ernestotorres-cybersecurity/AWS-Security-Automation
GitHub: ernestotorres-cybersecurity/AWS-Security-Automation
基于 Python 和 Boto3 的 AWS 安全自动化审计工具集,专注于 S3 公开暴露检测和 IAM 过宽权限识别。
Stars: 0 | Forks: 0
# AWS-Security-Automation
一个利用 `boto3` SDK 在 AWS 环境中自动化执行安全审计和合规性检查的 Python 脚本集合。
## 包含的项目:
1. **S3 公开存储桶检测器 (`s3_public_audit.py`)**:通过编程方式审计账户中的所有 S3 存储桶,以验证 `PublicAccessBlock` 配置,标记出任何容易面临数据暴露风险的存储桶。
2. **IAM 权限过宽审计器 (`iam_admin_auditor.py`)**:扫描 IAM 策略以识别过于宽泛的通配符权限(`Action: *`,`Resource: *`),有助于实现最小权限原则。
## 技术栈
* Python 3.x
* AWS Boto3 SDK
* IAM & S3 API 集成
标签:AWS, Boto3, DPI, IAM, Python, S3, 无后门, 网络调试, 自动化, 足迹分析, 逆向工具