
AWS वातावरण के लिए सुरक्षा ऑडिटिंग उपकरण
########## AWS Scout2 ##########
.. image:: https://travis-ci.org/nccgroup/Scout2.svg?branch=master :target: https://travis-ci.org/nccgroup/Scout2
.. image:: https://coveralls.io/repos/github/nccgroup/Scout2/badge.svg?branch=master :target: https://coveralls.io/github/nccgroup/Scout2
.. image:: https://badge.fury.io/py/AWSScout2.svg :target: https://badge.fury.io/py/AWSScout2 :align: right
AWS Scout2 अब विकास के अंतर्गत नहीं है। Scout2 का नवीनतम (और अंतिम) संस्करण https://github.com/nccgroup/Scout2/releases और https://pypi.org/project/AWSScout2 पर पाया जा सकता है।
परियोजना https://github.com/nccgroup/ScoutSuite पर स्थानांतरित हो गई है।
विवरण
Scout2 एक सुरक्षा उपकरण है जो AWS प्रशासकों को अपने वातावरण की सुरक्षा स्थिति का आकलन करने देता है। AWS API का उपयोग करके, Scout2 मैन्युअल निरीक्षण के लिए कॉन्फ़िगरेशन डेटा एकत्र करता है और स्वचालित रूप से उच्च-जोखिम वाले क्षेत्रों को उजागर करता है। वेब पर दर्जनों पृष्ठों को छानने के बजाय, Scout2 स्वचालित रूप से हमले की सतह का स्पष्ट दृश्य प्रदान करता है।
नोट: Scout2 स्थिर है और सक्रिय रूप से बनाए रखा जाता है, लेकिन कई सुविधाएँ और आंतरिक भाग बदल सकते हैं। इसलिए, कृपया हमारे साथ सहन करें क्योंकि हम उपकरण पर काम करने और उसे सुधारने का समय निकालते हैं। बग को विवरण के साथ रिपोर्ट करने में संकोच न करें (जैसे "--debug" तर्क का उपयोग करके कंसोल आउटपुट), एक नई सुविधा का अनुरोध करें, या एक पुल अनुरोध भेजें।
स्थापना
pip के माध्यम से स्थापित करें pip_:
::
$ pip install awsscout2
स्रोत से स्थापित करें:
::
$ git clone https://github.com/nccgroup/Scout2
$ cd Scout2
$ pip install -r requirements.txt
$ python setup.py install
आवश्यकताएँ
Scout2 एक मल्टी-थ्रेडेड उपकरण है जो रनटाइम के दौरान आपके AWS खाते की कॉन्फ़िगरेशन सेटिंग्स को मेमोरी में प्राप्त और संग्रहीत करता है। यह अपेक्षित है कि उपकरण किसी भी आधुनिक लैपटॉप या समकक्ष VM पर बिना किसी समस्या के चलेगा। Scout2 को सीमित कंप्यूटिंग संसाधनों वाले VM जैसे t2.micro इंस्टेंस पर चलाना अभिप्रेत नहीं है और इसके परिणामस्वरूप प्रक्रिया को मारा जाने की संभावना है।
Scout2 Python में लिखा गया है और निम्नलिखित संस्करणों का समर्थन करता है:
Scout2 चलाने के लिए, आपको मान्य AWS क्रेडेंशियल्स (जैसे एक्सेस कुंजी ID और गुप्त एक्सेस कुंजी) की आवश्यकता होगी। इन क्रेडेंशियल्स से जुड़ी भूमिका या उपयोगकर्ता खाते को कई सेवाओं में सभी संसाधनों के लिए केवल-पढ़ने की पहुँच की आवश्यकता होती है, जिसमें CloudTrail, EC2, IAM, RDS, Redshift और S3 शामिल हैं, लेकिन इन्हीं तक सीमित नहीं है।
आवश्यक अनुमतियाँ प्रदान करने के लिए प्रिंसिपल में निम्नलिखित AWS प्रबंधित नीतियाँ संलग्न की जा सकती हैं:
Scout2 का उपयोग करने के लिए AWS उपयोगकर्ताओं को AWS भेद्यता/पैठ परीक्षण अनुरोध प्रपत्र को पूरा करने और सबमिट करने की आवश्यकता नहीं है। Scout2 केवल कॉन्फ़िगरेशन डेटा प्राप्त करने और सुरक्षा अंतराल की पहचान करने के लिए AWS API कॉल करता है, जिसे सुरक्षा स्कैनिंग नहीं माना जाता है क्योंकि यह AWS के नेटवर्क और अनुप्रयोगों को प्रभावित नहीं करता है।
कई AWS API कॉल करने के बाद, Scout2 एक स्थानीय HTML रिपोर्ट बनाएगा और इसे डिफ़ॉल्ट ब्राउज़र में खोलेगा।
AWS CLI, boto3, या किसी अन्य AWS SDK का उपयोग करने के लिए पहले से कॉन्फ़िगर किए गए कंप्यूटर का उपयोग करके, आप निम्नलिखित कमांड का उपयोग करके Scout2 का उपयोग कर सकते हैं:
::
$ Scout2
नोट: IAM भूमिका वाले EC2 इंस्टेंस इस श्रेणी में आते हैं।
यदि आपकी .aws/credentials और .aws/config फ़ाइलों में कई प्रोफ़ाइल कॉन्फ़िगर हैं, तो आप निम्नलिखित कमांड से निर्दिष्ट कर सकते हैं कि किस क्रेडेंशियल का उपयोग करना है:
::
$ Scout2 --profile <PROFILE_NAME>
यदि आपके पास API एक्सेस कुंजी ID और गुप्त कुंजी वाली CSV फ़ाइल है, तो आप निम्नलिखित कमांड से Scout2 चला सकते हैं:
::
$ Scout2 --csv-credentials <CREDENTIALS.CSV>
उन्नत दस्तावेज़ीकरण
निम्नलिखित कमांड उपलब्ध कमांड लाइन विकल्पों की सूची प्रदान करेगा:
::
$ Scout2 --help
अधिक विवरण के लिए, https://github.com/nccgroup/Scout2/wiki पर हमारे Wiki पृष्ठ देखें।
लाइसेंस
GPLv2: LICENSE देखें।