
Sicherheits-Audit-Tool für AWS-Umgebungen
########## AWS Scout2 ##########
.. image:: https://travis-ci.org/nccgroup/Scout2.svg?branch=master :target: https://travis-ci.org/nccgroup/Scout2
.. image:: https://coveralls.io/repos/github/nccgroup/Scout2/badge.svg?branch=master :target: https://coveralls.io/github/nccgroup/Scout2
.. image:: https://badge.fury.io/py/AWSScout2.svg :target: https://badge.fury.io/py/AWSScout2 :align: right
AWS Scout2 wird nicht mehr weiterentwickelt. Die neueste (und letzte) Version von Scout2 finden Sie unter https://github.com/nccgroup/Scout2/releases und https://pypi.org/project/AWSScout2.
Das Projekt wurde nach https://github.com/nccgroup/ScoutSuite migriert.
Beschreibung
Scout2 ist ein Sicherheitstool, das AWS-Administratoren bei der Bewertung der Sicherheitslage ihrer Umgebung unterstützt. Über die AWS-API sammelt Scout2 Konfigurationsdaten zur manuellen Überprüfung und hebt automatisch Bereiche mit hohem Risiko hervor. Anstatt sich durch Dutzende von Seiten im Web zu wühlen, bietet Scout2 automatisch eine klare Ansicht der Angriffsfläche.
Hinweis: Scout2 ist stabil und wird aktiv gewartet, aber einige Funktionen und Interne Abläufe können sich ändern. Bitte haben Sie daher etwas Geduld, während wir Zeit finden, das Tool zu bearbeiten und zu verbessern. Melden Sie gerne einen Fehler mit Details (z.B. Konsolenausgabe unter Verwendung des Arguments "--debug"), fordern Sie eine neue Funktion an oder senden Sie einen Pull Request.
Installation
Installation über pip_:
::
$ pip install awsscout2
Installation aus dem Quellcode:
::
$ git clone https://github.com/nccgroup/Scout2
$ cd Scout2
$ pip install -r requirements.txt
$ python setup.py install
Anforderungen
Scout2 ist ein multi-threaded Tool, das die Konfigurationseinstellungen Ihres AWS-Kontos abruft und während der Laufzeit im Speicher speichert. Es wird erwartet, dass das Tool auf jedem modernen Laptop oder einer vergleichbaren VM problemlos läuft. Scout2 in einer VM mit begrenzten Rechenressourcen wie einer t2.micro-Instanz auszuführen, ist nicht vorgesehen und wird höchstwahrscheinlich dazu führen, dass der Prozess beendet wird.
Scout2 ist in Python geschrieben und unterstützt die folgenden Versionen:
Um Scout2 auszuführen, benötigen Sie gültige AWS-Anmeldeinformationen (z.B. Zugriffsschlüssel-ID und geheimer Zugriffsschlüssel). Die Rolle oder das Benutzerkonto, das mit diesen Anmeldeinformationen verknüpft ist, benötigt schreibgeschützten Zugriff auf alle Ressourcen in einer Reihe von Diensten, einschließlich, aber nicht beschränkt auf CloudTrail, EC2, IAM, RDS, Redshift und S3.
Die folgenden von AWS verwalteten Richtlinien können dem Prinzipal zugewiesen werden, um die erforderlichen Berechtigungen zu gewähren:
Die Verwendung von Scout2 erfordert nicht, dass AWS-Benutzer das AWS-Formular zur Anfrage von Schwachstellen-/Penetrationstests ausfüllen und einreichen. Scout2 führt nur AWS-API Aufrufe durch, um Konfigurationsdaten abzurufen und Sicherheitslücken zu identifizieren, was nicht als Sicherheitsscan angesehen wird, da es das AWS-Netzwerk und die Anwendungen nicht beeinträchtigt.
Nach Durchführung einer Reihe von AWS-API-Aufrufen erstellt Scout2 einen lokalen HTML-Bericht und öffnet ihn im Standardbrowser.
Wenn Sie einen Computer verwenden, der bereits für die Verwendung der AWS CLI, boto3 oder eines anderen AWS SDK konfiguriert ist, können Sie Scout2 mit dem folgenden Befehl verwenden:
::
$ Scout2
Hinweis: EC2-Instanzen mit einer IAM-Rolle fallen in diese Kategorie.
Wenn mehrere Profile in Ihren .aws/credentials- und .aws/config-Dateien konfiguriert sind, können Sie mit dem folgenden Befehl angeben, welche Anmeldeinformationen verwendet werden sollen:
::
$ Scout2 --profile <PROFIL_NAME>
Wenn Sie eine CSV-Datei mit der API-Zugriffsschlüssel-ID und dem Geheimschlüssel haben, können Sie Scout2 mit dem folgenden Befehl ausführen:
::
$ Scout2 --csv-credentials <ANMELDEDATEN.CSV>
Erweiterte Dokumentation
Der folgende Befehl zeigt die Liste der verfügbaren Befehlszeilenoptionen an:
::
$ Scout2 --help
Weitere Details finden Sie auf unseren Wiki-Seiten unter https://github.com/nccgroup/Scout2/wiki.
Lizenz
GPLv2: Siehe LICENSE.