Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Scout2 — Инструмент аудита безопасности для сред AWS | Kitploit
Инструменты/GitHubGitHub/nccgroup/scout2
Безопасность облачной инфраструктурыРазведкаСканеры уязвимостейАудит конфигурацииСбор информацииБезопасность облачных средНеправильная КонфигурацияArchived
GitHubnccgroup/scout2

Scout2

Инструмент аудита безопасности для сред AWS

Репозиторий
1.7k2887 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

########## AWS Scout2 ##########

.. image:: https://travis-ci.org/nccgroup/Scout2.svg?branch=master :target: https://travis-ci.org/nccgroup/Scout2

.. image:: https://coveralls.io/repos/github/nccgroup/Scout2/badge.svg?branch=master :target: https://coveralls.io/github/nccgroup/Scout2

.. image:: https://badge.fury.io/py/AWSScout2.svg :target: https://badge.fury.io/py/AWSScout2 :align: right

AWS Scout2 больше не разрабатывается. Последнюю (и финальную) версию Scout2 можно найти в https://github.com/nccgroup/Scout2/releases и https://pypi.org/project/AWSScout2.

Проект перенесен в https://github.com/nccgroup/ScoutSuite.


Описание


Scout2 — это инструмент безопасности, позволяющий администраторам AWS оценивать уровень безопасности своей среды. Используя AWS API, Scout2 собирает данные конфигурации для ручной проверки и автоматически выделяет области высокого риска. Вместо того чтобы просматривать десятки страниц в Интернете, Scout2 автоматически предоставляет четкое представление о поверхности атаки.

Примечание: Scout2 стабилен и активно поддерживается, но некоторые функции и внутренние компоненты могут меняться. Поэтому, пожалуйста, будьте терпеливы, пока мы находим время для работы и улучшения инструмента. Сообщайте об ошибках с подробностями (например, вывод консоли с аргументом "--debug"), запрашивайте новые функции или отправляйте pull request.


Установка


Установите через pip_:

::

root@kitploit:~
$ pip install awsscout2

Установка из исходного кода:

::

root@kitploit:~
$ git clone https://github.com/nccgroup/Scout2
$ cd Scout2
$ pip install -r requirements.txt
$ python setup.py install

Требования


Вычислительные ресурсы

Scout2 — это многопоточный инструмент, который во время выполнения загружает и хранит настройки конфигурации вашей учетной записи AWS в памяти. Ожидается, что инструмент будет работать без проблем на любом современном ноутбуке или аналогичной виртуальной машине. Запуск Scout2 на виртуальной машине с ограниченными вычислительными ресурсами, например t2.micro, не предусмотрен и, вероятно, приведет к остановке процесса.

Python

  • 2.7
  • 3.3
  • 3.4
  • 3.5
  • 3.6

Учетные данные AWS

Для запуска Scout2 вам потребуются действительные учетные данные AWS (например, идентификатор ключа доступа и секретный ключ доступа). Роль или учетная запись пользователя, связанные с этими учетными данными, должны иметь доступ только для чтения ко всем ресурсам в ряде сервисов, включая, помимо прочего, CloudTrail, EC2, IAM, RDS, Redshift и S3.

Следующие управляемые политики AWS могут быть прикреплены к субъекту для предоставления необходимых разрешений:

  • ReadOnlyAccess
  • SecurityAudit

Соответствие политике допустимого использования AWS

Использование Scout2 не требует, чтобы пользователи AWS заполняли и отправляли форму запроса на тестирование уязвимостей / пентест AWS. Scout2 выполняет только вызовы AWS API для получения данных конфигурации и выявления пробелов в безопасности, что не считается сканированием безопасности, поскольку не влияет на сеть и приложения AWS.

Использование

После выполнения ряда вызовов AWS API Scout2 создаст локальный HTML-отчет и откроет его в браузере по умолчанию.

На компьютере, уже настроенном для использования AWS CLI, boto3 или другого AWS SDK, вы можете использовать Scout2 с помощью следующей команды:

::

root@kitploit:~
$ Scout2

Примечание: Экземпляры EC2 с ролью IAM подходят под эту категорию.

Если в ваших файлах .aws/credentials и .aws/config настроено несколько профилей, вы можете указать, какие учетные данные использовать, с помощью следующей команды:

::

root@kitploit:~
$ Scout2 --profile <PROFILE_NAME>

Если у вас есть CSV-файл, содержащий идентификатор ключа доступа API и секрет, вы можете запустить Scout2 с помощью следующей команды:

::

root@kitploit:~
$ Scout2 --csv-credentials <CREDENTIALS.CSV>

Расширенная документация


Следующая команда предоставит список доступных параметров командной строки:

::

root@kitploit:~
$ Scout2 --help

За дальнейшими подробностями обращайтесь к нашим страницам Wiki по адресу https://github.com/nccgroup/Scout2/wiki.


Лицензия


GPLv2: См. LICENSE.

.. _pip: https://pip.pypa.io/en/stable/index.html

Скачать инструмент