
AWS Serverless Security
LambdaGuardAWS Lambda 是由亚马逊云服务(AWS)提供的事件驱动型无服务器计算平台。它是一种计算服务,可根据事件执行代码,并自动管理该代码所需的计算资源。
LambdaGuard 是一款 AWS Lambda 审计工具,旨在实现资产可见性并提供可操作的结果。它从安全角度提供了有意义的概述,包括统计分析、AWS 服务依赖关系和配置检查。
pip3 install lambdaguard
git clone https://github.com/Skyscanner/lambdaguard
cd lambdaguard
sudo make install
你需要一组 AWS 访问密钥和权限才能运行 LambdaGuard。
make aws
在 ~/.aws/credentials 中创建一个配置文件,并填入新创建的密钥。
[LambdaGuardProfile]
aws_access_key_id = ...
aws_secret_access_key = ...
或者,你也可以直接使用密钥作为 CLI 参数(不推荐)。
lambdaguard --helplambdaguard --function arn:aws:lambda:functionlambdaguard --input function-arns.txtlambdaguard --output /tmp/lambdaguardlambdaguard --profile LambdaGuardProfilelambdaguard --keys ACCESS_KEY_ID SECRET_ACCESS_KEYlambdaguard --region eu-west-1lambdaguard --verbosemake sonarqubelambdaguard --sonarqube config.json配置文件应使用以下格式:
{
"command": "sonar-scanner -X",
"url": "http://localhost:9000",
"login": "admin",
"password": "admin"
}
make -B clean
make dev
. dev/bin/activate
make install-dev
make test