
Security Monkey monitors AWS, GCP, OpenStack, and GitHub orgs for assets and their changes over time.
Security Monkey surveille vos comptes AWS et GCP pour détecter les changements de politique et alerter sur les configurations non sécurisées. Le support est disponible pour les clouds publics et privés OpenStack. Security Monkey peut également surveiller vos organisations, équipes et dépôts GitHub.
Il fournit une interface utilisateur unique pour parcourir et rechercher tous vos comptes, régions et services cloud. Le monkey se souvient des états précédents et peut vous montrer exactement ce qui a changé, et quand.
Security Monkey peut être étendu avec des types de comptes personnalisés, des surveillants personnalisés, des auditeurs personnalisés, et des alerteurs personnalisés.
Il fonctionne sur CPython 2.7. Il est connu pour fonctionner sur Ubuntu Linux et OS X.
Le support de Netflix pour Security Monkey a été réduit aux corrections de bugs mineurs seulement. Cela dit, nous sommes heureux d'accepter et de fusionner les pull-requests qui corrigent des bugs et ajoutent de nouvelles fonctionnalités si appropriées.
Si vous mettez à jour vers la version 1.0 pour la première fois, veuillez consulter les documents Quickstart et Autostarting car un nouveau modèle de déploiement pour Security Monkey a été mis en place. De plus, de nouvelles autorisations IAM ont été ajoutées.
Les composants qui constituent Security Monkey sont les suivants (non spécifiques à AWS) :

Security Monkey accède aux comptes à scanner via les informations d'identification qui lui sont fournies ("Assomption de rôle" lorsque disponible).
