
Security Monkey отслеживает активы и их изменения с течением времени в AWS, GCP, OpenStack и GitHub-организациях.
Security Monkey отслеживает ваши учётные записи AWS и GCP на предмет изменений политик и предупреждает о небезопасных конфигурациях. Поддерживаются публичные и частные облака OpenStack. Security Monkey также может отслеживать и мониторить ваши организации, команды и репозитории GitHub.
Он предоставляет единый интерфейс для просмотра и поиска по всем вашим учётным записям, регионам и облачным сервисам. Monkey запоминает предыдущие состояния и может показать, что именно изменилось и когда.
Security Monkey можно расширять с помощью пользовательских типов учётных записей, пользовательских наблюдателей, пользовательских аудиторов и пользовательских оповещателей.
Работает на CPython 2.7. Известно, что работает на Ubuntu Linux и OS X.
Поддержка Netflix для Security Monkey была сокращена только до исправлений незначительных ошибок. Тем не менее, мы рады принимать и объединять pull-запросы, которые исправляют ошибки и добавляют новые функции по мере необходимости.
Если вы впервые обновляетесь до версии 1.0, ознакомьтесь с документами Быстрый старт и Автозапуск, так как для Security Monkey появился новый шаблон развёртывания. Также были добавлены новые разрешения IAM.
Компоненты, из которых состоит Security Monkey, следующие (не привязаны к AWS):

Security Monkey получает доступ к учётным записям для сканирования через предоставленные учётные данные («Role Assumption» там, где это возможно).
