
AWS परीक्षण और रिपोर्टिंग प्रबंधन उपकरण
Outpost एक सरल उपकरण है जो AssumeRole के लिए AWS कॉन्फ़िगरेशन फ़ाइलें बनाने, खातों की जाँच के लिए परीक्षण क्षमता, और ScoutSuite स्कैन परिणामों के लिए रिपोर्ट जनरेटर प्रदान करता है।
Outpost को चलाने के लिए Python3 और boto3 की आवश्यकता है।
निर्भरताएँ स्थापित करें।
virtualenv -p python3 .
source bin/activate
pip install -r requirements.txt
python outpost.py --help
usage: outpost.py [-h] --command COMMAND [--config-creds] [--assume ASSUME] [--accounts ACCOUNTS] [--primary PRIMARY] [--token TOKEN]
[--secret-key SECRET_KEY] [--access-key ACCESS_KEY] [--directory DIRECTORY] [--risk RISK] [--project PROJECT]
वैकल्पिक तर्क:
-h, --help यह सहायता संदेश दिखाएँ और बाहर निकलें
--command COMMAND कमांड: generate, report, testaccounts
--config-creds generate कमांड का उपयोग करते समय क्रेडेंशियल्स कॉन्फ़िगर करें
--assume ASSUME वैकल्पिक assume role ARN, प्लेसहोल्डर के लिए ACCOUNT_ID का उपयोग करें (जैसे arn:aws:iam::ACCOUNT_ID:role/ROLENAME)
--accounts ACCOUNTS खाता संख्याओं वाली फ़ाइल (प्रति पंक्ति एक खाता)
--primary PRIMARY भूमिकाएँ मानने के लिए उपयोग किया जाने वाला प्राथमिक खाता
--token TOKEN प्राथमिक AWS सत्र टोकन
--secret-key SECRET_KEY
प्राथमिक AWS गुप्त एक्सेस कुंजी
--access-key ACCESS_KEY
प्राथमिक AWS एक्सेस कुंजी
--directory DIRECTORY
ScoutSuite रिपोर्ट(रिपोर्टों) का मूल निर्देशिका
--risk RISK रिपोर्ट करने के लिए निष्कर्ष जोखिम चुनें: danger, warning
--project PROJECT रिपोर्ट विवरण के लिए प्रोजेक्ट नाम
Outpost पार्स करने के लिए scoutsuite_results*.js फ़ाइलों की खोज में सभी रिपोर्ट फ़ोल्डरों में पुनरावर्ती रूप से जाएगा। इसका मतलब है कि यदि रिपोर्ट के लिए मूल फ़ोल्डर में अलग-अलग ScoutSuite रिपोर्टें हैं, तो आपको मूल फ़ोल्डर को --directory फ़्लैग के रूप में प्रदान करना चाहिए।
एक उदाहरण संरचना हो सकती है:
~/Engagements/CustomerName/reports/account1/
~/Engagements/CustomerName/reports/account2/
~/Engagements/CustomerName/reports/account3/
आप सभी 3 खाता रिपोर्टों को पार्स करने के लिए निम्नलिखित कमांड प्रदान करेंगे:
python outpost.py --command report --directory ~/Engagements/CustomerName/reports/ --project Customer_2022-123
यह उपकरण ScoutSuite परिणामों के मूल फ़ोल्डर के अंदर data_archive नामक एक फ़ोल्डर बनाता है। यह निष्कर्षों के साथ <project name>.txt नामक एक फ़ाइल उत्पन्न करेगा जो सीधे रिपोर्ट में कॉपी/पेस्ट हो जाएगी। इसके अतिरिक्त, प्रत्येक निष्कर्ष के लिए पूरक फ़ाइलें फ़ोल्डर के अंदर बनाई जाएंगी जो खाते और विशिष्ट संसाधनों को रेखांकित करती हैं जो कमजोर हैं।