
Scanner automatizado que caça segredos (chaves de API, credenciais) acidentalmente enviados para buckets S3 públicos, usando truffleHog3 para detecção e suporte a verificações agendadas ou sob demanda.

S3cret Scanner foi projetada para fornecer uma camada complementar para as Melhores Práticas de Segurança do Amazon S3 ao caçar proativamente segredos em buckets S3 públicos.tarefa agendada ou sob demandaA automação realizará as seguintes ações:
Public ou objetos podem ser públicos).p12, .pgp e outros)logger.log.{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": [
"s3:GetLifecycleConfiguration",
"s3:GetBucketTagging",
"s3:ListBucket",
"s3:GetAccelerateConfiguration",
"s3:GetBucketPolicy",
"s3:GetBucketPublicAccessBlock",
"s3:GetBucketPolicyStatus",
"s3:GetBucketAcl",
"s3:GetBucketLocation"
],
"Resource": "arn:aws:s3:::*"
},
{
"Sid": "VisualEditor1",
"Effect": "Allow",
"Action": "s3:ListAllMyBuckets",
"Resource": "*"
}
]
}
accounts.csv no diretório csv, no seguinte formato:Account name,Account id
prod,123456789
ci,321654987
dev,148739578
Use pip para instalar os requisitos necessários.
# Clone the repo
git clone <repo>
# Install requirements
pip3 install -r requirements.txt
# Install trufflehog3
pip3 install trufflehog3
python3 main.py -p secTeam -r secteam-inspect-s3-buckets -l 1
Pull requests e forks são bem-vindos. Para mudanças importantes, por favor abra uma issue primeiro para discutir o que você gostaria de alterar.
| Argumento | Valores | Descrição | Obrigatório |
|---|
| -p, --aws_profile | O nome do perfil aws para as chaves de acesso | ✓ | |
| -r, --scanner_role | O nome da função do scanner aws | ✓ | |
| -m, --method | internal | o tipo de varredura | ✓ |
| -l, --last_modified | 1-365 | Número de dias para escanear desde a última modificação do arquivo; Padrão - 1 | ✗ |