Об этом проекте
Данный репозиторий представляет собой поддерживаемое сообществом каталогизированное собрание инструментов с открытым исходным кодом для обеспечения безопасности в среде AWS. Материалы организованы по следующим категориям: защита (укрепление безопасности, оценка уязвимостей и инвентаризация), наступательные действия, совместные тренировки и эмуляция действий противника, непрерывный аудит безопасности, цифровая криминалистика и реагирование на инциденты (DFIR), безопасность разработки, аудит S3-бакетов, обучение, а также другие интересные инструменты и код.
Среди отмеченных инструментов выделяются:
- Prowler для оценки лучших практик безопасности в мультиоблачных средах (AWS, Azure, GCP);
- ScoutSuite для аудита безопасности в мультиоблачных архитектурах;
- CloudCustodian как движок правил для облачной безопасности и управления;
- CloudMapper для анализа сред AWS;
- CloudTracker для выявления пользователей IAM с избыточными правами;
- PMapper для автоматизированной оценки IAM в AWS.
Каждая запись содержит описание, количество звезд на GitHub, число участников и данные о последнем коммите. Репозиторий приветствует вклад через pull-запросы, требуя, чтобы все предлагаемые инструменты имели открытый исходный код.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.