Cole um arquivo JSON de um Grupo de Segurança da AWS ou de um NSG do Azure para sinalizar regras excessivamente permissivas. Detecta vulnerabilidades críticas, como portas de SSH, RDP e bancos de dados abertas para a internet.
O Security Group Analyzer analisa os arquivos JSON dos Grupos de Segurança da AWS e do Azure NSG e, em seguida, verifica cada regra de tráfego de entrada em relação a padrões de risco conhecidos. As descobertas críticas abrangem portas sensíveis (porta SSH 22, RDP 3389, MySQL 3306, PostgreSQL 5432, Redis 6379 e outras) abertas para 0.0.0.0/0 ou ::/0. As descobertas de alto risco abrangem qualquer outra porta ou protocolo aberto para a internet. As descobertas de risco médio sinalizam regras de entrada com intervalos de portas superiores a 100 portas, que costumam ser excessivamente amplos. As descobertas de informação mostram regras restritas a um CIDR específico.
Para obter o JSON do Grupo de Segurança da AWS, execute: aws ec2 describe-security-groups --group-ids sg-xxxxxxxx. Para obter o JSON do NSG do Azure, execute: az network nsg show --name myNSG --resource-group myRG. O analisador funciona inteiramente no navegador; seu JSON nunca é enviado para um servidor.
Entre as configurações incorretas mais comuns identificadas aqui estão portas administrativas (SSH e RDP) acidentalmente deixadas abertas para o mundo, portas de banco de dados acessíveis a partir de qualquer endereço IP e intervalos de portas excessivamente amplos, criados como soluções provisórias que nunca foram restringidos. A revisão regular das regras dos grupos de segurança reduz a superfície de ataque exposta aos recursos voltados para a Internet.