Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DIAL — Framework de détection des erreurs de configuration de sécurité AWS piloté par événements, qui surveille plusieurs comptes en temps réel et déclenche des alertes via Lambda pour les erreurs de configuration IAM, S3, EC2 et bases de données, avec une latence de détection inférieure à 7 secondes. | Kitploit
Outils/GitHubGitHub/cred-club/dial
Sécurité de l'Infrastructure CloudOutils DéfensifsSécurité CloudMauvaise ConfigurationRéponse aux Incidents
GitHubcred-club/dial

DIAL

Voir le dépôt
952348il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Framework de détection des erreurs de configuration de sécurité AWS piloté par événements, qui surveille plusieurs comptes en temps réel et déclenche des alertes via Lambda pour les erreurs de configuration IAM, S3, EC2 et bases de données, avec une latence de détection inférieure à 7 secondes.

Partager

DIAL


dial-logo

Les charges de travail dans le cloud offrent autant d'opportunités aux pirates qu'aux équipes internes. Les entreprises Cloud-native sont vulnérables aux attaques provenant à la fois de l'extérieur et de l'intérieur. Face au risque croissant de brèche de sécurité, la mauvaise configuration du cloud étant l'un des facteurs les plus courants, le temps moyen de détection doit être réduit à quelques secondes plutôt qu'à des minutes/heures/jours. C'est pourquoi nous présentons notre outil interne DIAL (Did I Alert Lambda?), qui nous permet de surveiller un nombre quelconque de comptes AWS à tout moment.

Qu'est-ce que DIAL ?


DIAL (Did I Alert Lambda?) est un framework centralisé de détection des mauvaises configurations de sécurité qui repose entièrement sur des services managés AWS tels que AWS API Gateway, AWS Event Bridge et AWS Lambda. Voici quelques-unes de ses fonctionnalités clés :

  • C'est un framework piloté par les événements, ce qui permet un temps de détection maximal pour toute mauvaise configuration inférieur à 7 secondes. MTTD (Temps moyen de détection) < 4 sec.
  • Il ne se déclenche que lorsque des événements d'intérêt sont générés.
  • Hautement scalable et économique car construit sur AWS Lambda et ne s'active que lorsque des événements d'intérêt sont observés.
  • Architecture modulaire : vous pouvez facilement ajouter d'autres gestionnaires d'événements et cas d'utilisation selon vos besoins.

Pour en savoir plus, vous pouvez consulter l'article technique suivant : blog.

Vous recevrez des alertes exploitables comme illustré ci-dessous, avec tous les détails pertinents :

alert-1

alert-2

alert-3

alert-4

Architecture


dial-arch

L'architecture se décompose en deux composants distincts :

  • Contrôleur Parent
  • Contrôleur Enfant

Contrôleur Enfant ; Le contrôleur enfant agit comme un gestionnaire d'événements. Il doit être déployé dans tous les comptes/régions où vous souhaitez installer le framework de détection. Il est connecté à Event Bridge en tant que déclencheur, ce qui active le contrôleur enfant lorsqu'un événement d'intérêt se produit. Ce contrôleur est également responsable de l'envoi d'alertes vers le canal SLACK configuré par l'utilisateur, accompagnées de la sévérité définie dans le fichier de configuration. Il transmet ensuite l'intégralité de l'objet de réponse au contrôleur parent pour un traitement et un stockage ultérieurs.

Contrôleur Parent ; Le framework DIAL n'a besoin que d'un seul contrôleur parent, qui sert d'agrégateur pour votre SIEM, votre outil de réponse aux incidents et le stockage persistant des alertes. Le contrôleur parent fonctionne avec API Gateway, connecté à une fonction AWS Lambda en backend, dont le seul but est de collecter les données. La requête vers l'API Gateway doit être authentifiée, ce qui est également configurable selon les besoins de l'utilisateur final.

Remarque : Nous avons utilisé ici le projet TheHive comme outil open source de réponse aux incidents pour ingérer les données. Vous pouvez simplement modifier la fonction du contrôleur parent pour envoyer l'objet de réponse vers n'importe quel outil SIEM/IR de votre choix. Assurez-vous simplement de modifier les paramètres nécessaires à ajouter par-dessus.

Services couverts :


  • EC2
  • S3
  • IAM
  • Security Group
  • GuardDuty
  • VPC
  • RDS
  • DynamoDB
  • Secret Manager
  • Parameter Store (System Manager)

Cas d'utilisation couverts


Nous publions actuellement le module de détection de DIAL, qui vous aidera à détecter toute mauvaise configuration. Nous prévoyons de publier le module de correction dans un avenir proche. Voici les cas de détection que DIAL est actuellement capable de détecter et d'alerter :

  • IAM

    • Toute escalade de privilèges via « CreatePolicy/AttachPolicy/CreatePolicyVersion »
    • Clés d'accès inactives rendues publiques
    • Politique d'administration attachée à un utilisateur/rôle
    • Connexion à la console par un utilisateur
    • MFA supprimé/retiré
  • S3

    • Bucket S3 rendu public
    • Objet S3 rendu public
    • Politique de bucket S3 mal configurée
    • ACL mal configurée pour le bucket/l'objet
  • EC2

    • Connexion de peering VPC avec un compte inconnu
    • Groupes de sécurité permissifs (accès 0.0.0.0/0 sur les ports)
    • Association d'un sous-réseau privé à une table de routage publique
    • Création d'un type d'instance irréaliste (p4d.24xlarge, etc.)
  • Secret Manager / SSM Parameter Store

    • Paramètres secrets critiques appelés par quel utilisateur
    • Toute suppression de paramètres secrets
  • Base de données (RDS/DynamoDB)

    • Création d'instantanés de bases de données disponibles
    • Modification d'une base de données pour la rendre publique
    • Création d'une base de données avec accès public True
  • GuardDuty

    • Résultats de GuardDuty

Installation et déploiement


Veuillez consulter le fichier suivant : fichier

Télécharger l’outil