AcademyServidores MCPOperaciones

cloud-audit, escáner de seguridad para AWS

Equipos de operaciones y seguridad en la nube que revisan cuentas de AWS antes de una auditoría.

  • Recomendadonuestra valoración
  • 72estrellas en GitHub
  • MITlicencia
  • hace 19 díasúltima actualización

Úsalo ahora

git clone https://github.com/gebalamariusz/cloud-audit.git
README.md

Cargando el archivo...

Qué hace

Un escáner de seguridad de solo lectura para cuentas de AWS. Ejecuta comprobaciones en toda la cuenta, busca cadenas de ataque en las que se combinan varias configuraciones débiles y estima el alcance de un recurso si se viera comprometido. Cada hallazgo incluye un comando de AWS CLI y un fragmento de Terraform para corregirlo, y no se escribe nada en la cuenta.

Casos de uso

  1. 01Revisa una cuenta de AWS en busca de permisos arriesgados
  2. 02Comprueba a qué podría llegar el rol de un agente de IA
  3. 03Redacta cambios de Terraform a partir de un hallazgo

Preguntas sobre
cloud-audit, escáner de seguridad para AWS.

¿Para qué sirve cloud-audit, escáner de seguridad para AWS?

Equipos de operaciones y seguridad en la nube que revisan cuentas de AWS antes de una auditoría. Un escáner de seguridad de solo lectura para cuentas de AWS. Ejecuta comprobaciones en toda la cuenta, busca cadenas de ataque en las que se combinan varias configuraciones débiles y estima el alcance de un recurso si se viera comprometido. Cada hallazgo incluye un comando de AWS CLI y un fragmento de Terraform para corregirlo, y no se escribe nada en la cuenta.

¿Cómo instalo cloud-audit, escáner de seguridad para AWS?

Ejecuta en tu terminal: git clone https://github.com/gebalamariusz/cloud-audit.git

¿cloud-audit, escáner de seguridad para AWS es de código abierto?

Sí. El código está publicado en GitHub (gebalamariusz/cloud-audit) con licencia MIT.

¿Es seguro usar cloud-audit, escáner de seguridad para AWS?

Superó nuestro análisis automático de robo de credenciales, instrucciones ocultas y comandos de instalación peligrosos. Software de código abierto de terceros. Sabemos AI no lo mantiene. Revisa el código y los permisos antes de conectarlo a datos de la empresa.