
Escáner automatizado que busca secretos (claves API, credenciales) subidos accidentalmente a buckets públicos de S3, utilizando truffleHog3 para la detección y compatible con escaneos programados o bajo demanda.

S3cret Scanner es una herramienta diseñada para proporcionar una capa complementaria a las Mejores prácticas de seguridad de Amazon S3 al cazar proactivamente secretos en buckets S3 públicos.tarea programada o bajo demandaLa automatización realizará las siguientes acciones:
Public o los objetos pueden ser públicos).p12, .pgp y más)logger.log.{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": [
"s3:GetLifecycleConfiguration",
"s3:GetBucketTagging",
"s3:ListBucket",
"s3:GetAccelerateConfiguration",
"s3:GetBucketPolicy",
"s3:GetBucketPublicAccessBlock",
"s3:GetBucketPolicyStatus",
"s3:GetBucketAcl",
"s3:GetBucketLocation"
],
"Resource": "arn:aws:s3:::*"
},
{
"Sid": "VisualEditor1",
"Effect": "Allow",
"Action": "s3:ListAllMyBuckets",
"Resource": "*"
}
]
}
accounts.csv en el directorio csv, con el siguiente formato:Account name,Account id
prod,123456789
ci,321654987
dev,148739578
Usa pip para instalar los requisitos necesarios.
# Clone the repo
git clone <repo>
# Install requirements
pip3 install -r requirements.txt
# Install trufflehog3
pip3 install trufflehog3
python3 main.py -p secTeam -r secteam-inspect-s3-buckets -l 1
Las solicitudes de extracción y los forks son bienvenidos. Para cambios importantes, abre un issue primero para discutir lo que te gustaría cambiar.
| Argumento | Valores | Descripción | Requerido |
|---|
| -p, --aws_profile | El nombre del perfil de AWS para las claves de acceso | ✓ | |
| -r, --scanner_role | El nombre del rol del escáner de AWS | ✓ | |
| -m, --method | internal | el tipo de escaneo | ✓ |
| -l, --last_modified | 1-365 | Número de días a escanear desde la última modificación del archivo; Por defecto - 1 | ✗ |