描述
Scout Suite是一个开源的多云安全审计工具,可以评估云环境的安全状况。通过使用云服务提供商公开的API,Scout Suite收集配置数据以供手动检查,并突出显示风险区域。Scout Suite自动呈现清晰的攻击面视图,无需浏览数十个网页控制台页面。
Scout Suite由安全顾问/审计师设计。它旨在提供运行时云账户的时点安全导向视图。一旦数据收集完成,所有使用都可以离线进行。
项目团队可通过scoutsuite@nccgroup.com联系。
云服务提供商支持
目前支持以下云服务提供商:
- 亚马逊网络服务
- 微软Azure
- 谷歌云平台
- 阿里云(alpha版)
- 甲骨文云基础设施(alpha版)
- 云服务提供商上的Kubernetes集群(alpha版)
- DigitalOcean云(alpha版)
安装
请参阅wiki。
使用方法
Scout Suite通过命令行界面运行:
完成后,它将生成一个包含发现结果和云账户配置的HTML报告:
上述报告是通过对https://github.com/nccgroup/sadcloud运行Scout Suite生成的。