Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
terraform-aws-secure-baseline — Terraform module अपने AWS खाते को CIS Amazon Web Services Foundations और AWS Foundational Security Best Practices पर आधारित सुरक्षित आधार रेखा कॉन्फ़िगरेशन के साथ सेट अप करने के लिए। | Kitploit
उपकरण/GitHubGitHub/nozaq/terraform-aws-secure-baseline
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षाDevSecOpsगलत कॉन्फ़िगरेशन
GitHubnozaq/terraform-aws-secure-baseline

terraform-aws-secure-baseline

Terraform module अपने AWS खाते को CIS Amazon Web Services Foundations और AWS Foundational Security Best Practices पर आधारित सुरक्षित आधार रेखा कॉन्फ़िगरेशन के साथ सेट अप करने के लिए।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
1.2k3782017 दिन पहलेKitploit द्वारा समीक्षित
साझा करें

terraform-aws-secure-baseline

Github Actions Releases

टेराफॉर्म मॉड्यूल रजिस्ट्री

आपके AWS खाते को उचित रूप से सुरक्षित कॉन्फ़िगरेशन बेसलाइन के साथ सेट करने के लिए एक टेराफॉर्म मॉड्यूल। अधिकांश कॉन्फ़िगरेशन [CIS Amazon Web Services Foundations v1.4.0] और [AWS Foundational Security Best Practices v1.0.0] पर आधारित हैं।

विभिन्न बेंचमार्क्स में कौन से आइटम शामिल हैं, यह देखने के लिए बेंचमार्क अनुपालन देखें।

विशेषताएं

पहचान और पहुँच प्रबंधन

  • IAM पासवर्ड नीति सेट करें।
  • घटना प्रबंधन के लिए AWS समर्थन से संपर्क करने हेतु एक IAM भूमिका बनाएं।
  • रूट खाता स्थिति का ऑडिट करने के लिए AWS Config नियम सक्षम करें।
  • प्रत्येक क्षेत्र में IAM एक्सेस एनालाइज़र सक्षम करें।
  • S3 खाता-स्तरीय सार्वजनिक पहुँच ब्लॉक कॉन्फ़िगरेशन सक्षम करें।

लॉगिंग और निगरानी

  • सभी क्षेत्रों में CloudTrail सक्षम करें और घटनाओं को CloudWatch Logs में वितरित करें।
  • सभी S3 बकेट के लिए ऑब्जेक्ट-स्तरीय लॉगिंग डिफ़ॉल्ट रूप से सक्षम है।
  • CloudTrail Insights घटना लॉगिंग डिफ़ॉल्ट रूप से सक्षम है।
  • CloudTrail लॉग AWS Key Management Service का उपयोग करके एन्क्रिप्ट किए जाते हैं।
  • सभी लॉग एक S3 बकेट में संग्रहीत किए जाते हैं जिसमें एक्सेस लॉगिंग सक्षम होती है।
  • लॉग स्वचालित रूप से निर्दिष्ट अवधि (डिफ़ॉल्ट 90 दिन) के बाद Amazon Glacier में संग्रहित किए जाते हैं।
  • आपके AWS खाते में महत्वपूर्ण परिवर्तन होने पर सूचित करने के लिए CloudWatch अलार्म सेट करें।
  • कॉन्फ़िगरेशन स्नैपशॉट स्वचालित रूप से लेने के लिए प्रत्येक क्षेत्र में AWS Config सक्षम करें।
  • SecurityHub सक्षम करें और उपलब्ध मानकों की सदस्यता लें।
  • प्रत्येक क्षेत्र में GuardDuty सक्षम करें।

नेटवर्किंग और कंप्यूटिंग

  • सभी क्षेत्रों में डिफ़ॉल्ट VPC में डिफ़ॉल्ट रूट तालिकाओं, डिफ़ॉल्ट नेटवर्क ACL और डिफ़ॉल्ट सुरक्षा समूहों से जुड़े सभी नियम हटाएं।
  • डिफ़ॉल्ट सबनेट में स्वचालित सार्वजनिक IP असाइनमेंट अक्षम करें।
  • सुरक्षा समूह नियमों में अनप्रतिबंधित सामान्य पोर्ट का ऑडिट करने के लिए AWS Config नियम सक्षम करें।
  • सभी क्षेत्रों में डिफ़ॉल्ट VPC के साथ VPC फ्लो लॉग सक्षम करें।
  • नवनिर्मित वॉल्यूम के लिए डिफ़ॉल्ट EBS एन्क्रिप्शन सक्षम करें।

