Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Scout2 — Strumento di audit di sicurezza per ambienti AWS | Kitploit
Strumenti/GitHubGitHub/nccgroup/scout2
Sicurezza dell'Infrastruttura CloudRicognizioneScanner di VulnerabilitàAudit di ConfigurazioneRaccolta InformazioniSicurezza CloudConfigurazione ErrataArchived
GitHubnccgroup/scout2

Scout2

Strumento di audit di sicurezza per ambienti AWS

Vedi Repository
1.7k2887 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

############ AWS Scout2 ############

.. image:: https://travis-ci.org/nccgroup/Scout2.svg?branch=master :target: https://travis-ci.org/nccgroup/Scout2

.. image:: https://coveralls.io/repos/github/nccgroup/Scout2/badge.svg?branch=master :target: https://coveralls.io/github/nccgroup/Scout2

.. image:: https://badge.fury.io/py/AWSScout2.svg :target: https://badge.fury.io/py/AWSScout2 :align: right

AWS Scout2 non è più in fase di sviluppo. L'ultima (e definitiva) versione di Scout2 è disponibile su https://github.com/nccgroup/Scout2/releases e https://pypi.org/project/AWSScout2.

Il progetto è migrato su https://github.com/nccgroup/ScoutSuite.


Descrizione


Scout2 è uno strumento di sicurezza che consente agli amministratori AWS di valutare lo stato di sicurezza del proprio ambiente. Utilizzando l'API AWS, Scout2 raccoglie dati di configurazione per un'ispezione manuale e mette in evidenza automaticamente le aree ad alto rischio. Invece di spulciare dozzine di pagine web, Scout2 fornisce automaticamente una visione chiara della superficie di attacco.

Nota: Scout2 è stabile e attivamente mantenuto, ma alcune funzionalità e parti interne potrebbero cambiare. Pertanto, vi preghiamo di essere pazienti mentre troviamo il tempo per lavorare e migliorare lo strumento. Sentitevi liberi di segnalare un bug con dettagli (es. output della console usando "--debug"), richiedere una nuova funzionalità o inviare una pull request.


Installazione


Installa tramite pip_:

::

root@kitploit:~
$ pip install awsscout2

Installa dal codice sorgente:

::

root@kitploit:~
$ git clone https://github.com/nccgroup/Scout2
$ cd Scout2
$ pip install -r requirements.txt
$ python setup.py install

Requisiti


Risorse di calcolo

Scout2 è uno strumento multi-thread che recupera e memorizza in memoria le impostazioni di configurazione del tuo account AWS durante l'esecuzione. Ci si aspetta che lo strumento funzioni senza problemi su qualsiasi laptop moderno o VM equivalente. Eseguire Scout2 in una VM con risorse di calcolo limitate, come un'istanza t2.micro, non è previsto e probabilmente porterà alla terminazione del processo.

Python

Scout2 è scritto in Python e supporta le seguenti versioni:

  • 2.7
  • 3.3
  • 3.4
  • 3.5
  • 3.6

Credenziali AWS

Per eseguire Scout2, avrai bisogno di credenziali AWS valide (es. Access Key ID e Secret Access Key). Il ruolo o l'account utente associato a queste credenziali richiede accesso in sola lettura per tutte le risorse in un certo numero di servizi, inclusi ma non limitati a CloudTrail, EC2, IAM, RDS, Redshift e S3.

Le seguenti policy gestite AWS possono essere associate al principale per concedere le autorizzazioni necessarie:

  • ReadOnlyAccess
  • SecurityAudit

Conformità con la Acceptable Use Policy di AWS

L'uso di Scout2 non richiede che gli utenti AWS completino e invino il modulo AWS Vulnerability / Penetration Testing Request Form. Scout2 esegue solo chiamate API AWS per recuperare dati di configurazione e identificare falle di sicurezza, il che non è considerato scansione di sicurezza poiché non impatta la rete e le applicazioni AWS.

Utilizzo

Dopo aver effettuato diverse chiamate API AWS, Scout2 creerà un report HTML locale e lo aprirà nel browser predefinito.

Utilizzando un computer già configurato per usare la CLI AWS, boto3 o un altro SDK AWS, puoi usare Scout2 con il seguente comando:

::

root@kitploit:~
$ Scout2

Nota: Le istanze EC2 con un ruolo IAM rientrano in questa categoria.

Se sono configurati più profili nei file .aws/credentials e .aws/config, puoi specificare quali credenziali utilizzare con il seguente comando:

::

root@kitploit:~
$ Scout2 --profile <NOME_PROFILO>

Se hai un file CSV contenente l'ID della chiave di accesso API e la chiave segreta, puoi eseguire Scout2 con il seguente comando:

::

root@kitploit:~
$ Scout2 --csv-credentials <CREDENZIALI.CSV>

Documentazione avanzata


Il seguente comando fornirà l'elenco delle opzioni da riga di comando disponibili:

::

root@kitploit:~
$ Scout2 --help

Per ulteriori dettagli, consulta le nostre pagine Wiki su https://github.com/nccgroup/Scout2/wiki.


Licenza


GPLv2: Vedi LICENSE.

.. _pip: https://pip.pypa.io/en/stable/index.html

Scarica lo strumento