Pega un archivo JSON de un grupo de seguridad de AWS o de Azure NSG para señalar las reglas demasiado permisivas. Detecta vulnerabilidades críticas, como puertos SSH, RDP y de bases de datos abiertos a Internet.
Security Group Analyzer analiza los archivos JSON de los grupos de seguridad de AWS y de Azure NSG, y a continuación compara cada regla de entrada con los patrones de riesgo conocidos. Los hallazgos críticos abarcan puertos sensibles (el puerto SSH 22, el RDP 3389, el MySQL 3306, el PostgreSQL 5432, el Redis 6379 y otros) abiertos a 0.0.0.0/0 o ::/0. Los hallazgos de alto riesgo abarcan cualquier otro puerto o protocolo abierto a Internet. Los hallazgos de riesgo medio señalan las reglas de entrada con rangos de puertos de más de 100 puertos, que a menudo son excesivamente amplios. Los hallazgos informativos muestran reglas limitadas a un CIDR específico.
Para obtener el JSON del grupo de seguridad de AWS, ejecuta: aws ec2 describe-security-groups --group-ids sg-xxxxxxxx. Para obtener el JSON de un grupo de seguridad de Azure (NSG), ejecuta: az network nsg show --name myNSG --resource-group myRG. El analizador funciona íntegramente en el navegador; tu JSON nunca se envía a un servidor.
Entre los errores de configuración más habituales que se detectan aquí se incluyen puertos administrativos (SSH y RDP) que se han dejado abiertos accidentalmente al mundo exterior, puertos de bases de datos accesibles desde cualquier dirección IP y rangos de puertos excesivamente amplios creados como soluciones provisionales que nunca se han restringido. Revisar periódicamente las reglas de los grupos de seguridad reduce la superficie de ataque a la que están expuestos los recursos conectados a Internet.