
ChatGPT를 활용한 AWS 고객 관리 정책 취약점 스캐너
ChatGPT를 사용하여 고객 관리형 AWS 정책에서 취약점을 스캔합니다.
이 도구는 정책을 ChatGPT에 보내기 전에 고객 계정 번호를 무작위로 생성된 계정 번호로 대체하여 자동으로 삭제합니다. 해당 정책이 프로비저닝된 계정에 대한 지식 없이 취약한 정책에 대한 지식만으로는 OpenAI에 쓸모가 없습니다. 또한 내부 프롬프트는 지속적으로 Yes 또는 No로 시작하는 응답을 반환하므로, 취약점 판별을 위해 응답의 해당 부분만 파싱합니다. 이 도구를 사용하는 사람은 응답의 맥락을 파악하기 위해 출력의 응답을 수동으로 검토해야 합니다. 완벽하지는 않지만 확실히 도움이 됩니다.
트위터에서 저를 팔로우하세요 (Mike Felch - @ustayready)
usage: scan.py [-h] --key KEY [--profile PROFILE] [--redact]
Retrieve all customer managed policies and check the default policy version for vulnerabilities
optional arguments:
-h, --help show this help message and exit
--key KEY OpenAI API key
--profile PROFILE AWS profile name to use (default: default)
--redact Redact sensitive information in the policy document (default: True)
CloudGPT the AWS vulnerability scanner
python scan.py --key ABC --profile AWSPROFILE
다음 명령으로 설치하고 실행할 수 있습니다:
$ git clone https://github.com/ustayready/cloudgpt
$ cd cloudgpt
~/cloudgpt $ virtualenv -p python3 .
~/cloudgpt $ source bin/activate
(cloudgpt) ~/cloudgpt $ python scan.py