
Vuls, Lynis, Chkrootkit을 사용하여 스냅샷 기반 오프라인 분석을 통해 AWS EC2 인스턴스의 취약점, 잘못된 구성 및 루트킷을 자동으로 스캔하는 도구입니다.

Vuls(https://vuls.io/en/)를 사용하여 EC2 인스턴스를 스캔하여 취약점을 찾습니다.
Lynis(https://cisofy.com/solutions/#lynis)를 사용하여 EC2 인스턴스를 감사하여 보안 설정 오류를 찾습니다.
Chkrootkit(http://www.chkrootkit.org/)을 사용하여 EC2 인스턴스에서 루트킷 징후를 스캔합니다.

작업 세부 정보:
| 필요한 작업 권한 | 필요한 이유 |
|---|---|
| "AttachVolume" | 취약점 스캔에 사용되는 EC2 인스턴스에 스냅샷이 포함된 볼륨을 연결할 수 있습니다. |
| "AuthorizeSecurityGroupIngress" | EC2 인스턴스에 보안 그룹을 연결할 수 있습니다. SSH 포트 및 스캔 UI 접근을 위해 생성된 임의 포트에 대한 IP 권한이 포함됩니다. |
| "DescribeInstances" | 클라이언트의 EC2 인스턴스 세부 정보에 접근할 수 있습니다. |
| "CreateKeyPair" | EC2 인스턴스의 키로 사용되는 키 쌍 생성을 활성화합니다. |
| "CreateTags" | 볼륨 및 스냅샷에 태그를 생성할 수 있습니다. |
| "DescribeRegions" | 클라이언트의 활성 리전에 접근하여 사용자가 스캔에 적합한 리전을 선택할 수 있습니다. |
| "RunInstances" | 사용자 클라이언트 아래에 EC2 인스턴스를 생성할 수 있습니다. |
| "ReportInstanceStatus" | 생성된 EC2 인스턴스의 현재 상태를 가져와 실행 중인지 확인할 수 있습니다. |
| "DescribeSnapshots" | 생성된 스냅샷의 현재 상태를 가져와 사용 가능한지 확인할 수 있습니다. |
| "DescribeImages" | AMI를 쿼리하여 최신 Ubuntu AMI를 가져올 수 있습니다. |
| "DescribeVolumeStatus" | 생성 중인 볼륨의 현재 상태를 가져올 수 있습니다. |
| "DescribeVolumes" | 볼륨에 대한 세부 정보를 가져올 수 있습니다. |
| "CreateVolume" | 취약점 스캔에 사용되는 EC2 인스턴스에 연결할 스냅샷을 포함할 볼륨을 생성할 수 있습니다. |
| "DescribeAvailabilityZones" | 클라이언트의 활성 가용 영역에 접근하여 EC2 인스턴스에 연결할 생성된 볼륨을 위해 하나를 선택할 수 있습니다. |
| "DescribeVpcs" | 클라이언트의 기본 VPC를 가져올 수 있습니다. EC2 보안 그룹 생성에 사용됩니다. |
| "CreateSecurityGroup" | EC2 인스턴스에 연결되는 보안 그룹을 생성할 수 있습니다. |
| "CreateSnapshot" | 스냅샷을 생성할 수 있습니다. 선택한 EC2 인스턴스의 스냅샷을 생성하는 데 사용됩니다. |
| "DeleteSnapshot" | 프로세스 중 생성된 오래된 스냅샷을 삭제할 수 있습니다. |
sudo git clone https://github.com/lightspin-tech/red-detector.git
pip3 install -r requirements.txt
python3 main.py
usage: main.py [-h] [--region REGION] [--instance-id INSTANCE_ID] [--keypair KEYPAIR] [--log-level LOG_LEVEL]
선택적 인수:
-h, --help 이 도움말 메시지를 표시하고 종료합니다.
--region REGION 리전 이름
--instance-id INSTANCE_ID EC2 인스턴스 ID
--keypair KEYPAIR 기존 키 페어 이름
--log-level LOG_LEVEL 로그 레벨
python3 main.py --log-level DEBUG
ssh ubuntu@PUBLICIP -i KEYPAIR.pemtail /var/log/user-data.log기술 정보는 [email protected]로 문의하십시오.
이 기능을 더욱 강력하게 사용해보시겠습니까? Lightspin.io를 확인하세요.
이 저장소는 Apache 라이선스 2.0에 따라 제공됩니다.