
Автоматизированный сканер, который ищет секреты (ключи API, учетные данные), случайно загруженные в публичные корзины S3, используя truffleHog3 для обнаружения и поддерживая запланированные или однократные сканирования.

S3cret Scanner предназначен для обеспечения дополнительного уровня рекомендаций по безопасности Amazon S3 путем упреждающего поиска секретов в публичных корзинах S3.запланированная задача или по требованиюАвтоматизация выполняет следующие действия:
Public или objects can be public).p12, .pgp и другие)logger.log.{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": [
"s3:GetLifecycleConfiguration",
"s3:GetBucketTagging",
"s3:ListBucket",
"s3:GetAccelerateConfiguration",
"s3:GetBucketPolicy",
"s3:GetBucketPublicAccessBlock",
"s3:GetBucketPolicyStatus",
"s3:GetBucketAcl",
"s3:GetBucketLocation"
],
"Resource": "arn:aws:s3:::*"
},
{
"Sid": "VisualEditor1",
"Effect": "Allow",
"Action": "s3:ListAllMyBuckets",
"Resource": "*"
}
]
}
accounts.csv в каталог csv в следующем формате:Account name,Account id
prod,123456789
ci,321654987
dev,148739578
Используйте pip для установки необходимых зависимостей.
# Clone the repo
git clone <repo>
# Install requirements
pip3 install -r requirements.txt
# Install trufflehog3
pip3 install trufflehog3
python3 main.py -p secTeam -r secteam-inspect-s3-buckets -l 1
Запросы на слияние (pull requests) и форки приветствуются. Для значительных изменений, пожалуйста, сначала откройте issue, чтобы обсудить, что вы хотели бы изменить.
| Argument | Values | Description | Required |
|---|
| -p, --aws_profile | Имя профиля AWS для ключей доступа | ✓ | |
| -r, --scanner_role | Имя роли сканера AWS | ✓ | |
| -m, --method | internal | тип сканирования | ✓ |
| -l, --last_modified | 1-365 | Количество дней для сканирования с момента последнего изменения файла; По умолчанию: 1 | ✗ |