
Outil de gestion des tests et des rapports AWS
Outpost est un outil simple pour générer des fichiers de configuration AWS pour AssumeRole, une capacité de test pour vérifier que les comptes fonctionnent, et un générateur de rapports pour les résultats d'analyse ScoutSuite.
Outpost nécessite Python3 et boto3 pour fonctionner.
Installez les dépendances.
virtualenv -p python3 .
source bin/activate
pip install -r requirements.txt
python outpost.py --help
usage: outpost.py [-h] --command COMMAND [--config-creds] [--assume ASSUME] [--accounts ACCOUNTS] [--primary PRIMARY] [--token TOKEN]
[--secret-key SECRET_KEY] [--access-key ACCESS_KEY] [--directory DIRECTORY] [--risk RISK] [--project PROJECT]
optional arguments:
-h, --help show this help message and exit
--command COMMAND Commands: generate, report, testaccounts
--config-creds Configure creds while using the generate command
--assume ASSUME Optional assume role ARN, use ACCOUNT_ID for placeholder. (i.e. arn:aws:iam::ACCOUNT_ID:role/ROLENAME
--accounts ACCOUNTS File containing account numbers (one account per line)
--primary PRIMARY Primary account used to assume roles
--token TOKEN Primary AWS session token
--secret-key SECRET_KEY
Primary AWS secret access key
--access-key ACCESS_KEY
Primary AWS access key
--directory DIRECTORY
Parent directory of ScoutSuite report(s)
--risk RISK Select finding risk to report: danger, warning
--project PROJECT Project name for report details
Outpost parcourra récursivement tous les dossiers de rapports à la recherche des fichiers scoutsuite_results*.js à analyser. Cela signifie que si le dossier racine des rapports contient des rapports ScoutSuite séparés, vous devez fournir le dossier racine avec l'option --directory.
Un exemple de structure pourrait être :
~/Engagements/CustomerName/reports/account1/ ~/Engagements/CustomerName/reports/account2/ ~/Engagements/CustomerName/reports/account3/
Vous fourniriez la commande suivante pour analyser les 3 rapports de compte :
python outpost.py --command report --directory ~/Engagements/CustomerName/reports/ --project Customer_2022-123
L'outil crée un dossier nommé data_archive dans le dossier racine des résultats ScoutSuite. Il génère un fichier nommé <project name>.txt contenant les constatations qui pourront être copiées/collées directement dans le rapport. De plus, des fichiers supplémentaires pour chaque constatation seront créés dans le dossier, décrivant le compte et les ressources spécifiques vulnérables.