23 jul. 2018

Herramientas de seguridad y Pentesting de AWS

Impresionante recopilatorio de Toni de la Fuente de Alfresco Software con un montón de recursos y herramientas para la seguridad de un entorno AWS (Amazon Web Service) en la nube. Os la pego también aquí pero si echas en falta algo no dudes en contactar con su autor para que actualice el repositorio: https://github.com/toniblyx/my-arsenal-of-aws-security-tools

Defensivas (Fortificación, Auditoría de seguridad, Inventario)

  • Scout2: Herramienta de auditoría de seguridad para entornos AWS (Python)
  • Prowler: CIS benchmarks y comprobaciones adicionales para las mejores prácticas de seguridad en AWS (Shell Script)
  • Scans: Escáner de seguridad de AWS (NodeJS)
  • CloudMapper: Ayuda a analizar los entornos AWS (Python)
  • CloudTracker: Ayuda a encontrar usuarios y roles IAM con demasiados privilegios comparando los logs de CloudTrail con las políticas IAM (Python)
  • AWS Security Benchmarks: Scripts y plantillas para el framework de AWS CIS Foundation (Python)
  • AWS Public IPs: Obtiene todas las direcciones IP públicas relacionadas con una cuenta AWS. Funciona con IPv4/IPv6, redes Classic/VPC y todos los servicios AWS (Ruby)
  • PMapper: Evaluación automática y avanzada de AWS IAM (Python)
  • AWS-Inventory: Hace un inventario de recursos en todas las regiones (Python)
  • Resource Counter: Contabilidad el número de recursos por categoría.
  • ICE: Ice provides insights from a usage and cost perspective, with high detail dashboards.
  • SkyArk: SkyArk provides advanced discovery and security assessment for the most privileged entities in the tested AWS.
  • Zeus: Herramienta para las mejores prácticas de endurecimiento AWS(Amazon Web Services), EC2, S3, CloudTrail, CloudWatch y KMS. 
  • Nimbusland: herramientras para resolver espacios de IP en cloud
  • LazyS3: herramientras para enumerar servicios S3 buckets

Ofensivas

Auditoría de seguridad continua

DFIR

Seguridad en el desarrollo

Auditoría de S3 Buckets

Formación

Otros

Fuente: Toni de la Fuente

0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!