Security Monkey 可监控您的 AWS 和 GCP 账户,检测策略变更并针对不安全配置发出警报。支持 OpenStack 公有云和私有云。Security Monkey 还可监视您的 GitHub 组织、团队和仓库。
它提供一个单一界面,用于浏览和搜索您所有的账户、区域和云服务。这只猴子会记住先前的状态,并准确显示更改了什么内容以及何时更改。
Security Monkey 可通过 自定义账户类型、自定义监视器、自定义审计器 和 自定义警报器 进行扩展。
它适用于 CPython 2.7,已知可在 Ubuntu Linux 和 OS X 上运行。
| Develop 分支 | Master 分支 |
|---|---|
Netflix 对 Security Monkey 的支持已缩减至仅进行小 bug 修复。尽管如此,我们仍乐意接受并合并修复 bug 和添加新功能的拉取请求。
如果您是首次升级到 1.0,请查阅 快速入门 和 自动启动 文档,因为 Security Monkey 采用了新的部署模式。此外,还新增了 IAM 权限。
构成 Security Monkey 的组件如下(不限于 AWS):

Security Monkey 通过提供的凭据(可用时使用“角色假设”)访问账户进行扫描。
