
O Security Monkey monitora AWS, GCP, OpenStack e organizações do GitHub em busca de ativos e suas mudanças ao longo do tempo.
O Security Monkey monitora suas contas AWS e GCP em busca de alterações de políticas e alerta sobre configurações inseguras. Há suporte para nuvens públicas e privadas OpenStack. O Security Monkey também pode vigiar e monitorar suas organizações, equipes e repositórios do GitHub.
Ele fornece uma única interface para navegar e pesquisar por todas as suas contas, regiões e serviços em nuvem. O macaco se lembra de estados anteriores e pode mostrar exatamente o que mudou e quando.
O Security Monkey pode ser estendido com tipos de conta personalizados, observadores personalizados, auditores personalizados e alertas personalizados.
Funciona no CPython 2.7. Sabe-se que funciona no Ubuntu Linux e no OS X.
O suporte da Netflix ao Security Monkey foi reduzido apenas para correções de bugs menores. Dito isso, estamos felizes em aceitar e mesclar pull requests que corrigem bugs e adicionam novos recursos conforme apropriado.
Se você está atualizando para a versão 1.0 pela primeira vez, revise os documentos Quickstart e Autostarting, pois há um novo padrão de implantação para o Security Monkey. Além disso, novas permissões IAM foram adicionadas.
Os componentes que compõem o Security Monkey são os seguintes (não específicos da AWS):

O Security Monkey acessa as contas para escanear por meio de credenciais fornecidas ("Assunção de Função" onde disponível).
