ألصق ملف JSON لمجموعة أمان AWS أو Azure NSG لتحديد القواعد المتساهلة للغاية. يكشف هذا عن نقاط الضعف الحرجة مثل منافذ SSH وRDP وقواعد البيانات المفتوحة على الإنترنت.
يقوم محلل مجموعات الأمان بتحليل بيانات JSON الخاصة بمجموعات أمان AWS وAzure NSG، ثم يتحقق من كل قاعدة واردة مقابل أنماط المخاطر المعروفة. تشمل النتائج الحرجة المنافذ الحساسة (منفذ SSH 22، وRDP 3389، وMySQL 3306، وPostgreSQL 5432، وRedis 6379، وغيرها) المفتوحة على 0.0.0.0/0 أو ::/0. وتشمل النتائج عالية الخطورة أي منفذ أو بروتوكول آخر مفتوح للإنترنت. وتشير النتائج متوسطة الخطورة إلى القواعد الواردة ذات نطاقات المنافذ الأوسع من 100 منفذ، والتي غالبًا ما تكون واسعة النطاق بشكل مفرط. أما النتائج المعلوماتية فتُظهر القواعد المحددة بنطاق CIDR معين.
للحصول على بيانات JSON لمجموعات الأمان في AWS، نفّذ الأمر التالي: aws ec2 describe-security-groups --group-ids sg-xxxxxxxx. وللحصول على بيانات JSON لمجموعات أمان الشبكة في Azure، نفّذ الأمر التالي: az network nsg show --name myNSG --resource-group myRG. يعمل المحلل بالكامل داخل المتصفح؛ ولا يتم إرسال بيانات JSON الخاصة بك إلى أي خادم.
تشمل الأخطاء الشائعة في الإعدادات التي يتم رصدها هنا ترك منافذ الإدارة (SSH وRDP) مفتوحة عن طريق الخطأ، ومنافذ قواعد البيانات التي يمكن الوصول إليها من أي عنوان IP، ونطاقات المنافذ الواسعة جدًا التي تم إنشاؤها كاختصارات مؤقتة دون ضبطها. تساهم مراجعة قواعد مجموعات الأمان بانتظام في تقليل مساحة الهجوم المعرضة للإنترنت.