chatrapathyee/cloud-security-audit

GitHub: chatrapathyee/cloud-security-audit

基于 Prowler 构建的 AWS 云安全自动化审计项目,提供风险评估、合规性检查和修复规划的完整工作流。

Stars: 0 | Forks: 0

# 使用 Prowler 进行 AWS 云安全审计 ## 概述 本项目演示了如何使用开源云安全审计工具 Prowler 对 AWS 环境进行安全评估。该评估根据 AWS 安全最佳实践和多种合规框架对账户进行检验,随后对发现的问题进行优先级排序并建议修复措施。 ## 目标 - 评估 AWS 账户的安全态势。 - 识别配置错误和安全漏洞。 - 根据行业框架评估合规性。 - 对风险进行优先级排序。 - 提出修复建议。 ## 评估范围 - 云服务提供商:AWS - 身份验证:AWS IAM Identity Center (SSO) - 评估工具:Prowler v5 - 区域:所有受支持的 AWS 区域 - 执行的检查数:614 ## 使用的工具 | 工具 | 用途 | |------|---------| | Prowler | AWS 安全评估 | | AWS CLI | 身份验证与 API 访问 | | IAM Identity Center | 安全的 SSO 身份验证 | | PowerShell | 扫描自动化 | ## 方法论 1. 确定评估范围。 2. 使用 AWS IAM Identity Center 进行身份验证。 3. 执行 Prowler 基线扫描。 4. 审查生成的发现结果。 5. 使用记录在案的方法论对风险进行分类。 6. 对修复活动进行优先级排序。 7. 记录已接受的风险。 ## 评估摘要 | 指标 | 结果 | |---------|--------| | 执行的检查数 | 614 | | 失败 | 305 | | 通过 | 131 | ### 最高风险区域 - IAM - CloudTrail - GuardDuty - Security Hub - AWS Config ## 仓库结构 ``` cloud-security-audit/ ├── docs/ ├── evidence/ ├── reports/ ├── remediation/ ├── scripts/ ├── .gitignore └── README.md ``` ## 展示的技能 - AWS 安全评估 - IAM 安全 - 云日志记录 - 威胁检测 - 安全监控 - 合规性映射 - 风险分析 - 安全文档记录 - 修复规划 ## 未来改进 - 启用 AWS Security Hub。 - 在整个组织内启用 GuardDuty。 - 配置 AWS Config 托管规则。 - 将发现结果集成到 AWS Security Hub 中。 - 使用 CI/CD 自动执行定期扫描。 ## 免责声明 本项目是在受控的 AWS 环境中出于教育和作品集目的进行的。任何敏感的账户信息均已被省略或涂黑。
标签:AI合规, AWS, DPI, Libemu, Prowler, 智能体, 漏洞修复, 网络安全培训