Вставьте JSON-код группы безопасности AWS или Azure NSG, чтобы выявить чрезмерно разрешительные правила. Обеспечивает обнаружение критических уязвимостей, таких как открытые для доступа из Интернета порты SSH, RDP и баз данных.
Security Group Analyzer анализирует JSON-файлы групп безопасности AWS и Azure NSG, а затем проверяет каждое правило входящего трафика на соответствие известным шаблонам рисков. Критические результаты касаются уязвимых портов (SSH - порт 22, RDP - 3389, MySQL - 3306, PostgreSQL - 5432, Redis - 6379 и др.), открытых для 0.0.0.0/0 или ::/0. Результаты с уровнем риска «Высокий» охватывают любые другие порты или протоколы, открытые для доступа из Интернета. Результаты с уровнем риска «Средний» выделяют входящие правила с диапазонами портов, превышающими 100 портов, которые зачастую являются чрезмерно широкими. Результаты с уровнем риска «Информация» показывают правила, применимые к конкретному CIDR-диапазону.
Чтобы получить JSON-код группы безопасности AWS, выполните команду: aws ec2 describe-security-groups --group-ids sg-xxxxxxxx. Чтобы получить JSON-файл группы безопасности Azure (NSG), выполните команду: az network nsg show --name myNSG --resource-group myRG. Анализатор работает полностью в браузере; ваш JSON-файл никогда не отправляется на сервер.
К чистым примерам неправильной настройки, выявленным в ходе проверки, относятся: административные порты (SSH и RDP), случайно оставленные открытыми для внешнего доступа; порты баз данных, доступные с любого IP-адреса; а также чрезмерно широкие диапазоны портов, созданные в качестве временных упрощений и так и не ограниченные впоследствии. Регулярная проверка правил групп безопасности позволяет сократить площадь атаки, которой подвергаются ресурсы, подключенные к Интернету.