
Scanner automatisé de vulnérabilités, de mauvaises configurations et de rootkits pour les instances AWS EC2 utilisant Vuls, Lynis et Chkrootkit via une analyse hors ligne basée sur des snapshots.

Scannez votre instance EC2 pour trouver ses vulnérabilités à l'aide de Vuls (https://vuls.io/en/).
Auditez votre instance EC2 pour trouver des erreurs de configuration de sécurité à l'aide de Lynis (https://cisofy.com/solutions/#lynis).
Scannez votre instance EC2 pour détecter les signes d'un rootkit à l'aide de Chkrootkit (http://www.chkrootkit.org/).

Détails des actions :
| Permission d'action requise | Pourquoi elle est requise |
|---|---|
| "AttachVolume" | Permet d'attacher le volume contenant l'instantané pris à l'instance EC2 utilisée pour le scan des vulnérabilités. |
| "AuthorizeSecurityGroupIngress" | Permet d'attacher un groupe de sécurité à l'instance EC2. Contient les permissions IP pour le port SSH et un port aléatoire généré pour l'accès à l'interface utilisateur du scan. |
| "DescribeInstances" | Permet l'accès aux détails des instances EC2 du client. |
| "CreateKeyPair" | Permet la création d'une paire de clés utilisée comme clé de l'instance EC2. |
| "CreateTags" | Permet la création de balises (Tags) sur le volume et l'instantané. |
| "DescribeRegions" | Permet l'accès aux régions actives du client pour permettre à l'utilisateur de sélectionner celle appropriée pour le scan. |
| "RunInstances" | Permet la création d'une instance EC2 sous le compte client. |
| "ReportInstanceStatus" | Permet d'obtenir le statut actuel de l'instance EC2 créée pour s'assurer qu'elle est en cours d'exécution. |
| "DescribeSnapshots" | Permet d'obtenir le statut actuel de l'instantané pris pour s'assurer qu'il est disponible. |
| "DescribeImages" | Permet d'interroger les AMI pour obtenir la dernière AMI Ubuntu. |
| "DescribeVolumeStatus" | Permet d'obtenir le statut actuel du volume en cours de création. |
| "DescribeVolumes" | Permet d'obtenir les détails d'un volume. |
| "CreateVolume" | Permet la création d'un volume, afin de lui attacher l'instantané pris et de l'attacher à l'instance EC2 utilisée pour le scan des vulnérabilités. |
| "DescribeAvailabilityZones" | Permet l'accès aux zones de disponibilité actives du client pour en sélectionner une pour le volume créé qui sera attaché à l'instance EC2. |
| "DescribeVpcs" | Permet d'obtenir le VPC par défaut du client. Utilisé pour la génération du groupe de sécurité de l'EC2. |
| "CreateSecurityGroup" | Permet la création d'un groupe de sécurité qui sera attaché à l'instance EC2. |
| "CreateSnapshot" | Permet de prendre un instantané. Utilisé pour prendre un instantané de l'instance EC2 choisie. |
| "DeleteSnapshot" | Permet de supprimer l'instantané obsolète créé pendant le processus. |
sudo git clone https://github.com/lightspin-tech/red-detector.git
pip3 install -r requirements.txt
python3 main.py
usage: main.py [-h] [--region REGION] [--instance-id INSTANCE_ID] [--keypair KEYPAIR] [--log-level LOG_LEVEL]
arguments optionnels :
-h, --help affiche ce message d'aide et quitte
--region REGION nom de la région
--instance-id INSTANCE_ID ID de l'instance EC2
--keypair KEYPAIR nom de la paire de clés existante
--log-level LOG_LEVEL niveau de journalisation
python3 main.py --log-level DEBUG
ssh ubuntu@PUBLICIP -i KEYPAIR.pemtail /var/log/user-data.logPour des informations techniques, contactez-nous à [email protected].
Vous voulez voir cette capacité en mode avancé ? Consultez Lightspin.io
Ce dépôt est disponible sous la licence Apache 2.0.