Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
terraform-aws-secure-baseline — Terraform-Modul zur Einrichtung Ihres AWS-Kontos mit der sicheren Basislinien-Konfiguration basierend auf CIS Amazon Web Services Foundations und AWS Foundational Security Best Practices. | Kitploit
Tools/GitHubGitHub/nozaq/terraform-aws-secure-baseline
Cloud-Infrastruktur-SicherheitKonfigurationsprüfungCloud-SicherheitDevSecOpsFehlkonfiguration
GitHubnozaq/terraform-aws-secure-baseline

terraform-aws-secure-baseline

Terraform-Modul zur Einrichtung Ihres AWS-Kontos mit der sicheren Basislinien-Konfiguration basierend auf CIS Amazon Web Services Foundations und AWS Foundational Security Best Practices.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
1.2k37820vor 18 TagenVon Kitploit geprüft
Teilen

terraform-aws-secure-baseline

Github Actions Releases

Terraform Module Registry

Ein Terraform-Modul, um Ihren AWS-Account mit einer einigermaßen sicheren Konfigurationsbasis einzurichten. Die meisten Konfigurationen basieren auf [CIS Amazon Web Services Foundations v1.4.0] und [AWS Foundational Security Best Practices v1.0.0].

Siehe Benchmark-Compliance, um zu prüfen, welche Punkte in verschiedenen Benchmarks abgedeckt werden.

Funktionen

Identitäts- und Zugriffsverwaltung

  • Einrichtung einer IAM-Passwortrichtlinie.
  • Erstellen einer IAM-Rolle für die Kontaktaufnahme mit dem AWS-Support zur Incident-Bearbeitung.
  • Aktivieren von AWS Config-Regeln zur Prüfung des Root-Account-Status.
  • Aktivieren des IAM Access Analyzer in jeder Region.
  • Aktivieren der S3-kontoweiten Blockade öffentlicher Zugriffe.

Protokollierung & Überwachung

  • Aktivieren von CloudTrail in allen Regionen und Übermittlung von Ereignissen an CloudWatch Logs.
  • Objektprotokollierung für alle S3-Buckets ist standardmäßig aktiviert.
  • CloudTrail Insights-Ereignisprotokollierung ist standardmäßig aktiviert.
  • CloudTrail-Protokolle werden mit AWS Key Management Service verschlüsselt.
  • Alle Protokolle werden im S3-Bucket mit aktivierter Zugriffsprotokollierung gespeichert.
  • Protokolle werden nach einem bestimmten Zeitraum (Standard: 90 Tage) automatisch in Amazon Glacier archiviert.
  • Einrichten von CloudWatch-Alarmen, um Sie zu benachrichtigen, wenn kritische Änderungen in Ihrem AWS-Account auftreten.
  • Aktivieren von AWS Config in jeder Region, um automatisch Konfigurations-Snapshots zu erstellen.
  • Aktivieren von SecurityHub und Abonnieren verfügbarer Standards.
  • Aktivieren von GuardDuty in jeder Region.

Netzwerk & Computing

  • Entfernen aller Regeln, die mit Standard-Routentabellen, Standard-Netzwerk-ACLs und Standard-Sicherheitsgruppen im Standard-VPC in allen Regionen verknüpft sind.
  • Deaktivieren der automatischen öffentlichen IP-Zuweisung in Standardsubnetzen.
  • Aktivieren von AWS Config-Regeln zur Prüfung uneingeschränkter allgemeiner Ports in Sicherheitsgruppenregeln.
  • Aktivieren von VPC Flow Logs mit dem Standard-VPC in allen Regionen.
  • Aktivieren der standardmäßigen EBS-Verschlüsselung für neu erstellte Volumes.

