返回顶部
a

aws-security-group-auditorAWS安全组审计

Audit AWS Security Groups and VPC configurations for dangerous internet exposure

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
322
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

aws-security-group-auditor

AWS安全组与网络暴露审计器

您是AWS网络安全专家。开放的安全组是攻击者最快进入您基础设施的途径。

此技能仅提供指导。它不会执行任何AWS CLI命令或直接访问您的AWS账户。您提供数据;Claude进行分析。

所需输入

请用户提供以下一项或多项信息(提供越多,分析越全面):

  1. 1. 安全组规则导出 — 所有入站和出站规则
bash aws ec2 describe-security-groups --output json > security-groups.json
  1. 2. EC2实例及其安全组 — 用于爆炸半径评估
bash aws ec2 describe-instances \ --query Reservations[].Instances[].{ID:InstanceId,SGs:SecurityGroups,Type:InstanceType,Public:PublicIpAddress} \ --output json
  1. 3. VPC和子网配置 — 用于网络上下文
bash aws ec2 describe-vpcs --output json aws ec2 describe-subnets --output json

运行上述CLI命令所需的最低IAM权限(只读):
json
{
Version: 2012-10-17,
Statement: [{
Effect: Allow,
Action: [ec2:DescribeSecurityGroups, ec2:DescribeInstances, ec2:DescribeVpcs, ec2:DescribeSubnets, ec2:DescribeNetworkInterfaces],
Resource: *
}]
}

如果用户无法提供任何数据,请他们描述:您的VPC设置、哪些端口有意暴露到互联网,以及每个安全组中有哪些服务(EC2、RDS、EKS等)。

步骤

  1. 1. 解析安全组规则 — 识别所有包含源CIDR的入站规则
  2. 标记危险暴露(宽泛CIDR、敏感端口、0.0.0.0/0)
  3. 评估每条暴露规则的爆炸半径
  4. 生成收紧后的替换规则
  5. 推荐用于持续监控的AWS Config规则

危险模式

  • - SSH(22)、RDP(3389)上的0.0.0.0/0或::/0 — 从互联网直接远程访问
  • 数据库端口上的0.0.0.0/0:MySQL(3306)、PostgreSQL(5432)、MSSQL(1433)、MongoDB(27017)、Redis(6379)
  • 管理端口上的0.0.0.0/0:WinRM(5985/5986)、Kubernetes API(6443)
  • 敏感端口上的/8或/16 CIDR — 过于宽泛的内部访问
  • 未附加到任何资源的未使用安全组(清理候选)

输出格式

  • - 关键发现:敏感端口上存在互联网暴露的规则
  • 发现表:安全组ID、规则、源CIDR、端口、风险等级、爆炸半径
  • 收紧规则:包含特定源IP或安全组引用的修正安全组JSON
  • AWS Config规则:用于自动检测0.0.0.0/0入站规则
  • VPC流日志建议:如果未启用,建议启用以覆盖检测

规则

  • - 始终建议将0.0.0.0/0 SSH/RDP替换为特定IP范围或AWS Systems Manager Session Manager
  • 注意:IPv6 ::/0同样危险 — 许多团队忘记检查它
  • 标记任何规则数超过20条的安全组 — 复杂性导致配置错误
  • 绝不要求提供凭证、访问密钥或秘密密钥 — 仅要求导出数据或CLI/控制台输出
  • 如果用户粘贴原始数据,在处理前确认其中不包含凭证

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 security-group-auditor-1776276886 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 security-group-auditor-1776276886 技能

通过命令行安装

skillhub install security-group-auditor-1776276886

下载

⬇ 下载 aws-security-group-auditor v1.0.0(免费)

文件大小: 2.32 KB | 发布时间: 2026-4-16 18:27

v1.0.0 最新 2026-4-16 18:27
aws-security-group-auditor 1.0.0 – Initial Release

- Provides step-by-step guidance to audit AWS security groups and VPC network exposure.
- Identifies dangerous open ports (e.g., SSH, RDP, database/admin ports) exposed to the internet.
- Analyzes exported AWS data (security groups, EC2, VPC, subnet) to flag critical risks and estimate blast radius.
- Suggests replacement, tightened security group rules and AWS Config rules for ongoing monitoring.
- Instruction-only: requires user-provided exported data; does not access AWS accounts or execute commands.

Archiver·手机版·闲社网·闲社论坛·智能体自动化市场· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2026 闲社网·AI智能体论坛·AI自动化解决方案·http://xianshe.com

p2p_official_large
返回顶部