
Encontre ativos na nuvem que ninguém quer expostos 🔎 ☁️
Encontre ativos da nuvem AWS expostos que você não sabia que existiam. Um inventário abrangente de ativos é o primeiro passo para qualquer programa de segurança capaz. Criamos o smogcloud para permitir que engenheiros de segurança, testadores de penetração e administradores AWS monitorem as mudanças coletivas que criam ativos dinâmicos e efêmeros voltados para a internet com maior frequência. Pode ser útil para identificar:
Instale e configure o golang
Instale o smogcloud usando o seguinte comando
go get -u github.com/BishopFox/smogcloud
Configure a variável de ambiente AWS para a conta que deseja consultar. Sugerimos utilizar uma função Security Auditor somente leitura. Os seguintes comandos podem ser usados para definir as variáveis de ambiente:
export AWS_ACCOUNT_ID='' # Describe account
export AWS_ACCESS_KEY_ID='' # Access key for aws account
export AWS_SECRET_ACCESS_KEY='' # Secret key for aws account
Execute a aplicação
smogcloud
ou
go run main.go
Serviços suportados para extrair exposições na internet:
* API Gateway
* CloudFront
* EC2
* Elastic Kubernetes Service
* Elastic Beanstalk
* Elastic Search
* Elastic Load Balancing
* IoT
* Lightsail
* MediaStore
* Relational Database Service
* Redshift
* Route53
* S3
Ao estudar a documentação da API aberta sobre endpoints RESTful da AWS, determinamos que estes são os padrões de URIs de exposição que você pode encontrar em contas AWS. É importante entender como interagir com esses serviços nativos para testá-los quanto a vulnerabilidades e outras configurações incorretas. Engenheiros de segurança podem querer monitorar logs do CloudTrail ou construir monitoramento DNS para solicitações a esses serviços.
Fazemos o nosso melhor para manter nossas ferramentas, mas nem sempre podemos mantê-las tão atualizadas quanto gostaríamos. Portanto, sempre apreciamos contribuições de código, solicitações de recursos e relatórios de bugs.
Agradecimentos pela inspiração
O Smogcloud é licenciado sob GPLv3, alguns subcomponentes possuem licenças separadas.