
Многооблачный инструмент аудита безопасности
Scout Suite — это инструмент с открытым исходным кодом для аудита безопасности в нескольких облачных средах, который позволяет оценивать состояние безопасности облачных сред. Используя API, предоставляемые облачными провайдерами, Scout Suite собирает данные о конфигурации для ручной проверки и выделяет зоны риска. Вместо того чтобы просматривать десятки страниц в веб-консолях, Scout Suite автоматически представляет четкое представление о поверхности атаки.
Scout Suite был разработан консультантами/аудиторами по безопасности. Он предназначен для предоставления моментального среза безопасности облачной учетной записи, в которой он был запущен. После сбора данных вся работа может выполняться в автономном режиме.
С проектной командой можно связаться по адресу [email protected].
В настоящее время поддерживаются следующие облачные провайдеры:
Обратитесь к вики.
Scout Suite запускается через командную строку (CLI):

После завершения будет сгенерирован HTML-отчет, включающий результаты проверки и конфигурацию облачной учетной записи:

Вышеуказанный отчет был сгенерирован при запуске Scout Suite против https://github.com/nccgroup/sadcloud.
Дополнительную информацию можно найти в вики. Также есть несколько полезных инструментов для автоматизации типовых задач.