返回技能中心
AWS安全扫描器

AWS安全扫描器

@spclaudehome
developmentAWS SecurityInfrastructure AuditCompliance Scanning

全面的AWS基础设施安全审计工具,使用AWS CLI命令识别S3、IAM、安全组、CloudTrail和RDS中的安全配置错误。

🚀 AWS Security Scanner 使用 AWS CLI 审计您的 AWS 基础设施中的常见安全漏洞。它自动检查 S3 存储桶的公开访问权限、识别缺少 MFA 保护的 IAM 用户、检测过度宽松的策略、扫描安全组中的危险开放端口,并验证 CloudTrail 日志记录是否在所有区域启用。

💡 适合安全团队、DevOps 工程师和 AWS 管理员快速了解其云安全状况。使用它在配置错误成为安全漏洞之前识别问题、确保符合安全最佳实践,并审计整个 AWS 环境中的访问控制。

✨ 仅需 AWS CLI 访问权限(只读)——无需其他工具。提供即时、可操作的结果,格式易于阅读,非常适合例行审计和快速事件响应。

GitHub

要求

AWS CLI

配置有适当IAM凭证和读权限的AWS命令行界面

AWS CLI Tools

用于EC2、S3、IAM、RDS和CloudTrail服务的标准AWS CLI工具