
誤って公開S3バケットにアップロードされた機密情報(APIキー、認証情報)を自動的にスキャンし、truffleHog3を使用して検出し、定期的スキャンとオンデマンドスキャンをサポートする自動スキャナー。

S3cret Scanner ツールは、Amazon S3 セキュリティのベストプラクティス を補完するレイヤーとして設計されており、公開S3バケット内のシークレットをプロアクティブにハンティングします。スケジュールタスク または オンデマンド で実行可能自動化では以下のアクションを実行します:
Public または objects can be public に設定されているもの).p12、.pgp など)を一覧表示logger.log ファイルに作成されます{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": [
"s3:GetLifecycleConfiguration",
"s3:GetBucketTagging",
"s3:ListBucket",
"s3:GetAccelerateConfiguration",
"s3:GetBucketPolicy",
"s3:GetBucketPublicAccessBlock",
"s3:GetBucketPolicyStatus",
"s3:GetBucketAcl",
"s3:GetBucketLocation"
],
"Resource": "arn:aws:s3:::*"
},
{
"Sid": "VisualEditor1",
"Effect": "Allow",
"Action": "s3:ListAllMyBuckets",
"Resource": "*"
}
]
}
accounts.csv を csv ディレクトリに配置し、次の形式にしてください:Account name,Account id
prod,123456789
ci,321654987
dev,148739578
必要な依存関係をインストールするには pip を使用します。
# Clone the repo
git clone <repo>
# Install requirements
pip3 install -r requirements.txt
# Install trufflehog3
pip3 install trufflehog3
python3 main.py -p secTeam -r secteam-inspect-s3-buckets -l 1
プルリクエストとフォークは歓迎します。大きな変更については、まずイシューを開いて変更内容を議論してください。
| 引数 | 値 | 説明 | 必須 |
|---|
| -p, --aws_profile | アクセスキーの AWS プロファイル名 | ✓ | |
| -r, --scanner_role | AWS スキャナーのロール名 | ✓ | |
| -m, --method | internal | スキャンタイプ | ✓ |
| -l, --last_modified | 1-365 | ファイルの最終更新日からスキャンする日数; デフォルト - 1 | ✗ |