Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cloud-security-audit — अमेज़न वेब सर्विसेज के लिए एक कमांड लाइन सुरक्षा ऑडिट टूल | Kitploit
उपकरण/GitHubGitHub/appliscale/cloud-security-audit
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षा
GitHubappliscale/cloud-security-audit

cloud-security-audit

अमेज़न वेब सर्विसेज के लिए एक कमांड लाइन सुरक्षा ऑडिट टूल

रिपॉजिटरी देखें
8214547 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Cloud Security Audit CircleCI Release License Go_Report_Card GoDoc

Amazon Web Services के लिए एक कमांड लाइन सुरक्षा ऑडिट टूल

परिचय

Cloud Security Audit एक कमांड लाइन टूल है जो आपके AWS खाते में कमजोरियों को स्कैन करता है। आसान तरीके से आप अपने बुनियादी ढांचे के असुरक्षित हिस्सों की पहचान कर पाएंगे और अपने AWS खाते को सुरक्षा ऑडिट के लिए तैयार कर पाएंगे।

स्थापना

वर्तमान में Cloud Security Audit किसी भी पैकेज मैनेजर को सपोर्ट नहीं करता है, लेकिन इस पर काम चल रहा है।

स्रोत से निर्माण

सबसे पहले आपको Cloud Security Audit को अपने GO वर्कस्पेस में डाउनलोड करना होगा:

$GOPATH $ go get github.com/Appliscale/cloud-security-audit
$GOPATH $ cd cloud-security-audit

फिर cloud-security-audit निर्देशिका के अंदर निम्नलिखित निष्पादित करके एप्लिकेशन के लिए कॉन्फ़िगरेशन बनाएँ और स्थापित करें:

cloud-security-audit $ make all

उपयोग

सत्र आरंभ करना

यदि आप MFA का उपयोग कर रहे हैं, तो आपको कनेक्ट करने का प्रयास करने से पहले Cloud Security Audit को प्रमाणित करने के लिए --mfa फ़्लैग का उपयोग करना होगा। उदाहरण:

$ cloud-security-audit --service s3 --mfa --mfa-duration 3600

EC2 स्कैन

उपयोग कैसे करें

सभी EC2 इंस्टेंस पर ऑडिट करने के लिए, टाइप करें:

$ cloud-security-audit --service ec2

आप -r या --region फ़्लैग का उपयोग करके ऑडिट को किसी क्षेत्र तक सीमित कर सकते हैं। Cloud Security Audit AWS प्रोफ़ाइल को भी सपोर्ट करता है - प्रोफ़ाइल निर्दिष्ट करने के लिए -p या --profile फ़्लैग का उपयोग करें।

उदाहरण आउटपुट


+---------------+---------------------+--------------------------------+-----------------------------------+----------+
| AVAILABILITY  |         EC2         |            VOLUMES             |             SECURITY              |          |
|               |                     |                                |                                   | EC2 TAGS |
|     ZONE      |                     |     (NONE) - NOT ENCRYPTED     |              GROUPS               |          |
|               |                     |                                |                                   |          |
|               |                     |    (DKMS) - ENCRYPTED WITH     |    (INCOMING CIDR = 0.0.0.0/0)    |          |
|               |                     |         DEFAULT KMSKEY         |                                   |          |
|               |                     |                                |       ID : PROTOCOL : PORT        |          |
+---------------+---------------------+--------------------------------+-----------------------------------+----------+
| eu-central-1a | i-0fa345j6756nb3v23 | vol-0a81288qjd188424d[DKMS]    | sg-aaaaaaaa : tcp : 22            | App:some |
|               |                     | vol-0c2834re8dfsd8sdf[NONE]    | sg-aaaaaaaa : tcp : 22            | Key:Val  |
+---------------+---------------------+--------------------------------+-----------------------------------+----------+

इसे कैसे पढ़ें

  1. पहला कॉलम AVAILABILITY ZONE में जानकारी है कि इंस्टेंस कहाँ स्थित है
  2. दूसरा कॉलम EC2 में इंस्टेंस ID है।
  3. तीसरा कॉलम Volumes में दिए गए EC2 से जुड़े वॉल्यूम (वर्चुअल डिस्क) की ID हैं। प्रत्ययों का अर्थ:
    • [NONE] - वॉल्यूम एन्क्रिप्टेड नहीं है।
    • [DKMS] - वॉल्यूम AWS डिफ़ॉल्ट KMS कुंजी का उपयोग करके एन्क्रिप्टेड है। KMS के बारे में अधिक जानकारी यहाँ मिल सकती है।
  4. चौथा कॉलम Security Groups में सुरक्षा समूहों की ID हैं जिनमें बहुत अधिक खुली अनुमतियाँ हैं। उदाहरण के लिए, CIDR ब्लॉक 0.0.0.0/0 (पूरी दुनिया के लिए खुला) के बराबर है।
  5. पाँचवाँ कॉलम EC2 TAGS में दिए गए EC2 इंस्टेंस के टैग हैं ताकि इस इंस्टेंस के उद्देश्य की पहचान करने में मदद मिल सके।

दस्तावेज़

एन्क्रिप्शन के बारे में अधिक जानकारी निम्नलिखित दस्तावेज़ीकरण में मिल सकती है:

  1. https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/EBSEncryption.html

S3 स्कैन

उपयोग कैसे करें

सभी S3 बकेट पर ऑडिट करने के लिए, टाइप करें:

$ cloud-security-audit --service s3

Cloud Security Audit AWS प्रोफ़ाइल को सपोर्ट करता है - प्रोफ़ाइल निर्दिष्ट करने के लिए -p या --profile फ़्लैग का उपयोग करें।

उदाहरण आउटपुट

+------------------------------+---------+---------+-------------+------------+
|          BUCKET NAME         | DEFAULT | LOGGING |     ACL     |  POLICY    |
|                              |         |         |             |            |
|                              |   SSE   | ENABLED |  IS PUBLIC  | IS PUBLIC  |
|                              |         |         |             |            |
|                              |         |         |  R - READ   |  R - READ  |
|                              |         |         |             |            |
|                              |         |         |  W - WRITE  | W - WRITE  |
|                              |         |         |             |            |
|                              |         |         | D - DELETE  | D - DELETE |
+------------------------------+---------+---------+-------------+------------+
| bucket1                      | NONE    | true    | false       | false      |
+------------------------------+---------+---------+-------------+------------+
| bucket2                      | DKMS    | false   | false       | true [R]   |
+------------------------------+---------+---------+-------------+------------+
| bucket3                      | AES256  | false   | true [RWD]  | false      |
+--------------------------- --+---------+---------+-------------+------------+

इसे कैसे पढ़ें

टूल डाउनलोड करें