
Sicurezza serverless AWS
LambdaGuardAWS Lambda è una piattaforma di elaborazione serverless e basata su eventi fornita da Amazon Web Services. È un servizio di calcolo che esegue codice in risposta a eventi e gestisce automaticamente le risorse di calcolo richieste da tale codice.
LambdaGuard è uno strumento di audit per AWS Lambda progettato per creare visibilità sulle risorse e fornire risultati utilizzabili. Offre una panoramica significativa in termini di analisi statistica, dipendenze dei servizi AWS e controlli di configurazione dal punto di vista della sicurezza.
pip3 install lambdaguard
git clone https://github.com/Skyscanner/lambdaguard
cd lambdaguard
sudo make install
Avrai bisogno di un set di chiavi di accesso AWS e dei permessi per eseguire LambdaGuard.
make aws
Crea un profilo in ~/.aws/credentials con le nuove chiavi create.
[LambdaGuardProfile]
aws_access_key_id = ...
aws_secret_access_key = ...
In alternativa, puoi usare le chiavi direttamente come argomenti CLI (non consigliato).
lambdaguard --helplambdaguard --function arn:aws:lambda:functionlambdaguard --input function-arns.txtlambdaguard --output /tmp/lambdaguardlambdaguard --profile LambdaGuardProfilelambdaguard --keys ACCESS_KEY_ID SECRET_ACCESS_KEYlambdaguard --region eu-west-1lambdaguard --verbosemake sonarqubelambdaguard --sonarqube config.jsonLa configurazione deve avere il seguente formato:
{
"command": "sonar-scanner -X",
"url": "http://localhost:9000",
"login": "admin",
"password": "admin"
}
make -B clean
make dev
. dev/bin/activate
make install-dev
make test