
扫描 AWS 环境中公开可访问的资产
本工具覆盖的服务:
Poro 还会检查你指定的标签是否应用于已识别的公开资源,使用 --tag-key 和 --tag-value 参数。
克隆此仓库
使用有效凭证配置环境 -> aws configure [sso]
pip install -r requirements.txt
运行 python poro.py [-h] [--profile PROFILE] [--export FILE_NAME] [--verbose] [--tag-key KEY] [--tag-value VALUE]
可选参数:
-h, --help 显示此帮助信息并退出
--profile PROFILE 指定 AWS 配置文件(默认为 default)
--export FILE_NAME 指定文件名以导出结果
--verbose, -v
--tag-key KEY 指定要检查的标签键,查看其是否存在于公开资源中
--tag-value VALUE 指定要检查的标签值,查看其是否存在于公开资源中
如果未指定导出选项,Poro 会在执行结束时将扫描结果输出到 json 文件中。