Verwendung```hcl

data "aws_caller_identity" "current" {} data "aws_region" "current" {}

module "secure_baseline" { source = "nozaq/secure-baseline/aws"

audit_log_bucket_name = "YOUR_BUCKET_NAME" aws_account_id = data.aws_caller_identity.current.account_id region = data.aws_region.current.name support_iam_role_principal_arns = ["YOUR_IAM_USER"]

providers = { aws = aws aws.ap-northeast-1 = aws.ap-northeast-1 aws.ap-northeast-2 = aws.ap-northeast-2 aws.ap-northeast-3 = aws.ap-northeast-3 aws.ap-south-1 = aws.ap-south-1 aws.ap-southeast-1 = aws.ap-southeast-1 aws.ap-southeast-2 = aws.ap-southeast-2 aws.ca-central-1 = aws.ca-central-1 aws.eu-central-1 = aws.eu-central-1 aws.eu-north-1 = aws.eu-north-1 aws.eu-west-1 = aws.eu-west-1 aws.eu-west-2 = aws.eu-west-2 aws.eu-west-3 = aws.eu-west-3 aws.sa-east-1 = aws.sa-east-1 aws.us-east-1 = aws.us-east-1 aws.us-east-2 = aws.us-east-2 aws.us-west-1 = aws.us-west-1 aws.us-west-2 = aws.us-west-2 } }

Überprüfen Sie [das Beispiel](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/examples/simple/regions.tf), um zu verstehen, wie diese Provider definiert werden.
Beachten Sie, dass Sie für jede AWS-Region einen Provider definieren und an das Modul übergeben müssen. Derzeit ist dies die empfohlene Methode, um mehrere Regionen in einem Modul zu handhaben.
Detaillierte Informationen finden Sie unter [Providers within Modules - Terraform Docs].

Ein neuer S3-Bucket zum Speichern von Audit-Logs wird standardmäßig automatisch erstellt, während der externe S3-Bucket angegeben werden kann. Dies ist nützlich, wenn Sie bereits einen zentralisierten S3-Bucket zum Speichern aller Logs haben. Weitere Informationen finden Sie im Beispiel [external-bucket](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/examples/external-bucket).

### Verwalten mehrerer Konten in AWS Organization

Wenn Sie mehrere AWS-Konten in Ihrer AWS Organization haben, konfiguriert das Modul `secure-baseline` eine getrennte Umgebung für jedes AWS-Konto. Sie können dieses Verhalten ändern, um Sicherheitsinformationen und Audit-Logs von allen Konten zentral in einem Master-Konto zu verwalten.
Überprüfen Sie das Beispiel [organization](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/examples/organization) für weitere Details.

## Submodule

Dieses Modul besteht aus mehreren Submodulen, von denen jedes unabhängig verwendet werden kann.
[Modules in Package Sub-directories - Terraform] beschreibt, wie ein Submodul bezogen wird.

- [alarm-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/alarm-baseline)
- [analyzer-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/analyzer-baseline)
- [cloudtrail-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/cloudtrail-baseline)
- [config-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/config-baseline)
- [ebs-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/ebs-baseline)
- [guardduty-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/guardduty-baseline)
- [iam-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/iam-baseline)
- [s3-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/s3-baseline)
- [secure-bucket](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/secure-bucket)
- [securityhub-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/securityhub-baseline)
- [vpc-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/vpc-baseline)

## Kompatibilität

- Ab Version 1.0 benötigt dieses Modul [Terraform Provider for AWS](https://github.com/terraform-providers/terraform-provider-aws) v4.0 oder höher. Der [Version 1.0 Upgrade Guide](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/docs/upgrade-1.0.md) beschreibt das empfohlene Vorgehen nach dem Upgrade.
- Ab Version 0.20 benötigt dieses Modul [Terraform Provider for AWS](https://github.com/terraform-providers/terraform-provider-aws) v3.0 oder höher. Bitte verwenden Sie v0.19, wenn Sie v2.x oder früher verwenden müssen.
- Ab Version 0.10 benötigt dieses Modul Terraform v0.12 oder höher. Bitte verwenden Sie v0.9, wenn Sie Terraform v0.11 oder früher verwenden müssen.

<!-- BEGINNING OF PRE-COMMIT-TERRAFORM DOCS HOOK -->
## Requirements

| Name | Version |
|------|---------|
| <a name="requirement_terraform"></a> [terraform](#requirement\_terraform) | >= 1.1.4 |
| <a name="requirement_aws"></a> [aws](#requirement\_aws) | >= 4.3 |

## Providers

| Name | Version |
|------|---------|
| <a name="provider_aws"></a> [aws](#provider\_aws) | >= 4.3 |
Tool herunterladen