AWS安全

云端安全 | 泄露的环境变量如何导致云环境遭受大规模勒索软件威胁

写在前面的话Unit42的安全研究人员近期发现了一种针对云端环境的勒索软件活动,该活动当前已成功入侵了多个组织的云端环境。该恶意活动利用暴露的环境变量文件(.env文件)实现此目的…

Aardvark:一个针对多账户AWS IAM访问与身份管理的API框架

关于AardvarkAardvark是一个针对多账户AWS IAM访问与身份管理的API框架和缓存层,该工具可以帮助广大研究人员在一个平台下轻松管理多个AWS账号的IAM安全。工具…

CloudGrappler:针对云环境的威胁行为与安全事件检测工具

关于CloudGrapplerCloudGrappler是一款专为云端环境安全设计的强大工具,该工具作为一款专用工具,可以帮助广大研究人员轻松检测AWS和Azure等流行云环境中与…

cloud_enum:一款针对不同平台云环境安全的OSINT工具

关于cloud_enumcloud_enum是一款功能强大的云环境安全OSINT工具,该工具支持AWS、Azure和Google Cloud三种不同的云环境,旨在帮助广大研究人员枚…

PMapper:助你在AWS中实现IAM权限快速安全评估

关于PMapperPMapper是一款功能强大的脚本工具,该工具本质上是一个基于Python开发的脚本/代码库,可以帮助广大研究人员识别一个AWS账号或AWS组织中存在安全风险的I…

Repokid:一款针对AWS的分布式最小权限高速部署工具

关于RepokidRepokid是一款针对AWS的分布式最小权限高速部署工具,该工具基于Aardvark项目的Access Advisor API实现其功能,可以帮助广大研究人员根…

AWS Key disabler:AWS IAM用户访问密钥安全保护工具

关于AWS Key disablerAWS Key disabler是一款功能强大的AWS IAM用户访问密钥安全保护工具,该工具可以通过设置一个时间定量来禁用AWS IAM用户访…