
Scanner de vulnérabilités pour les politiques gérées par les clients AWS utilisant ChatGPT
Analyse les politiques AWS gérées par le client pour détecter des vulnérabilités en utilisant ChatGPT.
Cet outil masque automatiquement le numéro de compte client en le remplaçant par un numéro de compte généré aléatoirement avant d'envoyer les politiques à ChatGPT. Connaître une politique vulnérable sans connaître le compte qui la possède est inutile pour OpenAI. De plus, l'invite interne a toujours renvoyé des réponses commençant par Oui ou Non, donc nous ne faisons que parser cette partie de la réponse pour déterminer la vulnérabilité. Ceux qui utilisent l'outil doivent examiner manuellement les réponses dans la sortie pour déterminer le contexte de la réponse. Ce n'est pas parfait, mais c'est absolument utile.
Suivez-moi sur Twitter (Mike Felch - @ustayready)
usage: scan.py [-h] --key KEY [--profile PROFILE] [--redact]
Retrieve all customer managed policies and check the default policy version for vulnerabilities
optional arguments:
-h, --help show this help message and exit
--key KEY OpenAI API key
--profile PROFILE AWS profile name to use (default: default)
--redact Redact sensitive information in the policy document (default: True)
CloudGPT the AWS vulnerability scanner
python scan.py --key ABC --profile AWSPROFILE
Vous pouvez installer et exécuter avec la commande suivante :
$ git clone https://github.com/ustayready/cloudgpt
$ cd cloudgpt
~/cloudgpt $ virtualenv -p python3 .
~/cloudgpt $ source bin/activate
(cloudgpt) ~/cloudgpt $ python scan.py