
Scanner automatizzato di vulnerabilità, errori di configurazione e rootkit per istanze AWS EC2 utilizzando Vuls, Lynis e Chkrootkit tramite analisi offline basata su snapshot.

Scansiona la tua istanza EC2 per trovare vulnerabilità utilizzando Vuls (https://vuls.io/en/).
Controlla la tua istanza EC2 per individuare configurazioni di sicurezza errate utilizzando Lynis (https://cisofy.com/solutions/#lynis).
Scansiona la tua istanza EC2 alla ricerca di segni di rootkit con Chkrootkit (http://www.chkrootkit.org/).

Dettagli delle azioni:
| Azione richiesta | Perché è richiesta |
|---|---|
| "AttachVolume" | Consente di collegare il volume con lo snapshot effettuato all'istanza EC2 utilizzata per la scansione delle vulnerabilità. |
| "AuthorizeSecurityGroupIngress" | Consente di allegare un gruppo di sicurezza all'istanza EC2. Contiene permessi IP per la porta SSH e una porta casuale generata per l'accesso all'interfaccia utente della scansione. |
| "DescribeInstances" | Consente l'accesso ai dettagli delle istanze EC2 del cliente. |
| "CreateKeyPair" | Consente la creazione di una coppia di chiavi utilizzata come chiave dell'istanza EC2. |
| "CreateTags" | Consente la creazione di tag sul volume e sullo snapshot. |
| "DescribeRegions" | Consente l'accesso alle regioni attive del cliente per permettere all'utente di selezionare quella pertinente per la scansione. |
| "RunInstances" | Consente la creazione di un'istanza EC2 sotto l'account del cliente. |
| "ReportInstanceStatus" | Consente di ottenere lo stato corrente dell'istanza EC2 creata per assicurarsi che sia in esecuzione. |
| "DescribeSnapshots" | Consente di ottenere lo stato corrente dello snapshot effettuato per assicurarsi che sia disponibile. |
| "DescribeImages" | Consente di interrogare le AMI per ottenere l'ultima AMI Ubuntu. |
| "DescribeVolumeStatus" | Consente di ottenere lo stato corrente del volume in fase di creazione. |
| "DescribeVolumes" | Consente di ottenere dettagli su un volume. |
| "CreateVolume" | Consente la creazione di un volume, per allegarvi lo snapshot effettuato e collegarlo all'istanza EC2 utilizzata per la scansione delle vulnerabilità. |
| "DescribeAvailabilityZones" | Consente l'accesso alle zone di disponibilità attive del cliente per selezionarne una per il volume creato che verrà collegato all'istanza EC2. |
| "DescribeVpcs" | Consente di ottenere il VPC predefinito del cliente. Utilizzato per la generazione del gruppo di sicurezza dell'EC2. |
| "CreateSecurityGroup" | Consente la creazione di un gruppo di sicurezza che verrà allegato all'istanza EC2. |
| "CreateSnapshot" | Consente di effettuare uno snapshot. Utilizzato per fare uno snapshot dell'istanza EC2 scelta. |
| "DeleteSnapshot" | Consente di eliminare lo snapshot obsoleto creato durante il processo. |
sudo git clone https://github.com/lightspin-tech/red-detector.git
pip3 install -r requirements.txt
python3 main.py
usage: main.py [-h] [--region REGION] [--instance-id INSTANCE_ID] [--keypair KEYPAIR] [--log-level LOG_LEVEL]
optional arguments:
-h, --help mostra questo messaggio di aiuto e termina
--region REGION nome della regione
--instance-id INSTANCE_ID ID dell'istanza EC2
--keypair KEYPAIR nome della coppia di chiavi esistente
--log-level LOG_LEVEL livello di log
python3 main.py --log-level DEBUG
ssh ubuntu@PUBLICIP -i KEYPAIR.pemtail /var/log/user-data.logPer informazioni tecniche, contattaci all'indirizzo [email protected].
Vuoi vedere questa capacità potenziata? Dai un'occhiata a Lightspin.io
Questo repository è disponibile sotto la Apache License 2.0.