Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Scout2 — Herramienta de auditoría de seguridad para entornos AWS | Kitploit
Herramientas/GitHubGitHub/nccgroup/scout2
Seguridad de Infraestructura en la NubeReconocimientoEscáneres de VulnerabilidadesAuditoría de ConfiguraciónRecopilación de InformaciónSeguridad en la NubeMala ConfiguraciónArchived
GitHubnccgroup/scout2

Scout2

Herramienta de auditoría de seguridad para entornos AWS

Ver Repositorio
1.7k28810hace 7 añosRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

########## AWS Scout2 ##########

.. image:: https://travis-ci.org/nccgroup/Scout2.svg?branch=master :target: https://travis-ci.org/nccgroup/Scout2

.. image:: https://coveralls.io/repos/github/nccgroup/Scout2/badge.svg?branch=master :target: https://coveralls.io/github/nccgroup/Scout2

.. image:: https://badge.fury.io/py/AWSScout2.svg :target: https://badge.fury.io/py/AWSScout2 :align: right

AWS Scout2 ya no está en desarrollo. La última (y final) versión de Scout2 se puede encontrar en https://github.com/nccgroup/Scout2/releases y https://pypi.org/project/AWSScout2.

El proyecto se ha migrado a https://github.com/nccgroup/ScoutSuite.


Descripción


Scout2 es una herramienta de seguridad que permite a los administradores de AWS evaluar la postura de seguridad de su entorno. Usando la API de AWS, Scout2 recopila datos de configuración para inspección manual y resalta automáticamente las áreas de alto riesgo. En lugar de revisar docenas de páginas web, Scout2 proporciona automáticamente una vista clara de la superficie de ataque.

Nota: Scout2 es estable y se mantiene activamente, pero varias características e internos pueden cambiar. Por lo tanto, ténganos paciencia mientras encontramos tiempo para trabajar y mejorar la herramienta. No dude en informar un error con detalles (por ejemplo, salida de consola usando el argumento "--debug"), solicitar una nueva característica o enviar un pull request.


Instalación


Instalar a través de pip_:

::

root@kitploit:~
$ pip install awsscout2
Descargar herramienta

Instalar desde el código fuente:

::

root@kitploit:~
$ git clone https://github.com/nccgroup/Scout2
$ cd Scout2
$ pip install -r requirements.txt
$ python setup.py install

Requisitos


Recursos informáticos

Scout2 es una herramienta multiproceso que obtiene y almacena los ajustes de configuración de su cuenta de AWS en memoria durante la ejecución. Se espera que la herramienta funcione sin problemas en cualquier ordenador portátil moderno o VM equivalente. No está previsto ejecutar Scout2 en una VM con recursos informáticos limitados como una instancia t2.micro y probablemente resultará en que el proceso sea terminado.

Python

Scout2 está escrito en Python y admite las siguientes versiones:

  • 2.7
  • 3.3
  • 3.4
  • 3.5
  • 3.6

Credenciales de AWS

Para ejecutar Scout2, necesitará credenciales válidas de AWS (por ejemplo, ID de clave de acceso y clave de acceso secreta). El rol o cuenta de usuario asociado con estas credenciales requiere acceso de solo lectura para todos los recursos en varios servicios, incluyendo pero no limitado a CloudTrail, EC2, IAM, RDS, Redshift y S3.

Las siguientes políticas gestionadas de AWS se pueden adjuntar a la entidad principal para otorgar los permisos necesarios:

  • ReadOnlyAccess
  • SecurityAudit

Cumplimiento de la Política de Uso Aceptable de AWS

El uso de Scout2 no requiere que los usuarios de AWS completen y envíen el formulario de solicitud de pruebas de vulnerabilidad/penetración de AWS. Scout2 solo realiza llamadas a la API de AWS para obtener datos de configuración e identificar brechas de seguridad, lo que no se considera escaneo de seguridad ya que no afecta la red y las aplicaciones de AWS.

Uso

Después de realizar varias llamadas a la API de AWS, Scout2 creará un informe HTML local y lo abrirá en el navegador predeterminado.

Usando una computadora ya configurada para usar AWS CLI, boto3 u otro SDK de AWS, puede usar Scout2 con el siguiente comando:

::

root@kitploit:~
$ Scout2

Nota: Las instancias EC2 con un rol IAM encajan en esta categoría.

Si hay varios perfiles configurados en sus archivos .aws/credentials y .aws/config, puede especificar qué credenciales usar con el siguiente comando:

::

root@kitploit:~
$ Scout2 --profile <NOMBRE_DEL_PERFIL>

Si tiene un archivo CSV que contiene el ID de clave de acceso de API y la clave secreta, puede ejecutar Scout2 con el siguiente comando:

::

root@kitploit:~
$ Scout2 --csv-credentials <CREDENCIALES.CSV>

Documentación avanzada


El siguiente comando proporcionará la lista de opciones de línea de comandos disponibles:

::

root@kitploit:~
$ Scout2 --help

Para más detalles, consulte nuestras páginas Wiki en https://github.com/nccgroup/Scout2/wiki.


Licencia


GPLv2: Consulte LICENSE.

.. _pip: https://pip.pypa.io/en/stable/index.html