
Seguridad Serverless de AWS
LambdaGuardAWS Lambda es una plataforma informática sin servidor y controlada por eventos proporcionada por Amazon Web Services. Es un servicio informático que ejecuta código en respuesta a eventos y administra automáticamente los recursos informáticos requeridos por dicho código.
LambdaGuard es una herramienta de auditoría para AWS Lambda diseñada para crear visibilidad de activos y proporcionar resultados procesables. Ofrece una visión general significativa en términos de análisis estadístico, dependencias de servicios de AWS y comprobaciones de configuración desde la perspectiva de la seguridad.
pip3 install lambdaguard
git clone https://github.com/Skyscanner/lambdaguard
cd lambdaguard
sudo make install
Necesitarás un conjunto de claves de acceso y permisos de AWS para ejecutar LambdaGuard.
make aws
Crea un perfil en ~/.aws/credentials con las claves recién creadas.
[LambdaGuardProfile]
aws_access_key_id = ...
aws_secret_access_key = ...
Alternativamente, puedes usar las claves directamente como argumentos de línea de comandos (no recomendado).
lambdaguard --helplambdaguard --function arn:aws:lambda:functionlambdaguard --input function-arns.txtlambdaguard --output /tmp/lambdaguardlambdaguard --profile LambdaGuardProfilelambdaguard --keys ACCESS_KEY_ID SECRET_ACCESS_KEYlambdaguard --region eu-west-1lambdaguard --verbosemake sonarqubelambdaguard --sonarqube config.jsonLa configuración debe tener el siguiente formato:
{
"command": "sonar-scanner -X",
"url": "http://localhost:9000",
"login": "admin",
"password": "admin"
}
make -B clean
make dev
. dev/bin/activate
make install-dev
make test