usage: cs.py [-h] -env {aws,gcp,azure,digitalocean} -aip AUDIT_IP -u USER_NAME -pem
PEM_FILE [-p] [-pId PROJECT_ID] [-az_u AZURE_USER]
[-az_p AZURE_PASS] [-o OUTPUT] [-w] [-n NUMBER]
此参数用于获取 Lynis 审计的 IP 地址
可选参数:
-h, --help 显示此帮助信息并退出
-env {aws,gcp,azure,digitalocean}, --environment {aws,gcp,azure,digitalocean}
要运行测试套件的云平台
-aip AUDIT_IP, --audit_ip AUDIT_IP
需要进行 Lynis 审计的 IP 地址……如果未提供用户名,默认尝试 root/Administrator
-u USER_NAME, --user_name USER_NAME
要登录的特定用户的用户名
-pem PEM_FILE, --pem_file PEM_FILE
用于访问 AWS 实例的 pem 文件
-p, --password 隐藏密码提示
-pId PROJECT_ID, --project_id PROJECT_ID
需要运行 GCP 审计的项目 ID。可以使用 `gcloud projects list` 获取
-az_u AZURE_USER, --azure_user AZURE_USER
Azure 帐户的用户名,可选,用于无需用户交互运行 Azure 审计
-az_p AZURE_PASS, --azure_pass AZURE_PASS
Azure 密码的用户名,可选,用于无需用户交互运行 Azure 审计
-o OUTPUT, --output OUTPUT
将审计日志以 JSON 格式写入文件,适合导入 SIEM 系统(如 ELK 和 Splunk)。默认为 cs-audit.log
-w, --wipe 在执行审计前删除 reports/ 文件夹
-n, --number 为特定环境和用户/项目保留的报表数量
(为避免与已安装的 Python 库冲突)
git clone https://github.com/SecurityFTW/cs-suite.git && cd cs-suite/pip install virtualenvvirtualenv -p python2.7 venvsource venv/bin/activatepip install -r requirements.txtpython cs.py --help 运行工具arn:aws:iam::aws:policy/ReadOnlyAccessbrew install awscli 适用于 OSXaws configurecs-suite/tools/G-Scout/keyfile.json 下)gcloud initbrew install azaz login,如果成功,应看到订阅类型,类似于下面的响应:[
{
"cloudName": "AzureCloud",
"id": "xxxxx-5595-4da5-bc27-xxxeeee",
"isDefault": true,
"name": "Free Trial",
"state": "Enabled",
"tenantId": "xxxxx-18e9-41a4-961b-xxxxx",
"user": {
"name": "[email protected]",
"type": "user"
}
}
]
export DO_KEY=*********************
export DO_ACCESS_KEY=*******************
export DO_SECRET_KEY=****************************
运行 AWS 审计 - python cs.py -env aws
运行 GCP 审计 - python cs.py -env gcp -pId <project_name>
运行 Azure 审计 - python cs.py -env azure
运行 DigitalOcean 审计 - python cs.py -env digitalocean
最终报告将保存在 reports 目录中
AWS 审计最终报告示例如下:


创建一个本地目录 aws,包含 credentials 和 config 文件
config 文件内容示例如下
$ cat aws/config
[default]
output = json
region = us-east-1
credentials 文件内容示例如下$ cat aws/credentials
[default]
aws_access_key_id = XXXXXXXXXXXXXXX
aws_secret_access_key = XXXXXXXXXXXXXXXXXXXXXXXXX
注意:此工具需要 arn:aws:iam::aws:policy/ReadOnlyAccess IAM 策略
docker run -v `pwd`/aws:/root/.aws -v `pwd`/reports:/app/reports securityftw/cs-suite -env aws