auspex [ˈau̯s.pɛks] 名词:古罗马的一种占卜官,尤其指通过观察鸟类来解读预兆的人。
awspx 是一款基于图的工具,用于可视化 AWS 中的有效访问和资源关系。它会解析策略信息,以确定哪些操作会影响哪些资源,同时考虑这些操作如何组合以产生攻击路径。与 Bloodhound 等工具不同,awspx 需要权限才能运行——在未授予这些权限的情况下,预计不会有太多用途。
更多信息,请查看 awspx Wiki
有关详细的安装说明、用法以及常见问题解答,请参见以下章节:设置、数据收集 和 数据探索 以及 常见问题。
awspx 可安装于 Linux 或 macOS 上。在两种情况下都需要 Docker。
git clone https://github.com/FSecureLABS/awspx.git
INSTALL 脚本cd awspx && ./INSTALL
awspx 包含两个主要组件:ingestor,用于收集 AWS 账户数据;以及 Web 界面,用于浏览已收集的数据。
运行 ingestor 针对您选择的账户。系统会提示您提供凭证。
awspx ingest
或者,也可以跳过此步骤,转而加载示例数据集。
awspx db --load-zip sample.zip
awspx attacks
打开 Web 界面 — 默认地址为 http://localhost — 并探索此环境。
该项目尚处于早期阶段,还有许多工作可以做。无论是提交修复、识别错误、提出增强建议、创建或更新文档、重构有问题的代码,甚至扩展这份列表——所有贡献都很有帮助,且非常欢迎。请根据您的判断,做任何您认为对社区最有益的事情。
更多信息请参见贡献指南。
awspx 是一款基于图的工具,用于可视化 AWS 中的有效访问和资源关系。(C) 2018-2020 F-SECURE。
本程序是自由软件:您可以重新分发和/或修改它,只要遵守自由软件基金会发布的 GNU 通用公共许可证(GNU General Public License)的条款,即许可证第3版,或(按您的选择)任何更高版本。
分发该程序的目的是希望它有用,但不提供任何担保;甚至没有对适销性或特定用途适用性的默示保证。有关更多细节,请参阅 GNU 通用公共许可证。
您应该已经随本程序收到了一份 GNU 通用公共许可证的副本。如果没有,请访问 https://www.gnu.org/licenses/。