Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
aws-vault — Un vault per archiviare e accedere in modo sicuro alle credenziali AWS negli ambienti di sviluppo | Kitploit
Strumenti/GitHubGitHub/99designs/aws-vault
Sicurezza dell'Infrastruttura CloudUtilità GenericheStrumenti di Crittografia/DecrittografiaSicurezza CloudDevSecOpsRilevamento SegretiGestione Identità e Accessi (IAM)Autenticazione
GitHub99designs/aws-vault

aws-vault

Un vault per archiviare e accedere in modo sicuro alle credenziali AWS negli ambienti di sviluppo

9.0k8279 mesi faRevisionato da Kitploit
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

AWS Vault

Downloads Continuous Integration

[!WARNING] Questo progetto è stato abbandonato e non riceverà più aggiornamenti. Se desideri continuare a ricevere aggiornamenti o contribuire, sentiti libero di dare un'occhiata al fork attivo su: https://github.com/ByteNess/aws-vault

AWS Vault è uno strumento per archiviare e accedere in modo sicuro alle credenziali AWS in un ambiente di sviluppo.

AWS Vault archivia le credenziali IAM nel keystore sicuro del tuo sistema operativo e genera da queste credenziali temporanee da esporre alla tua shell e alle tue applicazioni. È progettato per essere complementare agli strumenti AWS CLI ed è consapevole dei tuoi profili e della configurazione in ~/.aws/config.

Consulta il post di annuncio sul blog per maggiori dettagli.

Installazione

Puoi installare AWS Vault:

  • scaricando la versione più recente
  • su macOS con Homebrew: brew install aws-vault
  • su macOS con MacPorts: port install aws-vault
  • su Windows con Chocolatey: choco install aws-vault
  • su Windows con Scoop: scoop install aws-vault
  • su Linux con Homebrew on Linux: brew install aws-vault
  • su Arch Linux: pacman -S aws-vault
  • su Gentoo Linux: emerge --ask app-admin/aws-vault (abilita prima Guru)
  • su FreeBSD: pkg install aws-vault
  • su OpenSUSE: abilita il repo devel:languages:go poi zypper install aws-vault
  • con Nix: nix-env -i aws-vault
  • con asdf-vm: asdf plugin-add aws-vault https://github.com/karancode/asdf-aws-vault.git && asdf install aws-vault <version>

Documentazione

Configurazione, utilizzo, suggerimenti e trucchi sono disponibili nel file USAGE.md.

Backend di archiviazione

I backend di archiviazione supportati sono:

  • macOS Keychain
  • Windows Credential Manager
  • Secret Service (Gnome Keyring, KWallet)
  • KWallet
  • Pass
  • File crittografato

Usa il flag --backend o la variabile d'ambiente AWS_VAULT_BACKEND per specificare.

Avvio rapido

# Store AWS credentials for the "jonsmith" profile
$ aws-vault add jonsmith
Enter Access Key Id: ABDCDEFDASDASF
Enter Secret Key: %%%

# Execute a command (using temporary credentials)
$ aws-vault exec jonsmith -- aws s3 ls
bucket_1
bucket_2

# open a browser window and login to the AWS Console
$ aws-vault login jonsmith

# List credentials
$ aws-vault list
Profile                  Credentials              Sessions
=======                  ===========              ========
jonsmith                 jonsmith                 -

# Start a subshell with temporary credentials
$ aws-vault exec jonsmith
Starting subshell /bin/zsh, use `exit` to exit the subshell
$ aws s3 ls
bucket_1
bucket_2

Come funziona

aws-vault utilizza il servizio STS di Amazon per generare credenziali temporanee tramite le chiamate API GetSessionToken o AssumeRole. Queste scadono in un breve periodo di tempo, quindi il rischio di esporre le credenziali è ridotto.

AWS Vault espone quindi le credenziali temporanee al sotto-processo in uno dei due modi seguenti

  1. Variabili d'ambiente vengono scritte nel sotto-processo. Nota nell'esempio sottostante come vengono scritte le credenziali AWS
    $ aws-vault exec jonsmith -- env | grep AWS
    AWS_VAULT=jonsmith
    AWS_DEFAULT_REGION=us-east-1
    AWS_REGION=us-east-1
    AWS_ACCESS_KEY_ID=%%%
    AWS_SECRET_ACCESS_KEY=%%%
    AWS_SESSION_TOKEN=%%%
    AWS_CREDENTIAL_EXPIRATION=2020-04-16T11:16:27Z
    
  2. Server di metadati locale viene avviato. Questo approccio ha il vantaggio che qualsiasi cosa utilizzi gli SDK di Amazon aggiornerà automaticamente le credenziali secondo necessità, quindi i tempi di sessione possono essere il più brevi possibile.
    $ aws-vault exec --server jonsmith -- env | grep AWS
    AWS_VAULT=jonsmith
    AWS_DEFAULT_REGION=us-east-1
    AWS_REGION=us-east-1
    AWS_CONTAINER_CREDENTIALS_FULL_URI=%%%
    AWS_CONTAINER_AUTHORIZATION_TOKEN=%%%
    

L'impostazione predefinita è utilizzare le variabili d'ambiente, ma puoi optare per il server di metadati dell'istanza locale con il flag --server sul comando exec.

Ruoli e MFA

La best practice è creare Ruoli per delegare i permessi. Per sicurezza, dovresti anche richiedere che gli utenti forniscano una chiave monouso generata da un dispositivo di autenticazione a più fattori (MFA).

Per prima cosa dovrai creare gli utenti e i ruoli in IAM, oltre a configurare un dispositivo MFA. Puoi quindi configurare i ruoli IAM per imporre l'MFA.

Ecco un esempio di configurazione che utilizza ruoli e MFA:

[default]
region = us-east-1

[profile jonsmith]
mfa_serial = arn:aws:iam::111111111111:mfa/jonsmith

[profile foo-readonly]
source_profile = jonsmith
role_arn = arn:aws:iam::22222222222:role/ReadOnly

[profile foo-admin]
source_profile = jonsmith
role_arn = arn:aws:iam::22222222222:role/Administrator
mfa_serial = arn:aws:iam::111111111111:mfa/jonsmith

[profile bar-role1]
source_profile = jonsmith
role_arn = arn:aws:iam::333333333333:role/Role1
mfa_serial = arn:aws:iam::111111111111:mfa/jonsmith

[profile bar-role2]
source_profile = bar-role1
role_arn = arn:aws:iam::333333333333:role/Role2
mfa_serial = arn:aws:iam::111111111111:mfa/jonsmith

Ecco cosa puoi aspettarti da aws-vault

Scarica lo strumento