
AWS-Test- und Berichtsverwaltungstool
Outpost ist ein einfaches Tool, um AWS-Konfigurationsdateien für AssumeRole zu generieren, eine Testfunktion zur Überprüfung der Kontenfunktionalität und einen Berichtsgenerator für ScoutSuite-Scanergebnisse.
Outpost setzt Python3 und boto3 voraus.
Installiere die Abhängigkeiten.
virtualenv -p python3 .
source bin/activate
pip install -r requirements.txt
python outpost.py --help
usage: outpost.py [-h] --command COMMAND [--config-creds] [--assume ASSUME] [--accounts ACCOUNTS] [--primary PRIMARY] [--token TOKEN]
[--secret-key SECRET_KEY] [--access-key ACCESS_KEY] [--directory DIRECTORY] [--risk RISK] [--project PROJECT]
optional arguments:
-h, --help zeige diese Hilfemeldung an und beende
--command COMMAND Befehle: generate, report, testaccounts
--config-creds Konfiguriere Anmeldeinformationen bei Verwendung des generate-Befehls
--assume ASSUME Optionale Assume-Role-ARN, verwende ACCOUNT_ID als Platzhalter. (z.B. arn:aws:iam::ACCOUNT_ID:role/ROLENAME
--accounts ACCOUNTS Datei mit Kontonummern (ein Konto pro Zeile)
--primary PRIMARY Primäres Konto, das zum Übernehmen von Rollen verwendet wird
--token TOKEN Primäres AWS-Sitzungstoken
--secret-key SECRET_KEY
Primärer AWS-Geheimzugriffsschlüssel
--access-key ACCESS_KEY
Primärer AWS-Zugriffsschlüssel
--directory DIRECTORY
Übergeordnetes Verzeichnis der ScoutSuite-Berichte
--risk RISK Wähle Risikostufe für Bericht: danger, warning
--project PROJECT Projektname für Berichtsdetails
Outpost durchsucht rekursiv alle Berichtsordner nach den scoutsuite_results*.js-Dateien zum Parsen. Das bedeutet, wenn das Stammverzeichnis der Berichte separate ScoutSuite-Berichte enthält, sollten Sie das Stammverzeichnis als --directory-Flag angeben.
Eine Beispielstruktur könnte sein:
~/Engagements/CustomerName/reports/account1/
~/Engagements/CustomerName/reports/account2/
~/Engagements/CustomerName/reports/account3/
Sie würden den folgenden Befehl angeben, um alle 3 Kontenberichte zu parsen:
python outpost.py --command report --directory ~/Engagements/CustomerName/reports/ --project Customer_2022-123
Das Tool erstellt einen Ordner namens data_archive im Stammverzeichnis der ScoutSuite-Ergebnisse. Es wird eine Datei namens <Projektname>.txt mit den Befunden erstellt, die direkt in den Bericht kopiert/eingefügt werden können. Zusätzlich werden ergänzende Dateien für jeden Befund im Ordner erstellt, die das Konto und die spezifischen gefährdeten Ressourcen beschreiben.