Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cloud-security-audit — Amazon Web Services를 위한 명령줄 보안 감사 도구 | Kitploit
도구/GitHubGitHub/appliscale/cloud-security-audit
Cloud Infrastructure SecurityVulnerability ScannersConfiguration AuditingCloud Security
GitHubappliscale/cloud-security-audit

cloud-security-audit

Amazon Web Services를 위한 명령줄 보안 감사 도구

저장소 보기
82147년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Cloud Security Audit CircleCI Release License Go_Report_Card GoDoc

Amazon Web Services를 위한 명령줄 보안 감사 도구

소개

Cloud Security Audit는 AWS 계정의 취약점을 스캔하는 명령줄 도구입니다. 쉽게 인프라의 안전하지 않은 부분을 식별하고 보안 감사를 위해 AWS 계정을 준비할 수 있습니다.

설치

현재 Cloud Security Audit는 패키지 관리자를 지원하지 않지만 작업이 진행 중입니다.

소스에서 빌드

먼저 Cloud Security Audit를 GO 워크스페이스에 다운로드해야 합니다:

root@kitploit:~
$GOPATH $ go get github.com/Appliscale/cloud-security-audit
$GOPATH $ cd cloud-security-audit

그런 다음 cloud-security-audit 디렉터리 내에서 다음을 실행하여 애플리케이션 구성을 빌드하고 설치합니다:

root@kitploit:~
cloud-security-audit $ make all

사용법

세션 초기화

MFA를 사용하는 경우 --mfa 플래그를 사용하여 연결을 시도하기 전에 Cloud Security Audit에 인증을 지시해야 합니다. 예시:

root@kitploit:~
$ cloud-security-audit --service s3 --mfa --mfa-duration 3600

EC2 스캔

사용 방법

모든 EC2 인스턴스에 대한 감사를 수행하려면 다음을 입력하십시오:

root@kitploit:~
$ cloud-security-audit --service ec2

-r 또는 --region 플래그를 사용하여 감사 범위를 지역으로 좁힐 수 있습니다. Cloud Security Audit는 AWS 프로필도 지원합니다. 프로필을 지정하려면 -p 또는 --profile 플래그를 사용하십시오.

출력 예시

root@kitploit:~

+---------------+---------------------+--------------------------------+-----------------------------------+----------+
| AVAILABILITY  |         EC2         |            VOLUMES             |             SECURITY              |          |
|               |                     |                                |                                   | EC2 TAGS |
|     ZONE      |                     |     (NONE) - NOT ENCRYPTED     |              GROUPS               |          |
|               |                     |                                |                                   |          |
|               |                     |    (DKMS) - ENCRYPTED WITH     |    (INCOMING CIDR = 0.0.0.0/0)    |          |
|               |                     |         DEFAULT KMSKEY         |                                   |          |
|               |                     |                                |       ID : PROTOCOL : PORT        |          |
+---------------+---------------------+--------------------------------+-----------------------------------+----------+
| eu-central-1a | i-0fa345j6756nb3v23 | vol-0a81288qjd188424d[DKMS]    | sg-aaaaaaaa : tcp : 22            | App:some |
|               |                     | vol-0c2834re8dfsd8sdf[NONE]    | sg-aaaaaaaa : tcp : 22            | Key:Val  |
+---------------+---------------------+--------------------------------+-----------------------------------+----------+

읽는 방법

  1. 첫 번째 열 AVAILABILITY ZONE은 인스턴스가 배치된 위치 정보를 포함합니다.
  2. 두 번째 열 EC2는 인스턴스 ID를 포함합니다.
  3. 세 번째 열 Volumes는 해당 EC2에 연결된 볼륨(가상 디스크)의 ID를 포함합니다. 접미사 의미:
    • [NONE] - 암호화되지 않은 볼륨.
    • [DKMS] - AWS 기본 KMS 키를 사용하여 암호화된 볼륨. KMS에 대한 자세한 내용은 여기에서 확인할 수 있습니다.
  4. 네 번째 열 Security Groups는 너무 열려 있는 권한을 가진 보안 그룹의 ID를 포함합니다. 예: CIDR 블록이 0.0.0.0/0(전 세계에 공개)인 경우.
  5. 다섯 번째 열 EC2 TAGS는 주어진 EC2 인스턴스의 태그를 포함하여 이 인스턴스의 목적을 식별하는 데 도움을 줍니다.

