
使用 Vuls (https://vuls.io/en/) 扫描您的 EC2 实例以发现其漏洞。
使用 Lynis (https://cisofy.com/solutions/#lynis) 审计您的 EC2 实例以发现安全配置错误。
使用 Chkrootkit (http://www.chkrootkit.org/) 扫描您的 EC2 实例以寻找 rootkit 迹象。

操作详情:
| 所需操作权限 | 为什么需要它 |
|---|---|
| "AttachVolume" | 允许将带有所拍快照的卷附加到用于漏洞扫描的 EC2 实例。 |
| "AuthorizeSecurityGroupIngress" | 允许将安全组附加到 EC2 实例。包含用于 SSH 端口和扫描 UI 访问生成的随机端口的 IP 权限。 |
| "DescribeInstances" | 允许访问客户的 EC2 实例详情。 |
| "CreateKeyPair" | 允许创建密钥对,用作 EC2 实例的密钥。 |
| "CreateTags" | 允许在卷和快照上创建标签。 |
| "DescribeRegions" | 允许访问客户活跃区域,以便用户选择扫描相关的区域。 |
| "RunInstances" | 允许在用户账户下创建 EC2 实例。 |
| "ReportInstanceStatus" | 允许获取已创建 EC2 实例的当前状态,以确保其正在运行。 |
| "DescribeSnapshots" | 允许获取已拍快照的当前状态,以确保其可用。 |
| "DescribeImages" | 允许查询 AMI 以获取最新的 Ubuntu AMI。 |
| "DescribeVolumeStatus" | 允许获取正在创建卷的当前状态。 |
| "DescribeVolumes" | 允许获取卷的详情。 |
| "CreateVolume" | 允许创建卷,以便将其附加到所拍快照,再附加到用于漏洞扫描的 EC2 实例。 |
| "DescribeAvailabilityZones" | 允许访问客户活跃可用区,以便为要附加到 EC2 实例的创建的卷选择一个。 |
| "DescribeVpcs" | 允许获取客户的默认 VPC。用于 EC2 安全组的生成。 |
| "CreateSecurityGroup" | 允许创建安全组,并附加到 EC2 实例。 |
| "CreateSnapshot" | 允许拍摄快照。用于拍摄所选 EC2 实例的快照。 |
| "DeleteSnapshot" | 允许删除过程中创建的过期快照。 |
sudo git clone https://github.com/lightspin-tech/red-detector.git
pip3 install -r requirements.txt
python3 main.py
usage: main.py [-h] [--region REGION] [--instance-id INSTANCE_ID] [--keypair KEYPAIR] [--log-level LOG_LEVEL]
optional arguments:
-h, --help 显示此帮助信息并退出
--region REGION 区域名称
--instance-id INSTANCE_ID EC2 实例 ID
--keypair KEYPAIR 已有密钥对名称
--log-level LOG_LEVEL 日志级别
python3 main.py --log-level DEBUG
ssh ubuntu@PUBLICIP -i KEYPAIR.pemtail /var/log/user-data.log如需技术信息,请通过 [email protected] 与我们联系。
想体验更强大的功能?查看 Lightspin.io
本仓库基于 Apache License 2.0 发布。