
S3cret Scanner 工具旨在为 Amazon S3 安全最佳实践提供补充层,通过在公开S3存储桶中主动搜索秘密。计划任务 或 按需 执行自动化将执行以下操作:
Public 或 对象可公开).p12、.pgp 等)logger.log 文件中。{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": [
"s3:GetLifecycleConfiguration",
"s3:GetBucketTagging",
"s3:ListBucket",
"s3:GetAccelerateConfiguration",
"s3:GetBucketPolicy",
"s3:GetBucketPublicAccessBlock",
"s3:GetBucketPolicyStatus",
"s3:GetBucketAcl",
"s3:GetBucketLocation"
],
"Resource": "arn:aws:s3:::*"
},
{
"Sid": "VisualEditor1",
"Effect": "Allow",
"Action": "s3:ListAllMyBuckets",
"Resource": "*"
}
]
}
accounts.csv 文件放在 csv 目录中,格式如下:Account name,Account id
prod,123456789
ci,321654987
dev,148739578
使用 pip 安装所需的依赖项。
# 克隆仓库
git clone <repo>
# 安装依赖项
pip3 install -r requirements.txt
# 安装 trufflehog3
pip3 install trufflehog3
python3 main.py -p secTeam -r secteam-inspect-s3-buckets -l 1
欢迎提交拉取请求和分支。对于重大更改,请先提 issue 讨论您想要更改的内容。
| 参数 | 值 | 描述 | 必需 |
|---|
| -p, --aws_profile | AWS 访问密钥的配置文件名称 | ✓ | |
| -r, --scanner_role | AWS 扫描器的角色名称 | ✓ | |
| -m, --method | internal | 扫描类型 | ✓ |
| -l, --last_modified | 1-365 | 自文件最后修改以来的扫描天数;默认值 - 1 | ✗ |