
Strumento di audit di sicurezza per ambienti AWS
############ AWS Scout2 ############
.. image:: https://travis-ci.org/nccgroup/Scout2.svg?branch=master :target: https://travis-ci.org/nccgroup/Scout2
.. image:: https://coveralls.io/repos/github/nccgroup/Scout2/badge.svg?branch=master :target: https://coveralls.io/github/nccgroup/Scout2
.. image:: https://badge.fury.io/py/AWSScout2.svg :target: https://badge.fury.io/py/AWSScout2 :align: right
AWS Scout2 non è più in fase di sviluppo. L'ultima (e definitiva) versione di Scout2 è disponibile su https://github.com/nccgroup/Scout2/releases e https://pypi.org/project/AWSScout2.
Il progetto è migrato su https://github.com/nccgroup/ScoutSuite.
Descrizione
Scout2 è uno strumento di sicurezza che consente agli amministratori AWS di valutare lo stato di sicurezza del proprio ambiente. Utilizzando l'API AWS, Scout2 raccoglie dati di configurazione per un'ispezione manuale e mette in evidenza automaticamente le aree ad alto rischio. Invece di spulciare dozzine di pagine web, Scout2 fornisce automaticamente una visione chiara della superficie di attacco.
Nota: Scout2 è stabile e attivamente mantenuto, ma alcune funzionalità e parti interne potrebbero cambiare. Pertanto, vi preghiamo di essere pazienti mentre troviamo il tempo per lavorare e migliorare lo strumento. Sentitevi liberi di segnalare un bug con dettagli (es. output della console usando "--debug"), richiedere una nuova funzionalità o inviare una pull request.
Installazione
Installa tramite pip_:
::
$ pip install awsscout2
Installa dal codice sorgente:
::
$ git clone https://github.com/nccgroup/Scout2
$ cd Scout2
$ pip install -r requirements.txt
$ python setup.py install
Requisiti
Scout2 è uno strumento multi-thread che recupera e memorizza in memoria le impostazioni di configurazione del tuo account AWS durante l'esecuzione. Ci si aspetta che lo strumento funzioni senza problemi su qualsiasi laptop moderno o VM equivalente. Eseguire Scout2 in una VM con risorse di calcolo limitate, come un'istanza t2.micro, non è previsto e probabilmente porterà alla terminazione del processo.
Scout2 è scritto in Python e supporta le seguenti versioni:
Per eseguire Scout2, avrai bisogno di credenziali AWS valide (es. Access Key ID e Secret Access Key). Il ruolo o l'account utente associato a queste credenziali richiede accesso in sola lettura per tutte le risorse in un certo numero di servizi, inclusi ma non limitati a CloudTrail, EC2, IAM, RDS, Redshift e S3.
Le seguenti policy gestite AWS possono essere associate al principale per concedere le autorizzazioni necessarie:
L'uso di Scout2 non richiede che gli utenti AWS completino e invino il modulo AWS Vulnerability / Penetration Testing Request Form. Scout2 esegue solo chiamate API AWS per recuperare dati di configurazione e identificare falle di sicurezza, il che non è considerato scansione di sicurezza poiché non impatta la rete e le applicazioni AWS.
Dopo aver effettuato diverse chiamate API AWS, Scout2 creerà un report HTML locale e lo aprirà nel browser predefinito.
Utilizzando un computer già configurato per usare la CLI AWS, boto3 o un altro SDK AWS, puoi usare Scout2 con il seguente comando:
::
$ Scout2
Nota: Le istanze EC2 con un ruolo IAM rientrano in questa categoria.
Se sono configurati più profili nei file .aws/credentials e .aws/config, puoi specificare quali credenziali utilizzare con il seguente comando:
::
$ Scout2 --profile <NOME_PROFILO>
Se hai un file CSV contenente l'ID della chiave di accesso API e la chiave segreta, puoi eseguire Scout2 con il seguente comando:
::
$ Scout2 --csv-credentials <CREDENZIALI.CSV>
Documentazione avanzata
Il seguente comando fornirà l'elenco delle opzioni da riga di comando disponibili:
::
$ Scout2 --help
Per ulteriori dettagli, consulta le nostre pagine Wiki su https://github.com/nccgroup/Scout2/wiki.
Licenza
GPLv2: Vedi LICENSE.