
Una herramienta basada en grafos para visualizar el acceso efectivo y las relaciones entre recursos en entornos AWS.
auspex [ˈau̯s.pɛks] sustantivo: Un augur de la antigua Roma, especialmente quien interpretaba los presagios derivados de la observación de las aves.
awspx es una herramienta basada en grafos para visualizar el acceso efectivo y las relaciones de recursos dentro de AWS. Resuelve información de políticas para determinar qué acciones afectan a qué recursos, teniendo en cuenta cómo estas acciones pueden combinarse para producir rutas de ataque. A diferencia de herramientas como Bloodhound, awspx requiere permisos para funcionar — no se espera que sea útil en casos donde estos privilegios no hayan sido concedidos.
Para más información, consulta la awspx Wiki
Para instrucciones detalladas de instalación, uso y respuestas a preguntas frecuentes, consulta las secciones: Configuración; Recopilación de Datos y Exploración; y Preguntas Frecuentes, respectivamente.
awspx puede instalarse tanto en Linux como en macOS. En ambos casos se requiere Docker.
git clone https://github.com/FSecureLABS/awspx.git
INSTALLcd awspx && ./INSTALL
awspx consta de dos componentes principales: el ingestor, que recopila datos de la cuenta de AWS; y la interfaz web, que te permite explorarlos.
Ejecuta el ingestor contra una cuenta de tu elección. Se te solicitarán las credenciales.
awspx ingest
O alternativamente omite este paso y carga el conjunto de datos de muestra en su lugar.
awspx db --load-zip sample.zip
awspx attacks
Navega a la interfaz web — http://localhost por defecto — y explora este entorno.
Este proyecto está en sus primeras etapas y aún hay mucho que se puede hacer. Ya sea enviar una corrección, identificar errores, sugerir mejoras, crear o actualizar documentación, refactorizar código con mal olor, o incluso ampliar esta lista — todas las contribuciones ayudan y son más que bienvenidas. Siéntete libre de usar tu criterio y hacer lo que consideres que beneficiaría más a la comunidad.
Consulta Contribuir para más información.
awspx es una herramienta basada en grafos para visualizar el acceso efectivo y las relaciones de recursos dentro de AWS. (C) 2018-2020 F-SECURE.
Este programa es software libre: puedes redistribuirlo y/o modificarlo bajo los términos de la GNU General Public License publicada por la Free Software Foundation, ya sea la versión 3 de la Licencia, o (a tu elección) cualquier versión posterior.
Este programa se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIABILIDAD o IDONEIDAD PARA UN PROPÓSITO PARTICULAR. Consulta la GNU General Public License para más detalles.
Deberías haber recibido una copia de la GNU General Public License junto con este programa. Si no es así, consulta https://www.gnu.org/licenses/.