
AWS 환경을 위한 보안 감사 도구
########## AWS Scout2 ##########
.. image:: https://travis-ci.org/nccgroup/Scout2.svg?branch=master :target: https://travis-ci.org/nccgroup/Scout2
.. image:: https://coveralls.io/repos/github/nccgroup/Scout2/badge.svg?branch=master :target: https://coveralls.io/github/nccgroup/Scout2
.. image:: https://badge.fury.io/py/AWSScout2.svg :target: https://badge.fury.io/py/AWSScout2 :align: right
AWS Scout2는 더 이상 개발되지 않습니다. Scout2의 최신 (그리고 최종) 버전은 https://github.com/nccgroup/Scout2/releases 및 https://pypi.org/project/AWSScout2에서 확인할 수 있습니다.
프로젝트는 https://github.com/nccgroup/ScoutSuite로 이전되었습니다.
설명
Scout2는 AWS 관리자가 자신의 환경의 보안 상태를 평가할 수 있게 해주는 보안 도구입니다. AWS API를 사용하여 구성 데이터를 수집하고 수동 검사를 수행하며, 자동으로 고위험 영역을 강조 표시합니다. 웹에서 수십 페이지를 뒤질 필요 없이 Scout2는 공격 표면을 자동으로 명확하게 보여줍니다.
참고: Scout2는 안정적이며 적극적으로 유지 관리되지만, 여러 기능과 내부 구조가 변경될 수 있습니다. 따라서 도구를 개선하고 작업할 시간을 찾는 동안 양해 부탁드립니다. "--debug" 인수를 사용한 콘솔 출력 등 자세한 내용과 함께 버그를 보고하거나, 새로운 기능을 요청하거나, 풀 리퀘스트를 보내주세요.
설치
pip_을 통해 설치:
::
$ pip install awsscout2
소스에서 설치:
::
$ git clone https://github.com/nccgroup/Scout2
$ cd Scout2
$ pip install -r requirements.txt
$ python setup.py install
요구 사항
Scout2는 멀티스레드 도구로, 런타임 동안 AWS 계정의 구성 설정을 메모리에서 가져와 저장합니다. 최신 노트북이나 이에 상응하는 VM에서는 문제없이 실행될 것으로 예상됩니다. t2.micro 인스턴스와 같이 제한된 컴퓨팅 리소스를 가진 VM에서 Scout2를 실행하는 것은 의도된 사용이 아니며, 프로세스가 종료될 가능성이 높습니다.
Scout2는 Python으로 작성되었으며 다음 버전을 지원합니다:
Scout2를 실행하려면 유효한 AWS 자격 증명(예: 액세스 키 ID 및 시크릿 액세스 키)이 필요합니다. 이러한 자격 증명과 연결된 역할 또는 사용자 계정에는 CloudTrail, EC2, IAM, RDS, Redshift, S3 등 여러 서비스의 모든 리소스에 대해 읽기 전용 액세스 권한이 있어야 합니다.
필요한 권한을 부여하기 위해 주체에게 다음 AWS 관리형 정책을 첨부할 수 있습니다:
Scout2를 사용하기 위해 AWS 사용자가 AWS 취약점/침투 테스트 요청 양식을 작성하여 제출할 필요는 없습니다. Scout2는 구성 데이터를 가져오고 보안 격차를 식별하기 위해 AWS API 호출만 수행하며, 이는 AWS 네트워크 및 애플리케이션에 영향을 미치지 않으므로 보안 스캔으로 간주되지 않습니다.
Scout2는 여러 AWS API 호출을 수행한 후 로컬 HTML 보고서를 생성하고 기본 브라우저에서 엽니다.
AWS CLI, boto3 또는 다른 AWS SDK를 사용하도록 이미 구성된 컴퓨터에서는 다음 명령으로 Scout2를 사용할 수 있습니다:
::
$ Scout2
참고: IAM 역할이 있는 EC2 인스턴스가 이 범주에 해당합니다.
.aws/credentials 및 .aws/config 파일에 여러 프로필이 구성된 경우 다음 명령으로 사용할 자격 증명을 지정할 수 있습니다:
::
$ Scout2 --profile <프로필_이름>
API 액세스 키 ID와 시크릿이 포함된 CSV 파일이 있는 경우 다음 명령으로 Scout2를 실행할 수 있습니다:
::
$ Scout2 --csv-credentials <자격증명.CSV>
고급 문서
다음 명령은 사용 가능한 명령줄 옵션 목록을 제공합니다:
::
$ Scout2 --help
자세한 내용은 https://github.com/nccgroup/Scout2/wiki 에서 Wiki 페이지를 확인하세요.
라이선스
GPLv2: LICENSE 참조.