
AWS 환경에서 효과적인 액세스 및 리소스 관계를 시각화하기 위한 그래프 기반 도구입니다.
auspex [ˈau̯s.pɛks] 명사: 고대 로마의 점술가, 특히 새의 관찰에서 얻은 징조를 해석하던 사람.
awspx는 AWS 내의 유효 접근 및 리소스 관계를 시각화하는 그래프 기반 도구입니다. 정책 정보를 분석하여 어떤 작업이 어떤 리소스에 영향을 미치는지 결정하고, 이러한 작업이 결합되어 공격 경로를 생성할 수 있는 방법을 고려합니다. Bloodhound와 같은 도구와 달리 awspx는 작동을 위해 권한이 필요합니다 — 이러한 권한이 부여되지 않은 경우 유용할 것으로 예상되지 않습니다.
자세한 내용은 awspx Wiki를 확인하세요
자세한 설치 방법, 사용법, 자주 묻는 질문에 대한 답변은 다음 섹션을 참조하세요: 설정; 데이터 수집 및 탐색; 그리고 FAQ.
awspx는 Linux 또는 macOS에 설치할 수 있습니다. 각 경우 Docker가 필요합니다.
git clone https://github.com/FSecureLABS/awspx.git
INSTALL 스크립트를 실행하세요cd awspx && ./INSTALL
awspx는 두 가지 주요 구성 요소로 구성됩니다: 수집기는 AWS 계정 데이터를 수집하며; 웹 인터페이스는 이를 탐색할 수 있게 합니다.
원하는 계정에 대해 수집기를 실행하세요. 자격 증명을 입력하라는 메시지가 표시됩니다.
awspx ingest
또는 선택적으로 이 단계를 생략하고 샘플 데이터셋을 로드할 수 있습니다.
awspx db --load-zip sample.zip
awspx attacks
웹 인터페이스로 이동하세요 — 기본적으로 http://localhost — 이 환경을 탐색하세요.
이 프로젝트는 초기 단계이며 아직 할 수 있는 일이 많습니다. 수정 사항 제출, 버그 식별, 개선 제안, 문서 작성 또는 업데이트, 냄새 나는 코드 리팩토링, 이 목록 확장 등 모든 기여가 도움이 되며 환영합니다. 판단을 내려 커뮤니티에 가장 도움이 될 것이라고 생각되는 일을 자유롭게 해주세요.
자세한 내용은 기여하기를 참조하세요.
awspx는 AWS 내의 유효 접근 및 리소스 관계를 시각화하는 그래프 기반 도구입니다. (C) 2018-2020 F-SECURE.
이 프로그램은 자유 소프트웨어입니다: 자유 소프트웨어 재단이 발표한 GNU 일반 공중 사용 허가서의 버전 3 또는 (선택에 따라) 이후 버전의 조건에 따라 재배포 및/또는 수정할 수 있습니다.
이 프로그램은 유용하길 바라며 배포되지만, 어떠한 보증도 없습니다; 상품성 또는 특정 목적에의 적합성에 대한 묵시적 보증조차 없습니다. 자세한 내용은 GNU 일반 공중 사용 허가서를 참조하세요.
이 프로그램과 함께 GNU 일반 공중 사용 허가서의 사본을 받았을 것입니다. 받지 못했다면 https://www.gnu.org/licenses/를 방문하세요.