Об этом проекте

Данный репозиторий представляет собой поддерживаемое сообществом каталогизированное собрание инструментов с открытым исходным кодом для обеспечения безопасности в среде AWS. Материалы организованы по следующим категориям: защита (укрепление безопасности, оценка уязвимостей и инвентаризация), наступательные действия, совместные тренировки и эмуляция действий противника, непрерывный аудит безопасности, цифровая криминалистика и реагирование на инциденты (DFIR), безопасность разработки, аудит S3-бакетов, обучение, а также другие интересные инструменты и код. Среди отмеченных инструментов выделяются: - Prowler для оценки лучших практик безопасности в мультиоблачных средах (AWS, Azure, GCP); - ScoutSuite для аудита безопасности в мультиоблачных архитектурах; - CloudCustodian как движок правил для облачной безопасности и управления; - CloudMapper для анализа сред AWS; - CloudTracker для выявления пользователей IAM с избыточными правами; - PMapper для автоматизированной оценки IAM в AWS. Каждая запись содержит описание, количество звезд на GitHub, число участников и данные о последнем коммите. Репозиторий приветствует вклад через pull-запросы, требуя, чтобы все предлагаемые инструменты имели открытый исходный код.