
Herramienta de auditoría de seguridad para entornos AWS
########## AWS Scout2 ##########
.. image:: https://travis-ci.org/nccgroup/Scout2.svg?branch=master :target: https://travis-ci.org/nccgroup/Scout2
.. image:: https://coveralls.io/repos/github/nccgroup/Scout2/badge.svg?branch=master :target: https://coveralls.io/github/nccgroup/Scout2
.. image:: https://badge.fury.io/py/AWSScout2.svg :target: https://badge.fury.io/py/AWSScout2 :align: right
AWS Scout2 ya no está en desarrollo. La última (y final) versión de Scout2 se puede encontrar en https://github.com/nccgroup/Scout2/releases y https://pypi.org/project/AWSScout2.
El proyecto se ha migrado a https://github.com/nccgroup/ScoutSuite.
Descripción
Scout2 es una herramienta de seguridad que permite a los administradores de AWS evaluar la postura de seguridad de su entorno. Usando la API de AWS, Scout2 recopila datos de configuración para inspección manual y resalta automáticamente las áreas de alto riesgo. En lugar de revisar docenas de páginas web, Scout2 proporciona automáticamente una vista clara de la superficie de ataque.
Nota: Scout2 es estable y se mantiene activamente, pero varias características e internos pueden cambiar. Por lo tanto, ténganos paciencia mientras encontramos tiempo para trabajar y mejorar la herramienta. No dude en informar un error con detalles (por ejemplo, salida de consola usando el argumento "--debug"), solicitar una nueva característica o enviar un pull request.
Instalación
Instalar a través de pip_:
::
$ pip install awsscout2
Instalar desde el código fuente:
::
$ git clone https://github.com/nccgroup/Scout2
$ cd Scout2
$ pip install -r requirements.txt
$ python setup.py install
Requisitos
Scout2 es una herramienta multiproceso que obtiene y almacena los ajustes de configuración de su cuenta de AWS en memoria durante la ejecución. Se espera que la herramienta funcione sin problemas en cualquier ordenador portátil moderno o VM equivalente. No está previsto ejecutar Scout2 en una VM con recursos informáticos limitados como una instancia t2.micro y probablemente resultará en que el proceso sea terminado.
Scout2 está escrito en Python y admite las siguientes versiones:
Para ejecutar Scout2, necesitará credenciales válidas de AWS (por ejemplo, ID de clave de acceso y clave de acceso secreta). El rol o cuenta de usuario asociado con estas credenciales requiere acceso de solo lectura para todos los recursos en varios servicios, incluyendo pero no limitado a CloudTrail, EC2, IAM, RDS, Redshift y S3.
Las siguientes políticas gestionadas de AWS se pueden adjuntar a la entidad principal para otorgar los permisos necesarios:
El uso de Scout2 no requiere que los usuarios de AWS completen y envíen el formulario de solicitud de pruebas de vulnerabilidad/penetración de AWS. Scout2 solo realiza llamadas a la API de AWS para obtener datos de configuración e identificar brechas de seguridad, lo que no se considera escaneo de seguridad ya que no afecta la red y las aplicaciones de AWS.
Después de realizar varias llamadas a la API de AWS, Scout2 creará un informe HTML local y lo abrirá en el navegador predeterminado.
Usando una computadora ya configurada para usar AWS CLI, boto3 u otro SDK de AWS, puede usar Scout2 con el siguiente comando:
::
$ Scout2
Nota: Las instancias EC2 con un rol IAM encajan en esta categoría.
Si hay varios perfiles configurados en sus archivos .aws/credentials y .aws/config, puede especificar qué credenciales usar con el siguiente comando:
::
$ Scout2 --profile <NOMBRE_DEL_PERFIL>
Si tiene un archivo CSV que contiene el ID de clave de acceso de API y la clave secreta, puede ejecutar Scout2 con el siguiente comando:
::
$ Scout2 --csv-credentials <CREDENCIALES.CSV>
Documentación avanzada
El siguiente comando proporcionará la lista de opciones de línea de comandos disponibles:
::
$ Scout2 --help
Para más detalles, consulte nuestras páginas Wiki en https://github.com/nccgroup/Scout2/wiki.
Licencia
GPLv2: Consulte LICENSE.