
Segurança Serverless da AWS
LambdaGuardAWS Lambda é uma plataforma de computação serverless orientada a eventos fornecida pela Amazon Web Services. É um serviço de computação que executa código em resposta a eventos e gerencia automaticamente os recursos computacionais exigidos por esse código.
LambdaGuard é uma ferramenta de auditoria do AWS Lambda projetada para criar visibilidade dos ativos e fornecer resultados acionáveis. Ela oferece uma visão geral significativa em termos de análise estatística, dependências de serviços AWS e verificações de configuração sob a perspectiva de segurança.
pip3 install lambdaguard
git clone https://github.com/Skyscanner/lambdaguard
cd lambdaguard
sudo make install
Você precisará de um conjunto de chaves de acesso AWS e permissões para executar o LambdaGuard.
make aws
Crie um perfil em ~/.aws/credentials com as chaves recém-criadas.
[LambdaGuardProfile]
aws_access_key_id = ...
aws_secret_access_key = ...
Alternativamente, você pode usar as chaves diretamente como argumentos de CLI (não recomendado).
lambdaguard --helplambdaguard --function arn:aws:lambda:functionlambdaguard --input function-arns.txtlambdaguard --output /tmp/lambdaguardlambdaguard --profile LambdaGuardProfilelambdaguard --keys ACCESS_KEY_ID SECRET_ACCESS_KEYlambdaguard --region eu-west-1lambdaguard --verbosemake sonarqubelambdaguard --sonarqube config.jsonA configuração deve ter o seguinte formato:
{
"command": "sonar-scanner -X",
"url": "http://localhost:9000",
"login": "admin",
"password": "admin"
}
make -B clean
make dev
. dev/bin/activate
make install-dev
make test