Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
policy_sentry — न्यूनतम विशेषाधिकार वाली AWS IAM नीतियाँ संसाधन ARNs और पहुँच स्तरों के आधार पर उत्पन्न करता है, क्लाउड बुनियादी ढाँचे के लिए सुरक्षित नीति निर्माण को स्वचालित करता है। | Kitploit
उपकरण/GitHubGitHub/salesforce/policy_sentry
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षाDevSecOpsपहचान और एक्सेस प्रबंधन (IAM)
GitHubsalesforce/policy_sentry

policy_sentry

न्यूनतम विशेषाधिकार वाली AWS IAM नीतियाँ संसाधन ARNs और पहुँच स्तरों के आधार पर उत्पन्न करता है, क्लाउड बुनियादी ढाँचे के लिए सुरक्षित नीति निर्माण को स्वचालित करता है।

रिपॉजिटरी देखें
2.2k157121 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
वेबसाइट
साझा करें

Policy Sentry

IAM न्यूनतम विशेषाधिकार नीति जनरेटर।

continuous-integration Documentation Status Join the chat at https://gitter.im/salesforce/policy_sentry Twitter PyPI Python Version Downloads

  • ट्यूटोरियल
    • स्थापना
      • पैकेज प्रबंधक
      • शेल पूर्णता
    • चरण 1: टेम्पलेट बनाएं
    • चरण 2: ARNs कॉपी/पेस्ट करें
    • चरण 3: write-policy कमांड
  • चीट शीट
    • नीति लेखन चीट शीट
    • IAM डेटाबेस क्वेरी चीट शीट
    • स्थानीय आरंभीकरण (वैकल्पिक)
  • अन्य उपयोग
    • कमांड
    • Python लाइब्रेरी उपयोग
    • Docker
    • Terraform
  • संदर्भ

दस्तावेज़ीकरण

वॉकथ्रू और पूर्ण दस्तावेज़ीकरण के लिए, कृपया ReadTheDocs पर प्रोजेक्ट पर जाएँ।

Policy Sentry पर Salesforce Engineering Blog पोस्ट देखें।

अवलोकन

हाथ से सुरक्षा-जागरूक IAM नीतियां लिखना बहुत थकाऊ और अक्षम हो सकता है। कई Infrastructure as Code डेवलपर्स ने कुछ इस तरह का अनुभव किया है:

  • उपयोगकर्ताओं और भूमिकाओं को अपने कर्तव्यों का पालन करने के लिए आवश्यक न्यूनतम विशेषाधिकार देने का पूरा प्रयास करते हुए, आप [AWS सेवाओं के लिए क्रियाओं, संसाधनों और शर्तों की कुंजियों][1] पर AWS IAM दस्तावेज़ीकरण में कंघी करने में बहुत अधिक समय बिताते हैं।
  • आपकी टीम लीड आपको उत्पाद की गुणवत्ता के लिए अपनी IAM नीतियों में सुरक्षा बनाने के लिए प्रोत्साहित करती है, लेकिन अंततः आप प्रोजेक्ट की समय सीमा के कारण निराश हो जाते हैं।
  • आपकी टीम में कोई एम्बेडेड सुरक्षा व्यक्ति नहीं है जो आपके लिए वे IAM नीतियां लिख सके, और कोई स्वचालित उपकरण नहीं है जो स्वचालित रूप से आपके द्वारा किए गए AWS API कॉल्स को समझ सके और फिर उन्हें संसाधन ARN बाधाओं के साथ लिख सके।
  • स्वचालन के उस स्तर के बारे में कल्पना करने के बाद, आप महसूस करते हैं कि न्यूनतम विशेषाधिकार IAM नीतियां लिखना, दान के रूप में, प्रोजेक्ट की समय सीमा को पूरा करने के लिए अपने कोड को समय पर पूरा करने की आपकी क्षमता को खतरे में डाल देगा।
  • आप प्रबंधित नीतियों का उपयोग करते हैं (क्योंकि क्यों नहीं) या आप API कॉल्स के नाम देखते हैं और वाइल्डकार्ड का उपयोग करते हैं ताकि आप अपने जीवन में आगे बढ़ सकें।

ऐसी प्रक्रिया सुरक्षा या Infrastructure as Code डेवलपर्स के लिए आदर्श नहीं है। हमें IAM नीतियों को सुरक्षित रूप से लिखना आसान बनाने और न्यूनतम-विशेषाधिकार IAM नीतियां लिखने की जटिलता को सारगर्भित करने की आवश्यकता है। यही कारण है कि मैंने यह उपकरण बनाया।

