
Scanner de vulnerabilidades para políticas gerenciadas pelo cliente da AWS usando ChatGPT
Examine políticas AWS gerenciadas pelo cliente em busca de vulnerabilidades usando ChatGPT.
Esta ferramenta oculta automaticamente o número da conta do cliente, substituindo-os por um número de conta gerado aleatoriamente antes de enviar as políticas para o ChatGPT. O conhecimento de uma política vulnerável sem o conhecimento da conta na qual a política está provisionada é inútil para a OpenAI. Além disso, o prompt interno tem retornado continuamente respostas começando com Sim ou Não; portanto, estamos apenas analisando essa parte da resposta para determinar a vulnerabilidade. Aqueles que usam a ferramenta devem revisar manualmente as respostas na saída para determinar o contexto da resposta. Não é perfeito, mas é absolutamente útil.
Siga-me no Twitter (Mike Felch - @ustayready)
usage: scan.py [-h] --key KEY [--profile PROFILE] [--redact]
Retrieve all customer managed policies and check the default policy version for vulnerabilities
optional arguments:
-h, --help show this help message and exit
--key KEY OpenAI API key
--profile PROFILE AWS profile name to use (default: default)
--redact Redact sensitive information in the policy document (default: True)
CloudGPT the AWS vulnerability scanner
python scan.py --key ABC --profile AWSPROFILE
Você pode instalar e executar com o seguinte comando:
$ git clone https://github.com/ustayready/cloudgpt
$ cd cloudgpt
~/cloudgpt $ virtualenv -p python3 .
~/cloudgpt $ source bin/activate
(cloudgpt) ~/cloudgpt $ python scan.py