
Uno strumento AWS per aiutarti a creare una valutazione puntuale del tuo account AWS utilizzando Prowler.
La cybersicurezza rimane un argomento molto importante e un punto di preoccupazione per molti CIO, CISO e i loro clienti. Per rispondere a queste importanti preoccupazioni, AWS ha sviluppato un insieme primario di servizi che i clienti dovrebbero utilizzare per contribuire a proteggere i propri account. Le revisioni di Amazon GuardDuty, AWS Security Hub, AWS Config e AWS Well-Architected aiutano i clienti a mantenere una solida postura di sicurezza sui propri account AWS. Man mano che più organizzazioni si spostano verso il cloud, soprattutto se lo fanno rapidamente, e non hanno ancora implementato i servizi AWS consigliati, potrebbe esserci la necessità di condurre una valutazione di sicurezza rapida dell'ambiente cloud.
Abbiamo sviluppato una soluzione economica, facile da distribuire, sicura e veloce per fornire ai nostri clienti un report di valutazione della sicurezza. Questi report vengono generati utilizzando il progetto open source Prowler. Prowler esegue una valutazione di sicurezza puntuale basata sulle best practice di AWS e può aiutare a identificare rapidamente eventuali aree di rischio potenziale nell'ambiente distribuito di un cliente. Se sei interessato a condurre queste valutazioni su base continuativa, AWS consiglia di abilitare lo standard Foundational Security Best Practices di Security Hub. Se sei interessato a integrare i risultati della tua valutazione Prowler con Security Hub, puoi seguire le istruzioni nella Documentazione di Prowler.
Nota: Prowler non è una soluzione di proprietà di AWS. I clienti dovrebbero esaminare autonomamente Prowler prima di eseguire questa soluzione. Eventuali dipendenze associate a Prowler dovrebbero essere mantenute aggiornate. Questa soluzione installa una versione bloccata di Prowler (attualmente 5.41.0) dal programma di installazione dei pacchetti pip, in modo che una modifica al formato di output di Prowler non possa interrompere una scansione senza preavviso. Per passare a una versione più recente, modifica la riga
pip3 install prowler==in2-sat2-codebuild-prowler.yaml.
📕 Per istruzioni dettagliate passo-passo più approfondite, visita il modulo 2 nel SHIP Workshop.
La soluzione viene distribuita con AWS CloudFormation. Una volta distribuita, vengono creati un progetto AWS CodeBuild e un bucket Amazon S3 per archiviare i report generati da Prowler. Una funzione AWS Lambda viene quindi utilizzata per avviare il progetto AWS CodeBuild.
I valori predefiniti dei parametri (input dell'utente) eseguiranno una scansione di base in un singolo account. Tuttavia, puoi scegliere parametri diversi per eseguire scansioni più estese o per scansionare più account. Il processo di distribuzione richiede meno di 5 minuti per essere completato. I template AWS CloudFormation della soluzione sono forniti per la revisione in questo repository Github.
Una volta distribuito il template, il progetto CodeBuild verrà eseguito. La valutazione predefinita richiede circa 5 minuti per essere completata. Il tempo per completare una valutazione di sicurezza varia in base al numero di risorse e alle opzioni di scansione selezionate. Al termine delle valutazioni i report vengono consegnati al bucket S3 creato.

SATv2 può essere personalizzato aggiornando i parametri di CloudFormation. Questa sezione riassume le opzioni disponibili e fornisce un link alla sezione con maggiori informazioni.