Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DIAL — 事件驱动的AWS安全配置错误检测框架,实时监控多个账户,通过Lambda触发警报,覆盖IAM、S3、EC2和数据库的配置错误,检测延迟低于7秒。 | Kitploit
工具/GitHubGitHub/cred-club/dial
云基础设施安全防御工具云安全错误配置事件响应
GitHubcred-club/dial

DIAL

事件驱动的AWS安全配置错误检测框架,实时监控多个账户,通过Lambda触发警报,覆盖IAM、S3、EC2和数据库的配置错误,检测延迟低于7秒。

查看仓库
9523634年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DIAL


dial-logo

云上的工作负载为黑客提供了与内部团队同等的机会。云原生公司既面临外部攻击,也面临内部攻击。随着安全漏洞风险的不断增长,云配置错误成为最常见的因素之一,平均检测时间应缩短到秒级而非分钟/小时/天。因此,我们推出了内部工具DIAL(我是否触发了Lambda?),它可以帮助我们在任何时间段内监控任意数量的AWS账户。

DIAL是什么?


DIAL(我是否触发了Lambda?) 是一个集中式的安全配置错误检测框架,完全运行在AWS托管服务上,例如AWS API Gateway、AWS Event Bridge和AWS Lambda。以下是DIAL的一些关键特性:

  • 它是一个事件驱动框架,因此任何配置错误的最大检测时间小于7秒。MTTD(平均检测时间)< 4秒。
  • 它仅在生成感兴趣的事件时触发。
  • 高度可扩展且成本高效,因为它基于AWS Lambda构建,并在看到感兴趣的事件时触发。
  • 模块化架构;这意味着您可以根据需要轻松添加更多事件处理器和用例。

要了解更多信息,您可以阅读以下技术博客。

您将收到如下所示的可操作警报,包含所有相关详细信息:

alert-1

alert-2

alert-3

alert-4

架构


dial-arch

该架构分为两个不同的组件:

  • 父控制器
  • 子控制器

子控制器; 子控制器充当事件处理器,需要在您希望部署检测框架的所有账户/区域中部署,它连接到Event Bridge作为触发器,当任何感兴趣的事件发生时,会触发子控制器。该控制器还负责向用户配置的SLACK频道发送警报,并附带配置文件中定义的严重级别。然后,它将整个响应对象转发给父控制器进行进一步处理和存储。

父控制器; DIAL框架只需要一个父控制器,它充当SIEM、IR和警报持久存储的聚合器。父控制器与API Gateway协同工作,后端连接一个AWS Lambda,其唯一目的是收集数据。对API Gateway的请求应当经过身份验证,这也可以根据最终用户的需求进行配置。

注意:这里我们使用了TheHive项目作为开源IR工具来摄取数据,您只需更改父控制器上的函数,即可将响应对象发送到您选择的任何SIEM/IR工具,只需确保更改所需的参数即可。

涵盖的服务:


  • EC2
  • S3
  • IAM
  • Security Group
  • GuardDuty
  • VPC
  • RDS
  • DynamoDB
  • Secret Manager
  • Parameter Store(System Manager)

涵盖的用例


我们目前正在发布DIAL的检测模块,它将帮助您检测任何配置错误。我们计划在不久的将来发布修复模块。以下是DIAL当前能够检测和告警的检测用例:

  • IAM

    • 通过“CreatePolicy/AttachPolicy/CreatePolicyVersion”进行的任何权限提升
    • 非活跃的访问密钥被公开
    • 管理策略附加到任何用户/角色
    • 任何用户登录控制台
    • MFA被删除/移除
  • S3

    • S3存储桶设为公开
    • S3对象设为公开
    • S3存储桶策略配置错误
    • 存储桶/对象的ACL配置错误
  • EC2

    • 与未知账户的VPC对等连接
    • 宽松的安全组(端口上的0.0.0.0/0访问)
    • 将私有子网关联到公共路由表
    • 不现实的实例类型创建(p4d.24xlarge等)
  • Secret Manager/SSM Parameter Store

    • 哪些用户调用了关键密钥参数
    • 任何密钥参数的删除
  • Database(RDS/DynamoDB)

    • 现有数据库的快照创建
    • 修改数据库使其公开
    • 创建具有公开访问权限的数据库
  • GuardDuty

    • GuardDuty发现结果

安装与部署


请参考以下文件

下载工具