Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
aws-security-assessment-solution — Uno strumento AWS per aiutarti a creare una valutazione puntuale del tuo account AWS utilizzando Prowler. | Kitploit
Strumenti/GitHubGitHub/awslabs/aws-security-assessment-solution
Sicurezza dell'Infrastruttura CloudScanner di VulnerabilitàAudit di ConfigurazioneSicurezza CloudDevSecOps
GitHubawslabs/aws-security-assessment-solution

aws-security-assessment-solution

Uno strumento AWS per aiutarti a creare una valutazione puntuale del tuo account AWS utilizzando Prowler.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
615118314 giorni faRevisionato da Kitploit
Condividi

Soluzioni di valutazione della sicurezza self-service (v2.0)

La cybersicurezza rimane un argomento molto importante e un punto di preoccupazione per molti CIO, CISO e i loro clienti. Per rispondere a queste importanti preoccupazioni, AWS ha sviluppato un insieme primario di servizi che i clienti dovrebbero utilizzare per contribuire a proteggere i propri account. Le revisioni di Amazon GuardDuty, AWS Security Hub, AWS Config e AWS Well-Architected aiutano i clienti a mantenere una solida postura di sicurezza sui propri account AWS. Man mano che più organizzazioni si spostano verso il cloud, soprattutto se lo fanno rapidamente, e non hanno ancora implementato i servizi AWS consigliati, potrebbe esserci la necessità di condurre una valutazione di sicurezza rapida dell'ambiente cloud.

Abbiamo sviluppato una soluzione economica, facile da distribuire, sicura e veloce per fornire ai nostri clienti un report di valutazione della sicurezza. Questi report vengono generati utilizzando il progetto open source Prowler. Prowler esegue una valutazione di sicurezza puntuale basata sulle best practice di AWS e può aiutare a identificare rapidamente eventuali aree di rischio potenziale nell'ambiente distribuito di un cliente. Se sei interessato a condurre queste valutazioni su base continuativa, AWS consiglia di abilitare lo standard Foundational Security Best Practices di Security Hub. Se sei interessato a integrare i risultati della tua valutazione Prowler con Security Hub, puoi seguire le istruzioni nella Documentazione di Prowler.

Nota: Prowler non è una soluzione di proprietà di AWS. I clienti dovrebbero esaminare autonomamente Prowler prima di eseguire questa soluzione. Eventuali dipendenze associate a Prowler dovrebbero essere mantenute aggiornate. Questa soluzione installa una versione bloccata di Prowler (attualmente 5.41.0) dal programma di installazione dei pacchetti pip, in modo che una modifica al formato di output di Prowler non possa interrompere una scansione senza preavviso. Per passare a una versione più recente, modifica la riga pip3 install prowler== in 2-sat2-codebuild-prowler.yaml.

📕 Per istruzioni dettagliate passo-passo più approfondite, visita il modulo 2 nel SHIP Workshop.

Indice

  • Panoramica
  • Parametri
  • Distribuzione
  • Scansione di un singolo account
    • AWS CloudShell
      • Distribuire la soluzione
    • AWS Console
      • Distribuire la soluzione
  • Scansione multi-account
    • AWS CloudShell
      • Passaggio 1: Distribuire il ruolo prerequisito
      • Passaggio 2: Distribuire la soluzione SATv2
    • AWS Console
      • Passaggio 1: Distribuire il ruolo prerequisito
      • Passaggio 2: Abilitare l'amministratore delegato per AWS Organizations
      • Passaggio 3: Distribuire la soluzione SATv2
  • Esaminare i risultati
    • Dashboard SATv2 (consigliata)
    • Dashboard Prowler
  • Tipi di scansione
    • Scansione di base
    • Scansione intermedia
    • Scansione completa
    • Controlli dei segreti
  • Notifiche
  • Riepilogo dei report
    • Come viene costruita la tabella Athena
    • Cronologia delle scansioni e duplicati
  • Domande frequenti (FAQ)
  • Pulizia
  • Sicurezza
  • Licenza

Panoramica

La soluzione viene distribuita con AWS CloudFormation. Una volta distribuita, vengono creati un progetto AWS CodeBuild e un bucket Amazon S3 per archiviare i report generati da Prowler. Una funzione AWS Lambda viene quindi utilizzata per avviare il progetto AWS CodeBuild.

I valori predefiniti dei parametri (input dell'utente) eseguiranno una scansione di base in un singolo account. Tuttavia, puoi scegliere parametri diversi per eseguire scansioni più estese o per scansionare più account. Il processo di distribuzione richiede meno di 5 minuti per essere completato. I template AWS CloudFormation della soluzione sono forniti per la revisione in questo repository Github.

Una volta distribuito il template, il progetto CodeBuild verrà eseguito. La valutazione predefinita richiede circa 5 minuti per essere completata. Il tempo per completare una valutazione di sicurezza varia in base al numero di risorse e alle opzioni di scansione selezionate. Al termine delle valutazioni i report vengono consegnati al bucket S3 creato.

diagramma dell'architettura

Parametri

SATv2 può essere personalizzato aggiornando i parametri di CloudFormation. Questa sezione riassume le opzioni disponibili e fornisce un link alla sezione con maggiori informazioni.

Scarica lo strumento