
Scout Suite soporta actualmente los siguientes proveedores de nube:
- Amazon Web Services.
- Google Cloud Platform (beta).
- Azure.
Uso de credenciales necesaria para Scout Suite en diferentes plataformas:
Amazon Web Services
Para ejecutar Scout contra una cuenta de AWS, necesitará credenciales de AWS válidas (es decir, ID de clave de acceso y Clave de acceso secreta).Para ejecutar Scout hay que habilitar las Políticas administradas de AWS, para otorgar los permisos necesarios:
- ReadOnlyAccess.
- SeguridadAuditoria.
Google Cloud Platform
Hay dos formas de ejecutar Scout contra una organización o proyecto GCP:Cuenta de usuario
Se configura el shell de la nube para usar las credenciales de cuenta de usuario apropiadas (el comando "gcloud init" para usar una cuenta nueva o la cuenta existente con "gcloud config set account ".Se obtienen credenciales de acceso para ejecutar Scout con: "gcloud auth application-default login". Después se ejecuta Scout con la bandera "--user-account".Cuenta de servicio
Se genera y se descargan claves de cuenta de servicio en formato JSON (consulte https://cloud.google.com/iam/docs/creating-managing-service-account-keys)Después se ejecuta Scout con el "--service-account" mientras proporciona la ruta del archivo clave con "--key-file path/to/key_file.json".
Se pueden adjuntar las siguientes funciones al miembro utilizado para ejecutar Scout para otorgar los permisos necesarios:
- Espectador.
- Revisor de seguridad.
- Visor de cuentas Stackdriver
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!