
AWS Serverless Security
LambdaGuardAWS Lambda — это управляемая событиями бессерверная вычислительная платформа, предоставляемая Amazon Web Services. Это сервис, который выполняет код в ответ на события и автоматически управляет вычислительными ресурсами, необходимыми для этого кода.
LambdaGuard — это инструмент аудита AWS Lambda, предназначенный для создания видимости активов и предоставления практических результатов. Он предоставляет содержательный обзор с точки зрения статистического анализа, зависимостей сервисов AWS и проверок конфигурации с точки зрения безопасности.
pip3 install lambdaguard
git clone https://github.com/Skyscanner/lambdaguard
cd lambdaguard
sudo make install
Вам понадобится набор ключей доступа AWS и разрешения для запуска LambdaGuard.
make aws
Создайте профиль в ~/.aws/credentials с только что созданными ключами.
[LambdaGuardProfile]
aws_access_key_id = ...
aws_secret_access_key = ...
В качестве альтернативы можно использовать ключи напрямую в качестве аргументов командной строки (не рекомендуется).
lambdaguard --helplambdaguard --function arn:aws:lambda:functionlambdaguard --input function-arns.txtlambdaguard --output /tmp/lambdaguardlambdaguard --profile LambdaGuardProfilelambdaguard --keys ACCESS_KEY_ID SECRET_ACCESS_KEYlambdaguard --region eu-west-1lambdaguard --verbosemake sonarqubelambdaguard --sonarqube config.jsonКонфиг должен иметь следующий формат:
{
"command": "sonar-scanner -X",
"url": "http://localhost:9000",
"login": "admin",
"password": "admin"
}
make -B clean
make dev
. dev/bin/activate
make install-dev
make test