
AWS वातावरण में प्रभावी पहुँच और संसाधन संबंधों की कल्पना करने के लिए एक ग्राफ-आधारित उपकरण।
auspex [ˈau̯s.pɛks] संज्ञा: प्राचीन रोम का एक शकुन-वेत्ता, विशेष रूप से वह जो पक्षियों के अवलोकन से प्राप्त शकुनों की व्याख्या करता था।
awspx एक ग्राफ-आधारित उपकरण है जो AWS के भीतर प्रभावी पहुंच और संसाधन संबंधों को विज़ुअलाइज़ करने के लिए है। यह नीति की जानकारी को हल करता है ताकि यह निर्धारित किया जा सके कि कौन सी कार्रवाइयाँ किन संसाधनों को प्रभावित करती हैं, साथ ही यह भी ध्यान में रखता है कि ये कार्रवाइयाँ हमले के रास्ते उत्पन्न करने के लिए कैसे संयोजित की जा सकती हैं। Bloodhound जैसे उपकरणों के विपरीत, awspx को कार्य करने के लिए अनुमतियों की आवश्यकता होती है — यह उन मामलों में उपयोगी होने की उम्मीद नहीं है जहाँ ये विशेषाधिकार प्रदान नहीं किए गए हैं।
अधिक जानकारी के लिए, awspx Wiki देखें
विस्तृत स्थापना निर्देशों, उपयोग और अक्सर पूछे जाने वाले प्रश्नों के उत्तरों के लिए, अनुभाग देखें: Setup; Data Collection और Exploration; और FAQs, क्रमशः।
awspx को Linux या macOS पर स्थापित किया जा सकता है। प्रत्येक मामले में Docker की आवश्यकता होती है।
git clone https://github.com/FSecureLABS/awspx.git
INSTALL स्क्रिप्ट चलाएँcd awspx && ./INSTALL
awspx में दो मुख्य घटक होते हैं: ingestor, जो AWS खाता डेटा एकत्र करता है; और web interface, जो आपको इसका अन्वेषण करने देता है।
अपनी पसंद के खाते के विरुद्ध ingestor चलाएँ। आपसे क्रेडेंशियल के लिए संकेत दिया जाएगा।
awspx ingest
या वैकल्पिक रूप से इस चरण को छोड़ें और नमूना डेटासेट लोड करें इसके बजाय।
awspx db --load-zip sample.zip
awspx attacks
वेब इंटरफ़ेस पर जाएँ — डिफ़ॉल्ट रूप से http://localhost — और इस वातावरण का अन्वेषण करें।
यह परियोजना अपने शुरुआती दिनों में है और अभी भी बहुत कुछ किया जा सकता है। चाहे वह एक सुधार प्रस्तुत करना हो, बग की पहचान करना हो, संवर्धन सुझाना हो, दस्तावेज़ बनाना या अपडेट करना हो, दुर्गंध कोड को रिफैक्टर करना हो, या इस सूची का विस्तार करना हो — सभी योगदान सहायक होते हैं और उनका स्वागत है। कृपया अपने विवेक का उपयोग करें और वह करें जो आपको लगता है कि समुदाय के लिए सबसे अधिक लाभकारी होगा।
अधिक जानकारी के लिए Contributing देखें।
awspx एक ग्राफ-आधारित उपकरण है जो AWS के भीतर प्रभावी पहुंच और संसाधन संबंधों को विज़ुअलाइज़ करने के लिए है। (C) 2018-2020 F-SECURE।
यह प्रोग्राम मुफ्त सॉफ्टवेयर है: आप इसे फ्री सॉफ्टवेयर फाउंडेशन द्वारा प्रकाशित GNU जनरल पब्लिक लाइसेंस की शर्तों के तहत पुनर्वितरित और/या संशोधित कर सकते हैं, या तो लाइसेंस का संस्करण 3, या (आपकी पसंद पर) कोई बाद का संस्करण।
यह प्रोग्राम इस उम्मीद में वितरित किया जाता है कि यह उपयोगी होगा, लेकिन बिना किसी वारंटी के; व्यापारिकता या किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटी के बिना भी। अधिक जानकारी के लिए GNU जनरल पब्लिक लाइसेंस देखें।
आपको इस प्रोग्राम के साथ GNU जनरल पब्लिक लाइसेंस की एक प्रति प्राप्त हुई होगी। यदि नहीं, तो https://www.gnu.org/licenses/ देखें।