Policy Sentry उपयोगकर्ताओं को सेकंडों में न्यूनतम-विशेषाधिकार IAM नीतियां बनाने की अनुमति देता है, न कि हाथ से थकाऊ IAM नीतियां लिखने में घंटों बिताने के बजाय। ये नीतियां एक्सेस स्तरों और संसाधनों के अनुसार स्कोप्ड डाउन होती हैं। उल्लंघन की स्थिति में, यह समझौता किए गए क्रेडेंशियल्स के ब्लास्ट रेडियस को सीमित करने में मदद करता है, केवल IAM प्रिंसिपलों को वही एक्सेस देता है जिसकी उन्हें आवश्यकता है।

इस उपकरण से पहले, संसाधन ARN बाधाओं के साथ IAM नीति तैयार करने में घंटों लग सकते थे — लेकिन अब इसमें सेकंड लग सकते हैं। इस तरह, डेवलपर्स को केवल उन संसाधनों को निर्धारित करना होता है जिन तक उन्हें पहुँच की आवश्यकता है, और Policy Sentry IAM नीतियों की जटिलता को उनकी विकास प्रक्रियाओं से दूर करता है।

संसाधन बाधाओं और एक्सेस स्तरों के आधार पर सुरक्षित नीतियां लिखना

Policy Sentry की प्रमुख विशेषता यह है कि यह संसाधन ARNs और एक्सेस स्तरों के आधार पर IAM नीतियां बना सकता है। हमारी CRUD कार्यक्षमता इस राय पर आधारित है कि IAC डेवलपर्स को AWS IAM की जटिलताओं को समझने की आवश्यकता नहीं होनी चाहिए - हमें उनके लिए जटिलता को सारगर्भित करना चाहिए। वास्तव में, डेवलपर्स को केवल यह कहने में सक्षम होना चाहिए...

  • "मुझे arn:aws:s3:::example-org-sbx-vmimport पर Read/Write/List एक्सेस चाहिए"
  • "मुझे arn:aws:secretsmanager:us-east-1:123456789012:secret:mysecret पर Permissions Management एक्सेस चाहिए"
  • "मुझे arn:aws:ssm:us-east-1:123456789012:parameter/test पर Tagging एक्सेस चाहिए"

...और हमारे ऑटोमेशन को उन एक्सेस स्तरों के अनुरूप नीतियां बनानी चाहिए।

हम यह कैसे करते हैं? खैर, Policy Sentry [क्रियाओं, संसाधनों और शर्तों की कुंजियाँ][1] पर AWS दस्तावेज़ीकरण का लाभ उठाकर क्रियाओं, एक्सेस स्तरों और संसाधन प्रकारों को देखता है, और ARNs और एक्सेस स्तरों के अनुसार नीतियां उत्पन्न करता है। नीचे दी गई तालिका स्निपेट पर विचार करें:

क्रियाएँ एक्सेस स्तर संसाधन प्रकार
ssm:GetParameter पढ़ें पैरामीटर
ssm:DescribeParameters सूची पैरामीटर
ssm:PutParameter लिखें पैरामीटर
secretsmanager:PutResourcePolicy अनुमतियाँ प्रबंधन गुप्त
secretsmanager:TagResource टैगिंग गुप्त

Policy Sentry उस सभी दस्तावेज़ीकरण को एक एकल डेटाबेस में एकत्र करता है और क्रियाओं, संसाधनों और एक्सेस स्तरों के अनुसार नीतियां उत्पन्न करने के लिए उस डेटाबेस का उपयोग करता है।

ट्यूटोरियल

स्थापना

पैकेज प्रबंधक

  • Homebrew
brew tap salesforce/policy_sentry https://github.com/salesforce/policy_sentry
brew install policy_sentry
  • Pip
pip3 install --user policy_sentry

शेल पूर्णता

Bash पूर्णता सक्षम करने के लिए, इसे अपने .bashrc में डालें:

eval "$(_POLICY_SENTRY_COMPLETE=bash_source policy_sentry)"

ZSH पूर्णता सक्षम करने के लिए, इसे अपने .zshrc में डालें:

eval "$(_POLICY_SENTRY_COMPLETE=zsh_source policy_sentry)"

चरण 1: टेम्पलेट बनाएं

  • संसाधनों और एक्सेस स्तरों के अनुसार नीति उत्पन्न करने के लिए, इस कमांड से एक टेम्पलेट बनाकर शुरू करें ताकि आप केवल ARNs भर सकें:
policy_sentry create-template --output-file crud.yml --template-type crud
  • यह इस तरह एक फ़ाइल उत्पन्न करेगा:
टूल डाउनलोड करें