
Sécurité serverless AWS
LambdaGuardAWS Lambda est une plateforme de calcul sans serveur, pilotée par les événements, fournie par Amazon Web Services. Il s'agit d'un service de calcul qui exécute du code en réponse à des événements et gère automatiquement les ressources de calcul nécessaires à ce code.
LambdaGuard est un outil d'audit AWS Lambda conçu pour créer une visibilité sur les actifs et fournir des résultats exploitables. Il offre un aperçu significatif en termes d'analyse statistique, de dépendances des services AWS et de vérifications de configuration du point de vue de la sécurité.
pip3 install lambdaguard
git clone https://github.com/Skyscanner/lambdaguard
cd lambdaguard
sudo make install
Vous aurez besoin d'un ensemble de clés d'accès AWS et d'autorisations pour exécuter LambdaGuard.
make aws
Créez un profil dans ~/.aws/credentials avec les clés nouvellement créées.
[LambdaGuardProfile]
aws_access_key_id = ...
aws_secret_access_key = ...
Alternativement, vous pouvez utiliser les clés directement comme arguments CLI (non recommandé).
lambdaguard --helplambdaguard --function arn:aws:lambda:functionlambdaguard --input function-arns.txtlambdaguard --output /tmp/lambdaguardlambdaguard --profile LambdaGuardProfilelambdaguard --keys ACCESS_KEY_ID SECRET_ACCESS_KEYlambdaguard --region eu-west-1lambdaguard --verbosemake sonarqubelambdaguard --sonarqube config.jsonLa configuration doit avoir le format suivant :
{
"command": "sonar-scanner -X",
"url": "http://localhost:9000",
"login": "admin",
"password": "admin"
}
make -B clean
make dev
. dev/bin/activate
make install-dev
make test