
Инструмент аудита безопасности для сред AWS
########## AWS Scout2 ##########
.. image:: https://travis-ci.org/nccgroup/Scout2.svg?branch=master :target: https://travis-ci.org/nccgroup/Scout2
.. image:: https://coveralls.io/repos/github/nccgroup/Scout2/badge.svg?branch=master :target: https://coveralls.io/github/nccgroup/Scout2
.. image:: https://badge.fury.io/py/AWSScout2.svg :target: https://badge.fury.io/py/AWSScout2 :align: right
AWS Scout2 больше не разрабатывается. Последнюю (и финальную) версию Scout2 можно найти в https://github.com/nccgroup/Scout2/releases и https://pypi.org/project/AWSScout2.
Проект перенесен в https://github.com/nccgroup/ScoutSuite.
Описание
Scout2 — это инструмент безопасности, позволяющий администраторам AWS оценивать уровень безопасности своей среды. Используя AWS API, Scout2 собирает данные конфигурации для ручной проверки и автоматически выделяет области высокого риска. Вместо того чтобы просматривать десятки страниц в Интернете, Scout2 автоматически предоставляет четкое представление о поверхности атаки.
Примечание: Scout2 стабилен и активно поддерживается, но некоторые функции и внутренние компоненты могут меняться. Поэтому, пожалуйста, будьте терпеливы, пока мы находим время для работы и улучшения инструмента. Сообщайте об ошибках с подробностями (например, вывод консоли с аргументом "--debug"), запрашивайте новые функции или отправляйте pull request.
Установка
Установите через pip_:
::
$ pip install awsscout2
Установка из исходного кода:
::
$ git clone https://github.com/nccgroup/Scout2
$ cd Scout2
$ pip install -r requirements.txt
$ python setup.py install
Требования
Scout2 — это многопоточный инструмент, который во время выполнения загружает и хранит настройки конфигурации вашей учетной записи AWS в памяти. Ожидается, что инструмент будет работать без проблем на любом современном ноутбуке или аналогичной виртуальной машине. Запуск Scout2 на виртуальной машине с ограниченными вычислительными ресурсами, например t2.micro, не предусмотрен и, вероятно, приведет к остановке процесса.
Для запуска Scout2 вам потребуются действительные учетные данные AWS (например, идентификатор ключа доступа и секретный ключ доступа). Роль или учетная запись пользователя, связанные с этими учетными данными, должны иметь доступ только для чтения ко всем ресурсам в ряде сервисов, включая, помимо прочего, CloudTrail, EC2, IAM, RDS, Redshift и S3.
Следующие управляемые политики AWS могут быть прикреплены к субъекту для предоставления необходимых разрешений:
Использование Scout2 не требует, чтобы пользователи AWS заполняли и отправляли форму запроса на тестирование уязвимостей / пентест AWS. Scout2 выполняет только вызовы AWS API для получения данных конфигурации и выявления пробелов в безопасности, что не считается сканированием безопасности, поскольку не влияет на сеть и приложения AWS.
После выполнения ряда вызовов AWS API Scout2 создаст локальный HTML-отчет и откроет его в браузере по умолчанию.
На компьютере, уже настроенном для использования AWS CLI, boto3 или другого AWS SDK, вы можете использовать Scout2 с помощью следующей команды:
::
$ Scout2
Примечание: Экземпляры EC2 с ролью IAM подходят под эту категорию.
Если в ваших файлах .aws/credentials и .aws/config настроено несколько профилей, вы можете указать, какие учетные данные использовать, с помощью следующей команды:
::
$ Scout2 --profile <PROFILE_NAME>
Если у вас есть CSV-файл, содержащий идентификатор ключа доступа API и секрет, вы можете запустить Scout2 с помощью следующей команды:
::
$ Scout2 --csv-credentials <CREDENTIALS.CSV>
Расширенная документация
Следующая команда предоставит список доступных параметров командной строки:
::
$ Scout2 --help
За дальнейшими подробностями обращайтесь к нашим страницам Wiki по адресу https://github.com/nccgroup/Scout2/wiki.
Лицензия
GPLv2: См. LICENSE.