
Scanner automatisé qui traque les secrets (clés API, identifiants) accidentellement téléversés dans des compartiments S3 publics, en utilisant truffleHog3 pour la détection et prenant en charge les analyses programmées ou à la demande.

S3cret Scanner conçu pour fournir une couche complémentaire aux Bonnes pratiques de sécurité Amazon S3 en chassant proactivement les secrets dans les buckets S3 publics.tâche planifiée ou à la demandeL'automatisation effectuera les actions suivantes :
Public ou objects can be public).p12, .pgp et autres)logger.log.{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": [
"s3:GetLifecycleConfiguration",
"s3:GetBucketTagging",
"s3:ListBucket",
"s3:GetAccelerateConfiguration",
"s3:GetBucketPolicy",
"s3:GetBucketPublicAccessBlock",
"s3:GetBucketPolicyStatus",
"s3:GetBucketAcl",
"s3:GetBucketLocation"
],
"Resource": "arn:aws:s3:::*"
},
{
"Sid": "VisualEditor1",
"Effect": "Allow",
"Action": "s3:ListAllMyBuckets",
"Resource": "*"
}
]
}
accounts.csv dans le répertoire csv, au format suivant :Account name,Account id
prod,123456789
ci,321654987
dev,148739578
Utilisez pip pour installer les dépendances nécessaires.
# Clone the repo
git clone <repo>
# Install requirements
pip3 install -r requirements.txt
# Install trufflehog3
pip3 install trufflehog3
python3 main.py -p secTeam -r secteam-inspect-s3-buckets -l 1
Les pull requests et les forks sont les bienvenus. Pour des changements majeurs, veuillez d'abord ouvrir une issue pour discuter de ce que vous souhaitez modifier.
| Argument | Valeurs | Description | Requis |
|---|
| -p, --aws_profile | Le nom du profil AWS pour les clés d'accès | ✓ | |
| -r, --scanner_role | Le nom du rôle du scanner AWS | ✓ | |
| -m, --method | internal | le type de scan | ✓ |
| -l, --last_modified | 1-365 | Nombre de jours à scanner depuis la dernière modification du fichier ; Par défaut - 1 | ✗ |