Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cloud-security-audit — Un outil d'audit de sécurité en ligne de commande pour Amazon Web Services | Kitploit
Outils/GitHubGitHub/appliscale/cloud-security-audit
Sécurité de l'Infrastructure CloudScanners de VulnérabilitésAudit de ConfigurationSécurité Cloud
GitHubappliscale/cloud-security-audit

cloud-security-audit

Un outil d'audit de sécurité en ligne de commande pour Amazon Web Services

Voir le dépôt
821454il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Cloud Security Audit CircleCI Release License Go_Report_Card GoDoc

Un outil en ligne de commande pour l'audit de sécurité d'Amazon Web Services

À propos

Cloud Security Audit est un outil en ligne de commande qui recherche les vulnérabilités de votre compte AWS. De manière simple, vous pourrez identifier les parties non sécurisées de votre infrastructure et préparer votre compte AWS pour un audit de sécurité.

Installation

Actuellement, Cloud Security Audit ne prend en charge aucun gestionnaire de paquets, mais le travail est en cours.

Construction à partir des sources

Tout d'abord, vous devez télécharger Cloud Security Audit dans votre espace de travail GO :

$GOPATH $ go get github.com/Appliscale/cloud-security-audit
$GOPATH $ cd cloud-security-audit

Ensuite, construisez et installez la configuration de l'application dans le répertoire cloud-security-audit en exécutant :

cloud-security-audit $ make all

Utilisation

Initialisation de la session

Si vous utilisez MFA, vous devez indiquer à Cloud Security Audit de vous authentifier avant de tenter de vous connecter en utilisant l'indicateur --mfa. Exemple :

$ cloud-security-audit --service s3 --mfa --mfa-duration 3600

Scan EC2

Comment l'utiliser

Pour effectuer un audit sur toutes les instances EC2, tapez :

$ cloud-security-audit --service ec2

Vous pouvez limiter l'audit à une région en utilisant l'indicateur -r ou --region. Cloud Security Audit prend également en charge les profils AWS - pour spécifier un profil, utilisez l'indicateur -p ou --profile.

Exemple de sortie


+---------------+---------------------+--------------------------------+-----------------------------------+----------+
| AVAILABILITY  |         EC2         |            VOLUMES             |             SECURITY              |          |
|               |                     |                                |                                   | EC2 TAGS |
|     ZONE      |                     |     (NONE) - NOT ENCRYPTED     |              GROUPS               |          |
|               |                     |                                |                                   |          |
|               |                     |    (DKMS) - ENCRYPTED WITH     |    (INCOMING CIDR = 0.0.0.0/0)    |          |
|               |                     |         DEFAULT KMSKEY         |                                   |          |
|               |                     |                                |       ID : PROTOCOL : PORT        |          |
+---------------+---------------------+--------------------------------+-----------------------------------+----------+
| eu-central-1a | i-0fa345j6756nb3v23 | vol-0a81288qjd188424d[DKMS]    | sg-aaaaaaaa : tcp : 22            | App:some |
|               |                     | vol-0c2834re8dfsd8sdf[NONE]    | sg-aaaaaaaa : tcp : 22            | Key:Val  |
+---------------+---------------------+--------------------------------+-----------------------------------+----------+

Comment le lire

  1. La première colonne ZONE DE DISPONIBILITÉ contient les informations sur l'emplacement de l'instance.
  2. La deuxième colonne EC2 contient l'ID de l'instance.
  3. La troisième colonne Volumes contient les IDs des volumes (disques virtuels) attachés à l'EC2 donné. Signification des suffixes :
    • [NONE] - Volume non chiffré.
    • [DKMS] - Volume chiffré à l'aide de la clé KMS par défaut AWS. Plus d'informations sur KMS ici.
  4. La quatrième colonne Groupes de sécurité contient les IDs des groupes de sécurité aux permissions trop ouvertes. Par exemple, le bloc CIDR est égal à 0.0.0.0/0 (ouvert au monde entier).
  5. La cinquième colonne ÉTIQUETTES EC2 contient les étiquettes d'une instance EC2 donnée pour vous aider à identifier son rôle.

Documentation

Vous trouverez plus d'informations sur le chiffrement dans la documentation suivante :

  1. https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/EBSEncryption.html

Scan S3

Comment l'utiliser

Pour effectuer un audit sur tous les compartiments S3, tapez :

$ cloud-security-audit --service s3

Cloud Security Audit prend en charge les profils AWS - pour spécifier un profil, utilisez l'indicateur -p ou --profile.

Exemple de sortie

+------------------------------+---------+---------+-------------+------------+
|          BUCKET NAME         | DEFAULT | LOGGING |     ACL     |  POLICY    |
|                              |         |         |             |            |
|                              |   SSE   | ENABLED |  IS PUBLIC  | IS PUBLIC  |
|                              |         |         |             |            |
|                              |         |         |  R - READ   |  R - READ  |
|                              |         |         |             |            |
|                              |         |         |  W - WRITE  | W - WRITE  |
|                              |         |         |             |            |
|                              |         |         | D - DELETE  | D - DELETE |
+------------------------------+---------+---------+-------------+------------+
| bucket1                      | NONE    | true    | false       | false      |
+------------------------------+---------+---------+-------------+------------+
| bucket2                      | DKMS    | false   | false       | true [R]   |
+------------------------------+---------+---------+-------------+------------+
| bucket3                      | AES256  | false   | true [RWD]  | false      |
+--------------------------- --+---------+---------+-------------+------------+

Comment le lire

Télécharger l’outil