
Escáner de vulnerabilidades para políticas administradas por el cliente de AWS utilizando ChatGPT
Escanea las políticas administradas por el cliente de AWS en busca de vulnerabilidades mediante ChatGPT.
Esta herramienta enmascara automáticamente el número de cuenta del cliente reemplazándolo con un número de cuenta generado aleatoriamente antes de enviar las políticas a ChatGPT. Conocer una política vulnerable sin conocer la cuenta que tiene la política aprovisionada es inútil para OpenAI. Además, el prompt interno ha devuelto continuamente respuestas que comienzan con Yes o No, por lo que solo analizamos esta parte de la respuesta para determinar la vulnerabilidad. Quienes utilicen la herramienta deben revisar manualmente las respuestas de la salida para determinar el contexto de la respuesta. No es perfecta, pero es de gran ayuda.
Sígueme en Twitter (Mike Felch - @ustayready)
usage: scan.py [-h] --key KEY [--profile PROFILE] [--redact]
Retrieve all customer managed policies and check the default policy version for vulnerabilities
optional arguments:
-h, --help show this help message and exit
--key KEY OpenAI API key
--profile PROFILE AWS profile name to use (default: default)
--redact Redact sensitive information in the policy document (default: True)
CloudGPT the AWS vulnerability scanner
python scan.py --key ABC --profile AWSPROFILE
Puedes instalarlo y ejecutarlo con el siguiente comando:
$ git clone https://github.com/ustayready/cloudgpt
$ cd cloudgpt
~/cloudgpt $ virtualenv -p python3 .
~/cloudgpt $ source bin/activate
(cloudgpt) ~/cloudgpt $ python scan.py