sie Ihre EC2-Instanz auf Sicherheitsfehlkonfigurationen mit Lynis (https://cisofy.com/solutions/#lynis).
Scannen Sie Ihre EC2-Instanz auf Anzeichen eines Rootkits mit Chkrootkit (http://www.chkrootkit.org/).

Details zu Aktionen:
| Erforderliche Aktionsberechtigung | Warum sie erforderlich ist |
|---|---|
| "AttachVolume" | Ermöglicht das Anhängen des Volumes mit dem erstellten Snapshot an die EC2-Instanz, die für den Schwachstellenscan verwendet wird. |
| "AuthorizeSecurityGroupIngress" | Ermöglicht das Anhängen einer Sicherheitsgruppe an die EC2-Instanz. Enthält IP-Berechtigungen für den SSH-Port und einen zufällig generierten Port für den Zugriff auf die Scan-Benutzeroberfläche. |
| "DescribeInstances" | Ermöglicht den Zugriff auf die Details der EC2-Instanzen des Clients. |
| "CreateKeyPair" | Ermöglicht die Erstellung eines Schlüsselpaares, das als Schlüssel der EC2-Instanz verwendet wird. |
| "CreateTags" | Ermöglicht die Erstellung von Tags auf dem Volume und Snapshot. |
| "DescribeRegions" | Ermöglicht den Zugriff auf die aktiven Regionen des Clients, damit der Benutzer die relevante für den Scan auswählen kann. |
| "RunInstances" | Ermöglicht die Erstellung einer EC2-Instanz unter dem Client des Benutzers. |
| "ReportInstanceStatus" | Ermöglicht das Abrufen des aktuellen Status der erstellten EC2-Instanz, um sicherzustellen, dass sie läuft. |
| "DescribeSnapshots" | Ermöglicht das Abrufen des aktuellen Status des erstellten Snapshots, um sicherzustellen, dass er verfügbar ist. |
| "DescribeImages" | Ermöglicht das Abfragen von AMIs, um das neueste Ubuntu-AMI zu erhalten. |
| "DescribeVolumeStatus" | Ermöglicht das Abrufen des aktuellen Status des zu erstellenden Volumes. |
| "DescribeVolumes" | Ermöglicht das Abrufen von Details über ein Volume. |
| "CreateVolume" | Ermöglicht die Erstellung eines Volumes, um es mit dem erstellten Snapshot zu verbinden und an die EC2-Instanz anzuhängen, die für den Schwachstellenscan verwendet wird. |
| "DescribeAvailabilityZones" | Ermöglicht den Zugriff auf die aktiven Availability Zones des Clients, um eine für das erstellte Volume auszuwählen, das an die EC2-Instanz angehängt wird. |
| "DescribeVpcs" | Ermöglicht das Abrufen des Standard-VPC des Clients. Wird für die Generierung der Sicherheitsgruppe der EC2 verwendet. |
| "CreateSecurityGroup" | Ermöglicht die Erstellung einer Sicherheitsgruppe, die an die EC2-Instanz angehängt wird. |
| "CreateSnapshot" | Ermöglicht das Erstellen eines Snapshots. Wird verwendet, um einen Snapshot der ausgewählten EC2-Instanz zu erstellen. |
| "DeleteSnapshot" | Ermöglicht das Löschen des veralteten Snapshots, der während des Prozesses erstellt wurde. |
sudo git clone https://github.com/lightspin-tech/red-detector.git
pip3 install -r requirements.txt
python3 main.py
usage: main.py [-h] [--region REGION] [--instance-id INSTANCE_ID] [--keypair KEYPAIR] [--log-level LOG_LEVEL]
optional arguments:
-h, --help shows this help message and exit
--region REGION region name
--instance-id INSTANCE_ID EC2 instance id
--keypair KEYPAIR existing key pair name
--log-level LOG_LEVEL log level
python3 main.py --log-level DEBUG
ssh ubuntu@PUBLICIP -i KEYPAIR.pemtail /var/log/user-data.logFür technische Informationen kontaktieren Sie uns unter [email protected].
Möchten Sie diese Fähigkeit in voller Action sehen? Schauen Sie sich Lightspin.io an.
Dieses Repository steht unter der Apache License 2.0 zur Verfügung.