उपयोग```hcl

data "aws_caller_identity" "current" {} data "aws_region" "current" {}

module "secure_baseline" { source = "nozaq/secure-baseline/aws"

audit_log_bucket_name = "YOUR_BUCKET_NAME" aws_account_id = data.aws_caller_identity.current.account_id region = data.aws_region.current.name support_iam_role_principal_arns = ["YOUR_IAM_USER"]

providers = { aws = aws aws.ap-northeast-1 = aws.ap-northeast-1 aws.ap-northeast-2 = aws.ap-northeast-2 aws.ap-northeast-3 = aws.ap-northeast-3 aws.ap-south-1 = aws.ap-south-1 aws.ap-southeast-1 = aws.ap-southeast-1 aws.ap-southeast-2 = aws.ap-southeast-2 aws.ca-central-1 = aws.ca-central-1 aws.eu-central-1 = aws.eu-central-1 aws.eu-north-1 = aws.eu-north-1 aws.eu-west-1 = aws.eu-west-1 aws.eu-west-2 = aws.eu-west-2 aws.eu-west-3 = aws.eu-west-3 aws.sa-east-1 = aws.sa-east-1 aws.us-east-1 = aws.us-east-1 aws.us-east-2 = aws.us-east-2 aws.us-west-1 = aws.us-west-1 aws.us-west-2 = aws.us-west-2 } }

Check [उदाहरण](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/examples/simple/regions.tf) to understand how these providers are defined.
ध्यान दें कि आपको प्रत्येक AWS क्षेत्र के लिए एक प्रदाता परिभाषित करना होगा और उन्हें मॉड्यूल में पास करना होगा। वर्तमान में एक मॉड्यूल में कई क्षेत्रों को संभालने का यह अनुशंसित तरीका है।
विस्तृत जानकारी [मॉड्यूल के भीतर प्रदाता - Terraform Docs] पर पाई जा सकती है।

डिफ़ॉल्ट रूप से ऑडिट लॉग संग्रहीत करने के लिए एक नया S3 बकेट स्वचालित रूप से बनाया जाता है, जबकि बाहरी S3 बकेट निर्दिष्ट किया जा सकता है। यह तब उपयोगी होता है जब आपके पास पहले से सभी लॉग संग्रहीत करने के लिए एक केंद्रीकृत S3 बकेट हो। कृपया अधिक विवरण के लिए [external-bucket](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/examples/external-bucket) उदाहरण देखें।

### AWS Organization में एकाधिक खातों का प्रबंधन

जब आपके AWS Organization में कई AWS खाते हैं, तो `secure-baseline` मॉड्यूल प्रत्येक AWS खाते के लिए अलग वातावरण कॉन्फ़िगर करता है। आप इस व्यवहार को बदल सकते हैं ताकि सभी खातों से सुरक्षा जानकारी और ऑडिट लॉग एक मास्टर खाते में केंद्रीय रूप से प्रबंधित हो सकें।
अधिक विवरण के लिए [organization](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/examples/organization) उदाहरण देखें।

## उपमॉड्यूल

यह मॉड्यूल कई उपमॉड्यूल से बना है और इनमें से प्रत्येक का स्वतंत्र रूप से उपयोग किया जा सकता है।
[पैकेज उप-निर्देशिकाओं में मॉड्यूल - Terraform] वर्णन करता है कि उपमॉड्यूल को कैसे स्रोत किया जाए।

- [alarm-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/alarm-baseline)
- [analyzer-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/analyzer-baseline)
- [cloudtrail-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/cloudtrail-baseline)
- [config-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/config-baseline)
- [ebs-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/ebs-baseline)
- [guardduty-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/guardduty-baseline)
- [iam-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/iam-baseline)
- [s3-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/s3-baseline)
- [secure-bucket](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/secure-bucket)
- [securityhub-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/securityhub-baseline)
- [vpc-baseline](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/modules/vpc-baseline)

## अनुकूलता

- v1.0 से शुरू करते हुए, इस मॉड्यूल को [Terraform Provider for AWS](https://github.com/terraform-providers/terraform-provider-aws) v4.0 या बाद का संस्करण चाहिए। [Version 1.0 Upgrade Guide](https://github.com/nozaq/terraform-aws-secure-baseline/blob/main/docs/upgrade-1.0.md) उन्नयन के बाद अनुशंसित प्रक्रिया का वर्णन करता है।
- v0.20 से शुरू करते हुए, इस मॉड्यूल को [Terraform Provider for AWS](https://github.com/terraform-providers/terraform-provider-aws) v3.0 या बाद का संस्करण चाहिए। यदि आपको v2.x या पुराने संस्करण का उपयोग करने की आवश्यकता है तो कृपया v0.19 का उपयोग करें।
- v0.10 से शुरू करते हुए, इस मॉड्यूल को Terraform v0.12 या बाद का संस्करण चाहिए। यदि आपको Terraform v0.11 या पुराने संस्करण का उपयोग करने की आवश्यकता है तो कृपया v0.9 का उपयोग करें।

<!-- BEGINNING OF PRE-COMMIT-TERRAFORM DOCS HOOK -->
## आवश्यकताएँ

| Name | Version |
|------|---------|
| <a name="requirement_terraform"></a> [terraform](#requirement\_terraform) | >= 1.1.4 |
| <a name="requirement_aws"></a> [aws](#requirement\_aws) | >= 4.3 |

## प्रदाता

| Name | Version |
|------|---------|
| <a name="provider_aws"></a> [aws](#provider\_aws) | >= 4.3 |
टूल डाउनलोड करें