Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/appliscale/cloud-security-audit
クラウドインフラストラクチャセキュリティ脆弱性スキャナー構成監査クラウドセキュリティ
GitHubappliscale/cloud-security-audit

cloud-security-audit

AWS(Amazon Web Services)向けのコマンドラインセキュリティ監査ツール

リポジトリを見る
82147年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Cloud Security Audit CircleCI Release License Go_Report_Card GoDoc

Amazon Web Services 向けコマンドラインセキュリティ監査ツール

概要

Cloud Security Audit は、AWS アカウントの脆弱性をスキャンするコマンドラインツールです。簡単な方法で、インフラストラクチャの安全でない部分を特定し、セキュリティ監査に備えることができます。

インストール

現在、Cloud Security Audit はパッケージマネージャーをサポートしていませんが、作業は進行中です。

ソースからのビルド

まず、Cloud Security Audit を GO ワークスペースにダウンロードする必要があります。

root@kitploit:~
$GOPATH $ go get github.com/Appliscale/cloud-security-audit
$GOPATH $ cd cloud-security-audit

次に、cloud-security-audit ディレクトリ内で以下のコマンドを実行して、アプリケーションの設定をビルドおよびインストールします。

root@kitploit:~
cloud-security-audit $ make all

使用法

セッションの初期化

MFA を使用している場合は、--mfa フラグを使用して、接続を試みる前に Cloud Security Audit に認証を指示する必要があります。 例:

root@kitploit:~
$ cloud-security-audit --service s3 --mfa --mfa-duration 3600

EC2 スキャン

使用方法

すべての EC2 インスタンスを監査するには、次のように入力します。

root@kitploit:~
$ cloud-security-audit --service ec2

フラグ -r または --region を使用して、監査をリージョンに絞り込むことができます。Cloud Security Audit は AWS プロファイルもサポートしています。プロファイルを指定するには、フラグ -p または --profile を使用します。

出力例

root@kitploit:~

+---------------+---------------------+--------------------------------+-----------------------------------+----------+
| AVAILABILITY  |         EC2         |            VOLUMES             |             SECURITY              |          |
|               |                     |                                |                                   | EC2 TAGS |
|     ZONE      |                     |     (NONE) - NOT ENCRYPTED     |              GROUPS               |          |
|               |                     |                                |                                   |          |
|               |                     |    (DKMS) - ENCRYPTED WITH     |    (INCOMING CIDR = 0.0.0.0/0)    |          |
|               |                     |         DEFAULT KMSKEY         |                                   |          |
|               |                     |                                |       ID : PROTOCOL : PORT        |          |
+---------------+---------------------+--------------------------------+-----------------------------------+----------+
| eu-central-1a | i-0fa345j6756nb3v23 | vol-0a81288qjd188424d[DKMS]    | sg-aaaaaaaa : tcp : 22            | App:some |
|               |                     | vol-0c2834re8dfsd8sdf[NONE]    | sg-aaaaaaaa : tcp : 22            | Key:Val  |
+---------------+---------------------+--------------------------------+-----------------------------------+----------+

読み方

  1. 最初の列 AVAILABILITY ZONE には、インスタンスが配置されている場所の情報が含まれます。
  2. 2 番目の列 EC2 にはインスタンス ID が含まれます。
  3. 3 番目の列 Volumes には、指定された EC2 にアタッチされたボリューム(仮想ディスク)の ID が含まれます。サフィックスの意味:
    • [NONE] - ボリュームは暗号化されていません。
    • [DKMS] - ボリュームは AWS デフォルト KMS キーを使用して暗号化されています。KMS の詳細はこちらを参照してください。
  4. 4 番目の列 Security Groups には、権限が広く開放されすぎているセキュリティグループの ID が含まれます。例:CIDR ブロックが 0.0.0.0/0(全世界に開放)である場合。
  5. 5 番目の列 EC2 TAGS には、特定の EC2 インスタンスのタグが含まれ、このインスタンスの目的を識別するのに役立ちます。

ドキュメント

暗号化の詳細については、以下のドキュメントを参照してください。

  1. https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/EBSEncryption.html

S3 スキャン

使用方法

すべての S3 バケットを監査するには、次のように入力します。

root@kitploit:~
$ cloud-security-audit --service s3

Cloud Security Audit は AWS プロファイルをサポートしています - プロファイルを指定するには、フラグ -p または --profile を使用します。

出力例

root@kitploit:~
+------------------------------+---------+---------+-------------+------------+
|          BUCKET NAME         | DEFAULT | LOGGING |     ACL     |  POLICY    |
|                              |         |         |             |            |
|                              |   SSE   | ENABLED |  IS PUBLIC  | IS PUBLIC  |
|                              |         |         |             |            |
|                              |         |         |  R - READ   |  R - READ  |
|                              |         |         |             |            |
|                              |         |         |  W - WRITE  | W - WRITE  |
|                              |         |         |             |            |
|                              |         |         | D - DELETE  | D - DELETE |
+------------------------------+---------+---------+-------------+------------+
| bucket1                      | NONE    | true    | false       | false      |
+------------------------------+---------+---------+-------------+------------+
| bucket2                      | DKMS    | false   | false       | true [R]   |
+------------------------------+---------+---------+-------------+------------+
| bucket3                      | AES256  | false   | true [RWD]  | false      |
+--------------------------- --+---------+---------+-------------+------------+

読み方

  1. 最初の列 BUCKET NAME には、S3 バケットの名前が含まれます。
  2. 2 番目の列 DEFAULT SSE には、S3 バケットで使用されたサーバー側暗号化のデフォルトタイプに関する情報が表示されます。
  • NONE - デフォルト SSE が有効になっていません。
  • DKMS - デフォルト SSE が有効で、データの暗号化に AWS KMS キーが使用されています。
  • AES256 - デフォルト SSE が有効で、AES256 が使用されています。
  1. 3 番目の列 LOGGING ENABLED には、指定された S3 バケットでサーバーアクセスログが有効になっているかどうかの情報が含まれます。これにより、S3 バケットに対して行われたリクエストの詳細な記録が提供されます。サーバーアクセスログの詳細はこちらを参照してください。
  2. 4 番目の列 ACL IS PUBLIC には、ACL(アクセスコントロールリスト)にバケットを公開する権限(誰でも読み取り/書き込みを許可)が含まれているかどうかの情報が提供されます。ACL の詳細はこちらを参照してください。
  3. 5 番目の列 POLICY IS PUBLIC には、バケットポリシーが匿名ユーザーに任意のアクション(読み取り/書き込み)を許可しているかどうかの情報が含まれます。バケットポリシーの詳細はこちらを参照してください。 R、W、D の文字は、誰でも利用できるアクションの種類を示します。

ドキュメント

S3 のセキュリティ強化の詳細については、以下のドキュメントを参照してください。

  1. https://docs.aws.amazon.com/AmazonS3/latest/dev/serv-side-encryption.html
  2. https://docs.aws.amazon.com/AmazonS3/latest/dev/ServerLogs.html
  3. https://docs.aws.amazon.com/AmazonS3/latest/user-guide/server-access-logging.html

ライセンス

Apache License 2.0

メンテナー

  • Michał Połcik
  • Maksymilian Wojczuk
  • Piotr Figwer
  • Sylwia Gargula
  • Mateusz Piwowarczyk
ツールをダウンロード