☁️ Smogcloud
AWS クラウド上の資産で、自分が知らなかった露出したものを発見します。包括的な資産インベントリは、有能なセキュリティプログラムの第一歩です。私たちは、セキュリティエンジニア、ペネトレーションテスター、AWS 管理者が、動的で一時的なインターネット向け資産を生み出す集合的な変更をより頻繁に監視できるように、Smogcloud を作成しました。以下の識別に役立つ可能性があります。
- 1つまたは数百の AWS アカウントにわたるインターネット向け FQDN と IP
- 設定ミスや脆弱性
- 使用されなくなった資産
- 現在監視されていないサービス
- シャドー IT
🛠 はじめに
-
golang をインストールして セットアップ を行います。
-
以下のコマンドを使用して smogcloud をインストールします。
go get -u github.com/BishopFox/smogcloud
-
クエリするアカウントの AWS 環境変数を設定します。読み取り専用の Security Auditor ロールを使用することをお勧めします。以下のコマンドで環境変数を設定できます。
export AWS_ACCOUNT_ID='' # Describe account
export AWS_ACCESS_KEY_ID='' # Access key for aws account
export AWS_SECRET_ACCESS_KEY='' # Secret key for aws account
-
アプリケーションを実行します。
または
🕵️ 現在のサービス
インターネット公開情報を抽出するためのサポート対象サービス:
* API Gateway
* CloudFront
* EC2
* Elastic Kubernetes Service
* Elastic Beanstalk
* Elastic Search
* Elastic Load Balancing
* IoT
* Lightsail
* MediaStore
* Relational Database Service
* Redshift
* Route53
* S3
🔎 AWS パターン
RESTful な AWS エンドポイントに関する Open API ドキュメントの調査から、AWS アカウントで見られる可能性のある公開 URI のパターンがわかりました。これらのネイティブサービスと対話して脆弱性やその他の設定ミスをテストする方法を理解することが重要です。セキュリティエンジニアは、これらのサービスへのリクエストを監視するために Cloudtrail ログを監視したり、DNS 監視を構築したりすることを検討するとよいでしょう。
- s3
- https://{user_provided}.s3.amazonaws.com
- cloudfront
- https://{random_id}.cloudfront.net
- ec2
- ec2-{ip-seperated}.compute-1.amazonaws.com
- es
- https://{user_provided}-{random_id}.{region}.es.amazonaws.com
- elb
- http://{user_provided}-{random_id}.{region}.elb.amazonaws.com:80
- https://{user_provided}-{random_id}.{region}.elb.amazonaws.com:443
- elbv2
- https://{user_provided}-{random_id}.{region}.elb.amazonaws.com
- rds
- mysql://{user_provided}.{random_id}.{region}.rds.amazonaws.com:3306
- postgres://{user_provided}.{random_id}.{region}.rds.amazonaws.com:5432
- route53
- execute-api
- https://{random_id}.execute-api.{region}.amazonaws.com/{user_provided}
- cloudsearch
- transfer
- sftp://s-{random_id}.server.transfer.{region}.amazonaws.com
- iot
- mqtt://{random_id}.iot.{region}.amazonaws.com:8883
- https://{random_id}.iot.{region}.amazonaws.com:8443
- https://{random_id}.iot.{region}.amazonaws.com:443
- mq
- kafka
- b-{1,2,3,4}.{user_provided}.{random_id}.c{1,2}.kafka.{region}.amazonaws.com
- {user_provided}.{random_id}.c{1,2}.kafka.{region}.amazonaws.com
- cloud9
- https://{random_id}.vfs.cloud9.{region}.amazonaws.com
- mediastore
- https://{random_id}.data.mediastore.{region}.amazonaws.com.
- kinesisvideo
- https://{random_id}.kinesisvideo.{region}.amazonaws.com
- mediaconvert
- https://{random_id}.mediaconvert.{region}.amazonaws.com
- mediapackage
- https://{random_id}.mediapackage.{region}.amazonaws.com/in/v1/{random_id}/channel
📌 参考
👨💻 著者
✨ コントリビューション
私たちはツールの保守に最善を尽くしていますが、常に最新の状態に保つことはできません。そのため、コードの提供、機能リクエスト、バグ報告は常に歓迎しています。
📣 謝辞
インスピレーションに感謝します。
📄 ライセンス
Smogcloud は GPLv3 のもとでライセンスされています。一部のサブコンポーネントには個別のライセンスがあります。