Sobre el proyecto

Este repositorio es un directorio mantenido por la comunidad de herramientas de código abierto para la seguridad de AWS, organizadas en varias categorías: Defensiva (endurecimiento, evaluación de seguridad e inventario), Ofensiva, Teaming Morado y Emulación de Adversarios, Auditoría Continua de Seguridad, Forense Digital y Respuesta a Incidentes, Seguridad en el Desarrollo, Auditoría de Cubos S3, Formación y otras herramientas o códigos interesantes. Entre las herramientas destacadas se incluyen Prowler para evaluaciones de mejores prácticas de seguridad multi-nube en AWS, Azure y GCP; ScoutSuite para auditorías de seguridad multi-nube; CloudCustodian como motor de reglas para seguridad y gobernanza en la nube; CloudMapper para analizar entornos de AWS; CloudTracker para encontrar usuarios IAM con privilegios excesivos; y PMapper para la evaluación automatizada de IAM en AWS, entre muchas otras. Cada entrada incluye una descripción, el número de estrellas de GitHub, el número de colaboradores y metadatos del último commit. El repositorio acepta contribuciones mediante solicitudes de extracción (pull requests) y requiere que las herramientas enviadas sean de código abierto.