Outil d'audit de sécurité multi-cloud qui exploite les API des fournisseurs cloud pour collecter des données de configuration, évaluer la posture de sécurité et générer des rapports HTML mettant en évidence les zones à risque et la surface d'attaque.
Scout Suite est un outil open source d'audit de sécurité multi-cloud, qui permet d'évaluer la posture de sécurité des environnements cloud. En utilisant les API exposées par les fournisseurs cloud, Scout Suite collecte les données de configuration pour une inspection manuelle et met en évidence les zones de risque. Plutôt que de parcourir des dizaines de pages dans les consoles web, Scout Suite présente automatiquement une vue claire de la surface d'attaque.
Scout Suite a été conçu par des consultants/auditeurs en sécurité. Il est destiné à fournir une vue orientée sécurité et instantanée du compte cloud sur lequel il a été exécuté. Une fois les données collectées, toute utilisation peut être effectuée hors ligne.
L'équipe du projet peut être contactée à [email protected].
Les fournisseurs cloud suivants sont actuellement pris en charge :
Consultez le wiki.
Scout Suite s'exécute via l'interface en ligne de commande :

Une fois cette opération terminée, un rapport HTML est généré, incluant les résultats et la configuration du compte cloud :

Le rapport ci-dessus a été généré en exécutant Scout Suite contre https://github.com/nccgroup/sadcloud.