
Scanner di vulnerabilità per le politiche gestite dal cliente AWS utilizzando ChatGPT
Analizza le policy AWS gestite dal cliente per individuare vulnerabilità utilizzando ChatGPT.
Questo strumento redige automaticamente il numero dell'account cliente sostituendolo con un numero di account generato casualmente prima di inviare le policy a ChatGPT. La conoscenza di una policy vulnerabile senza conoscere l'account a cui la policy è associata è inutile per OpenAI. Inoltre, il prompt interno ha continuamente restituito risposte che iniziano con Sì o No, quindi stiamo semplicemente analizzando questa porzione della risposta per determinare la vulnerabilità. Chi utilizza lo strumento dovrebbe rivedere manualmente le risposte nell'output per determinare il contesto della risposta. Non è perfetto, ma è assolutamente utile.
Seguimi su Twitter (Mike Felch - @ustayready)
usage: scan.py [-h] --key KEY [--profile PROFILE] [--redact]
Recupera tutte le policy gestite dal cliente e controlla la versione predefinita della policy per vulnerabilità
argomenti opzionali:
-h, --help mostra questo messaggio di aiuto ed esci
--key KEY Chiave API OpenAI
--profile PROFILE Nome del profilo AWS da utilizzare (predefinito: default)
--redact Redige le informazioni sensibili nel documento della policy (predefinito: True)
CloudGPT lo scanner di vulnerabilità AWS
python scan.py --key ABC --profile AWSPROFILE
Puoi installare ed eseguire con il seguente comando:
$ git clone https://github.com/ustayready/cloudgpt
$ cd cloudgpt
~/cloudgpt $ virtualenv -p python3 .
~/cloudgpt $ source bin/activate
(cloudgpt) ~/cloudgpt $ python scan.py