
AWS-Serverless-Sicherheit
LambdaGuardAWS Lambda ist eine ereignisgesteuerte, serverlose Computing-Plattform von Amazon Web Services. Es ist ein Computing-Dienst, der Code als Reaktion auf Ereignisse ausführt und automatisch die für diesen Code erforderlichen Rechenressourcen verwaltet.
LambdaGuard ist ein AWS Lambda-Audit-Tool, das dazu dient, Asset-Transparenz zu schaffen und handlungsrelevante Ergebnisse zu liefern. Es bietet einen aussagekräftigen Überblick in Bezug auf statistische Analysen, AWS-Service-Abhängigkeiten und Konfigurationsprüfungen aus Sicherheitssicht.
pip3 install lambdaguard
git clone https://github.com/Skyscanner/lambdaguard
cd lambdaguard
sudo make install
Sie benötigen einen Satz AWS-Zugriffsschlüssel und entsprechende Berechtigungen, um LambdaGuard auszuführen.
make aws
Erstellen Sie ein Profil in ~/.aws/credentials mit den neu erstellten Schlüsseln.
[LambdaGuardProfile]
aws_access_key_id = ...
aws_secret_access_key = ...
Alternativ können Sie die Schlüssel direkt als CLI-Argumente verwenden (nicht empfohlen).
lambdaguard --helplambdaguard --function arn:aws:lambda:functionlambdaguard --input function-arns.txtlambdaguard --output /tmp/lambdaguardlambdaguard --profile LambdaGuardProfilelambdaguard --keys ACCESS_KEY_ID SECRET_ACCESS_KEYlambdaguard --region eu-west-1lambdaguard --verbosemake sonarqubelambdaguard --sonarqube config.jsonDie Konfiguration sollte das folgende Format haben:
{
"command": "sonar-scanner -X",
"url": "http://localhost:9000",
"login": "admin",
"password": "admin"
}
make -B clean
make dev
. dev/bin/activate
make install-dev
make test