Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DIAL — Framework di rilevamento delle configurazioni errate di sicurezza AWS basato su eventi che monitora più account in tempo reale, attivando avvisi tramite Lambda per configurazioni errate di IAM, S3, EC2 e database con una latenza di rilevamento inferiore a 7 secondi. | Kitploit
Strumenti/GitHubGitHub/cred-club/dial
Sicurezza dell'Infrastruttura CloudStrumenti DifensiviSicurezza CloudConfigurazione ErrataRisposta agli Incidenti
GitHubcred-club/dial

DIAL

Framework di rilevamento delle configurazioni errate di sicurezza AWS basato su eventi che monitora più account in tempo reale, attivando avvisi tramite Lambda per configurazioni errate di IAM, S3, EC2 e database con una latenza di rilevamento inferiore a 7 secondi.

Vedi Repository
9523644 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DIAL


dial-logo

I carichi di lavoro sul cloud offrono pari opportunità agli hacker tanto quanto ai team interni. Le aziende cloud-native sono esposte ad attacchi sia esterni che interni. Con il crescente rischio di violazioni della sicurezza e la configurazione errata del cloud come uno dei fattori più comuni, il tempo medio di rilevamento dovrebbe essere ridotto a secondi anziché minuti/ore/giorni. Pertanto, presentiamo il nostro strumento interno DIAL (Did I Alert Lambda?) che ci aiuta a monitorare qualsiasi numero di account AWS in qualsiasi momento.

Cos'è DIAL?


DIAL (Did I Alert Lambda?) è un framework centralizzato di rilevamento delle configurazioni errate di sicurezza che funziona completamente su servizi gestiti AWS come AWS API Gateway, AWS Event Bridge e AWS Lambda. Alcune delle caratteristiche principali di DIAL includono:

  • È un framework guidato dagli eventi, grazie al quale il tempo massimo di rilevamento per qualsiasi configurazione errata è < 7 secondi. MTTD (Mean Time to Detect) < 4 sec.
  • Viene attivato solo quando vengono generati eventi di interesse.
  • Altamente scalabile ed efficiente in termini di costi, poiché è costruito su AWS Lambda e si attiva quando vengono rilevati eventi di interesse.
  • Architettura modulare; il che significa che puoi facilmente aggiungere altri gestori di eventi e casi d'uso in base alle tue esigenze.

Per saperne di più, puoi consultare il seguente blog tecnico.

Riceverai avvisi utilizzabili come mostrato di seguito con tutti i dettagli pertinenti:

alert-1

alert-2

alert-3

alert-4

Architettura


dial-arch

L'architettura è suddivisa in due componenti:

  • Controller Parent
  • Controller Child

Controller Child; Il controller child funge da gestore di eventi, che deve essere distribuito in tutti gli account/regioni in cui si desidera il framework di rilevamento. È collegato a Event Bridge come trigger che, a sua volta, attiva il controller child quando si verifica un evento di interesse. Questo controller è anche responsabile dell'invio di avvisi al canale SLACK configurato dall'utente, insieme alla gravità definita nel file di configurazione. Successivamente inoltra l'intero oggetto risposta al controller parent per ulteriore elaborazione e archiviazione.

Controller Parent; Il framework di DIAL necessita di un solo controller parent che funge da aggregatore per SIEM, IR e archiviazione persistente degli avvisi. Il controller parent lavora insieme ad API Gateway collegato a un AWS Lambda nel backend, il cui unico scopo è raccogliere dati. La richiesta all'API gateway deve essere autenticata, il che è nuovamente configurabile in base alle esigenze dell'utente finale.

Nota: Qui abbiamo utilizzato il progetto TheHive come strumento IR open source per acquisire i dati; puoi semplicemente modificare la funzione sul controller parent per inviare l'oggetto risposta a qualsiasi strumento SIEM/IR di tua scelta, assicurati solo di cambiare i parametri necessari che devono essere aggiunti.

Servizi coperti:


  • EC2
  • S3
  • IAM
  • Security Group
  • GuardDuty
  • VPC
  • RDS
  • DynamoDB
  • Secret Manager
  • Parameter Store (System Manager)

Casi d'uso coperti


Attualmente stiamo rilasciando il modulo di rilevamento di DIAL, che ti aiuterà a rilevare eventuali configurazioni errate; prevediamo di rilasciare il modulo di remediation in un prossimo futuro. I seguenti sono i casi d'uso di rilevamento che DIAL è attualmente in grado di rilevare e segnalare.

  • IAM

    • Qualsiasi escalation di privilegi tramite "CreatePolicy/AttachPolicy/CreatePolicyVersion"
    • Chiavi di accesso inattive rese pubbliche
    • Policy di amministratore allegata a qualsiasi utente/ruolo
    • Accesso alla console da qualsiasi utente
    • MFA eliminata/rimossa
  • S3

    • Bucket S3 reso pubblico
    • Oggetto S3 reso pubblico
    • Policy del bucket S3 configurata in modo errato
    • ACL configurata in modo errato per bucket/oggetto
  • EC2

    • Connessione di peering VPC a un account sconosciuto
    • Security group permissivi (accesso 0.0.0.0/0 sulle porte)
    • Associazione di una subnet privata a una tabella di routing pubblica
    • Creazione di un tipo di istanza non realistica (p4d.24xlarge, ecc.)
  • Secret Manager/SSM Parameter Store

    • Parametri segreti critici richiamati da quale utente
    • Qualsiasi eliminazione di parametri segreti
  • Database (RDS/DynamoDB)

    • Creazione di snapshot di DB disponibili
    • Modifica di DB per renderli pubblici
    • Creazione di DB con accesso pubblico True
  • GuardDuty

    • Risultati di GuardDuty

Installazione e distribuzione


Fare riferimento al seguente file

Scarica lo strumento