该工具支持实现以下两个目标:
· 扫描一个AWS组织中的Amazon Route53,并获取存在安全问题的域名记录,然后尝试执行域名接管检测;
· 可以通过Domain Protect for GCP检测...如需启用,请在你的tfvars文件或CI/CD管道中 创建下列Terraform变量:
lambdas = ["alias-cloudfront-s3", "alias-eb", "alias-s3",...", "cname-eb", "cname-s3", "ns-domain", "ns-subdomain", "cname-azure", "cname-google", "a-storage"]
通知...针对扫描到的每种漏洞类型通过Slack通知 ,枚举出账号名称和漏洞域名;
订阅SNS主题,发送JSON格式的电子邮件通知,其中包含帐户名、帐户ID和存在安全问题的域名;
工具要求
· 需要AWS组织内的安全审计账号...Bucket字段(TERRAFORM_STATE_BUCKET);
针对本地测试,拷贝项目中的tfvars.example,重命名并去掉.example后缀;
输入你组织相关的详情信息;
在你的CI/CD管道中输出