Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cloud-security-audit — Un outil d'audit de sécurité en ligne de commande pour Amazon Web Services | Kitploit
Outils/GitHubGitHub/appliscale/cloud-security-audit
Sécurité de l'Infrastructure CloudScanners de VulnérabilitésAudit de ConfigurationSécurité Cloud
GitHubappliscale/cloud-security-audit

cloud-security-audit

Un outil d'audit de sécurité en ligne de commande pour Amazon Web Services

Voir le dépôt
8214il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Cloud Security Audit CircleCI Release License Go_Report_Card GoDoc

Un outil en ligne de commande pour l'audit de sécurité d'Amazon Web Services

À propos

Cloud Security Audit est un outil en ligne de commande qui recherche les vulnérabilités de votre compte AWS. De manière simple, vous pourrez identifier les parties non sécurisées de votre infrastructure et préparer votre compte AWS pour un audit de sécurité.

Installation

Actuellement, Cloud Security Audit ne prend en charge aucun gestionnaire de paquets, mais le travail est en cours.

Construction à partir des sources

Tout d'abord, vous devez télécharger Cloud Security Audit dans votre espace de travail GO :

root@kitploit:~
$GOPATH $ go get github.com/Appliscale/cloud-security-audit
$GOPATH $ cd cloud-security-audit

Ensuite, construisez et installez la configuration de l'application dans le répertoire cloud-security-audit en exécutant :

root@kitploit:~
cloud-security-audit $ make all

Utilisation

Initialisation de la session

Si vous utilisez MFA, vous devez indiquer à Cloud Security Audit de vous authentifier avant de tenter de vous connecter en utilisant l'indicateur --mfa. Exemple :

root@kitploit:~
$ cloud-security-audit --service s3 --mfa --mfa-duration 3600

Scan EC2

Comment l'utiliser

Pour effectuer un audit sur toutes les instances EC2, tapez :

root@kitploit:~
$ cloud-security-audit --service ec2

Vous pouvez limiter l'audit à une région en utilisant l'indicateur -r ou --region. Cloud Security Audit prend également en charge les profils AWS - pour spécifier un profil, utilisez l'indicateur -p ou --profile.

Exemple de sortie

root@kitploit:~

+---------------+---------------------+--------------------------------+-----------------------------------+----------+
| AVAILABILITY  |         EC2         |            VOLUMES             |             SECURITY              |          |
|               |                     |                                |                                   | EC2 TAGS |
|     ZONE      |                     |     (NONE) - NOT ENCRYPTED     |              GROUPS               |          |
|               |                     |                                |                                   |          |
|               |                     |    (DKMS) - ENCRYPTED WITH     |    (INCOMING CIDR = 0.0.0.0/0)    |          |
|               |                     |         DEFAULT KMSKEY         |                                   |          |
|               |                     |                                |       ID : PROTOCOL : PORT        |          |
+---------------+---------------------+--------------------------------+-----------------------------------+----------+
| eu-central-1a | i-0fa345j6756nb3v23 | vol-0a81288qjd188424d[DKMS]    | sg-aaaaaaaa : tcp : 22            | App:some |
|               |                     | vol-0c2834re8dfsd8sdf[NONE]    | sg-aaaaaaaa : tcp : 22            | Key:Val  |
+---------------+---------------------+--------------------------------+-----------------------------------+----------+

Comment le lire

  1. La première colonne ZONE DE DISPONIBILITÉ contient les informations sur l'emplacement de l'instance.
  2. La deuxième colonne EC2 contient l'ID de l'instance.
  3. La troisième colonne Volumes contient les IDs des volumes (disques virtuels) attachés à l'EC2 donné. Signification des suffixes :
    • [NONE] - Volume non chiffré.
    • [DKMS] - Volume chiffré à l'aide de la clé KMS par défaut AWS. Plus d'informations sur KMS ici.
  4. La quatrième colonne Groupes de sécurité contient les IDs des groupes de sécurité aux permissions trop ouvertes. Par exemple, le bloc CIDR est égal à 0.0.0.0/0 (ouvert au monde entier).
  5. La cinquième colonne ÉTIQUETTES EC2 contient les étiquettes d'une instance EC2 donnée pour vous aider à identifier son rôle.

Documentation

Vous trouverez plus d'informations sur le chiffrement dans la documentation suivante :

  1. https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/EBSEncryption.html

Scan S3

Comment l'utiliser

Pour effectuer un audit sur tous les compartiments S3, tapez :

root@kitploit:~
$ cloud-security-audit --service s3

Cloud Security Audit prend en charge les profils AWS - pour spécifier un profil, utilisez l'indicateur -p ou --profile.

Exemple de sortie

root@kitploit:~
+------------------------------+---------+---------+-------------+------------+
|          BUCKET NAME         | DEFAULT | LOGGING |     ACL     |  POLICY    |
|                              |         |         |             |            |
|                              |   SSE   | ENABLED |  IS PUBLIC  | IS PUBLIC  |
|                              |         |         |             |            |
|                              |         |         |  R - READ   |  R - READ  |
|                              |         |         |             |            |
|                              |         |         |  W - WRITE  | W - WRITE  |
|                              |         |         |             |            |
|                              |         |         | D - DELETE  | D - DELETE |
+------------------------------+---------+---------+-------------+------------+
| bucket1                      | NONE    | true    | false       | false      |
+------------------------------+---------+---------+-------------+------------+
| bucket2                      | DKMS    | false   | false       | true [R]   |
+------------------------------+---------+---------+-------------+------------+
| bucket3                      | AES256  | false   | true [RWD]  | false      |
+--------------------------- --+---------+---------+-------------+------------+

Comment le lire

  1. La première colonne NOM DU COMPARTIMENT contient les noms des compartiments S3.
  2. La deuxième colonne SSE PAR DÉFAUT vous renseigne sur le type de chiffrement côté serveur par défaut utilisé dans votre compartiment S3 :
  • NONE - SSE par défaut non activé.
  • DKMS - SSE par défaut activé, clé KMS AWS utilisée pour chiffrer les données.
  • AES256 - SSE par défaut activé, AES256.
  1. La troisième colonne LOGGING ENABLED (journalisation activée) indique si la journalisation des accès au serveur a été activée pour un compartiment S3 donné. Cela fournit des enregistrements détaillés des requêtes adressées au compartiment S3. Plus d'informations sur la journalisation des accès au serveur ici.
  2. La quatrième colonne ACL IS PUBLIC (ACL est public) indique si la liste de contrôle d'accès (ACL) contient des permissions rendant le compartiment public (autorise les lectures/écritures pour tout le monde). Plus d'informations sur les ACL ici.
  3. La cinquième colonne POLICY IS PUBLIC (politique est publique) indique si la politique du compartiment autorise une action (lecture/écriture) pour un utilisateur anonyme. En savoir plus sur les politiques de compartiment ici. Les lettres R, W et D décrivent le type d'action disponible pour tout le monde.

Documentation

Vous trouverez plus d'informations sur la sécurisation de vos S3 dans les documentations suivantes :

  1. https://docs.aws.amazon.com/AmazonS3/latest/dev/serv-side-encryption.html
  2. https://docs.aws.amazon.com/AmazonS3/latest/dev/ServerLogs.html
  3. https://docs.aws.amazon.com/AmazonS3/latest/user-guide/server-access-logging.html

Licence

Apache License 2.0

Mainteneurs

  • Michał Połcik
  • Maksymilian Wojczuk
  • Piotr Figwer
  • Sylwia Gargula
  • Mateusz Piwowarczyk
Télécharger l’outil