문서

암호화에 대한 자세한 내용은 다음 문서에서 확인할 수 있습니다:

  1. https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/EBSEncryption.html

S3 스캔

사용 방법

모든 S3 버킷에 대한 감사를 수행하려면 다음을 입력하십시오:

root@kitploit:~
$ cloud-security-audit --service s3

Cloud Security Audit는 AWS 프로필을 지원합니다. 프로필을 지정하려면 -p 또는 --profile 플래그를 사용하십시오.

출력 예시

root@kitploit:~
+------------------------------+---------+---------+-------------+------------+
|          BUCKET NAME         | DEFAULT | LOGGING |     ACL     |  POLICY    |
|                              |         |         |             |            |
|                              |   SSE   | ENABLED |  IS PUBLIC  | IS PUBLIC  |
|                              |         |         |             |            |
|                              |         |         |  R - READ   |  R - READ  |
|                              |         |         |             |            |
|                              |         |         |  W - WRITE  | W - WRITE  |
|                              |         |         |             |            |
|                              |         |         | D - DELETE  | D - DELETE |
+------------------------------+---------+---------+-------------+------------+
| bucket1                      | NONE    | true    | false       | false      |
+------------------------------+---------+---------+-------------+------------+
| bucket2                      | DKMS    | false   | false       | true [R]   |
+------------------------------+---------+---------+-------------+------------+
| bucket3                      | AES256  | false   | true [RWD]  | false      |
+--------------------------- --+---------+---------+-------------+------------+

읽는 방법

  1. 첫 번째 열 BUCKET NAME은 S3 버킷의 이름을 포함합니다.
  2. 두 번째 열 DEFAULT SSE는 S3 버킷에서 사용된 기본 서버 측 암호화 유형에 대한 정보를 제공합니다:
  • NONE - 기본 SSE가 활성화되지 않음.
  • DKMS - 기본 SSE 활성화, 데이터 암호화에 AWS KMS 키 사용.
  • AES256 - 기본 SSE 활성화, AES256.
  1. 세 번째 열 LOGGING ENABLED는 주어진 S3 버킷에 대해 서버 액세스 로깅이 활성화되었는지 여부를 포함합니다. 이는 S3 버킷에 대한 요청에 대한 상세 기록을 제공합니다. 서버 액세스 로깅에 대한 자세한 내용은 여기에서 확인할 수 있습니다.
  2. 네 번째 열 ACL IS PUBLIC은 ACL(Access Control List)에 버킷을 공개(누구나 읽기/쓰기 허용)로 만드는 권한이 포함되어 있는지 정보를 제공합니다. ACL에 대한 자세한 내용은 여기에서 확인할 수 있습니다.
  3. 다섯 번째 열 POLICY IS PUBLIC은 버킷 정책이 익명 사용자에게 어떤 작업(읽기/쓰기)을 허용하는지 정보를 포함합니다. 버킷 정책에 대한 자세한 내용은 여기에서 확인할 수 있습니다. R, W, D 문자는 모든 사람이 사용할 수 있는 작업 유형을 설명합니다.

문서

S3 보안에 대한 자세한 내용은 다음 문서에서 확인할 수 있습니다:

  1. https://docs.aws.amazon.com/AmazonS3/latest/dev/serv-side-encryption.html
  2. https://docs.aws.amazon.com/AmazonS3/latest/dev/ServerLogs.html
  3. https://docs.aws.amazon.com/AmazonS3/latest/user-guide/server-access-logging.html

라이선스

Apache License 2.0

관리자

  • Michał Połcik
  • Maksymilian Wojczuk
  • Piotr Figwer
  • Sylwia Gargula
  • Mateusz Piwowarczyk
도구 다운로드