VLANlab
Каталог
О нас
VLANlab
Cloud
9 tools
Cloud VPC PlannerCloud IP RangeSecurity GroupsIAM AnalyzerK8s CIDR PlannerFirewall BuilderHCL FormatterEgress Cost CalcCloud DNS Zone
VM Cost EstimatorСкоро
VLANlab

РАСЧИТАТЬ • НАЙТИ • ПРОВЕРИТЬ

What Is My IP?IPv6 TestSpeed Test
DNS LookupDNS PropagationDNS Health CheckerSPF AnalyzerPTR LookupCAA RecordSRV RecordDNS TraceDNS PrivacyDANE / TLSADNSSEC CheckerSPF BuilderDKIM GeneratorZone DiffPTR Zone Generator
Subnet CalculatorCIDR Range ViewerVLSM CalculatorVLAN PlannerBandwidth CalcIPv6 Subnet CalcIP ↔ BinarySupernet CalcCIDR MergeCIDR to IP RangeCIDR SplitIPv4 → IPv6CIDR OverlapFree IP Space FinderDHCP CalculatorMTU Calculator
WHOIS LookupDomain Age CheckerSubdomain FinderIP GeolocationASN / BGP LookupIP Blacklist CheckReverse IP LookupMAC Address LookupBGP Prefix LookupRPKI / ROA CheckDomain Availability
Email InspectorDKIM CheckerEmail HeadersSMTP TestSMTP TLS CheckMX Health CheckEmail SecurityDMARC Generator
Temp MailСкоро
Is It Down?SSL/TLS CheckerOpen Port CheckerOG Tag CheckerOCSP CheckerPing / LatencyHTTP InspectorRedirect ChainCSP AnalyzerTech Stack CheckerБетаTracerouteБетаHTTP/2 + HTTP/3robots.txt ViewerSSL Cert DecoderBanner GrabberWebSocket TesterCORS TesterDomain MonitoringHTTP TimingStructured DataPWA ManifestSEO Auditor
One-Time SecretHash GeneratorPassword StrengthSecurity.txtCT Log SearchAXFR Zone Test
HTTP Sec ScoreСкоро
WebRTC Leak TestIP Reputation
JSON FormatterYAML FormatterBase64 / URL EncodeJWT DecoderRegex TesterUnix TimestampCron BuilderUUID / ULIDPunycode / IDNBase ConverterACL Generator
CSS Unit ConverterColor ToolkitGradient GeneratorcURL BuilderURL ParserURL Encoder/DecoderHTTP Status CodesBox Shadow GenFavicon GeneratorFlex & Gridrobots.txt Tester
Text CompareCase ConverterText CleanerText AnalyzerText TransformerList ToolsLorem GeneratorSlug Generator
Cloud VPC PlannerCloud IP RangeSecurity GroupsIAM AnalyzerK8s CIDR PlannerFirewall BuilderHCL FormatterEgress Cost CalcCloud DNS Zone
VM Cost EstimatorСкоро
Proxmox Net ConfigVMware Port GroupHyper-V vSwitchVXLAN VNI PlannerKVM Net ConfigXCP-ng NetworkNSX-T Segment
Disposable Email DetectorPhone InspectorTor Exit NodeVPN/Proxy DetectDomain ReputationTyposquat DetectUsername SearchFavicon Hash
GitHub ActionsDockerfile Gendocker-composeArgoCD AppK8s Manifests
О нас

© 2026 VLANlab

Без входа в систему · Без рекламы · Без отслеживания

2.43.fdd8a93

Анализатор групп безопасности

Вставьте JSON-код группы безопасности AWS или Azure NSG, чтобы выявить чрезмерно разрешительные правила. Обеспечивает обнаружение критических уязвимостей, таких как открытые для доступа из Интернета порты SSH, RDP и баз данных.

Load example:

Связанные инструменты

IAM Policy Analyzer

Вставьте JSON-код политики AWS IAM, определения роли Azure RBAC или политики GCP IAM, чтобы мгновенно выявить опасные разрешения и шаблоны с чрезмерно широкими правами.

Firewall Rule Builder

Визуально создавайте правила брандмауэра для групп безопасности AWS и NSG в Azure. Добавляйте предустановки для SSH, HTTPS, RDP или пользовательские порты. Мгновенно получайте код для CLI, Terraform и JSON.

Cloud VPC Planner

Спланируйте структуру своей облачной сети для AWS, Azure или GCP. Определите подсети, получите данные о количестве доступных хостов с учетом особенностей провайдера и сгенерируйте готовые к использованию команды CLI и код Terraform HCL.

Об этом инструменте

Security Group Analyzer анализирует JSON-файлы групп безопасности AWS и Azure NSG, а затем проверяет каждое правило входящего трафика на соответствие известным шаблонам рисков. Критические результаты касаются уязвимых портов (SSH - порт 22, RDP - 3389, MySQL - 3306, PostgreSQL - 5432, Redis - 6379 и др.), открытых для 0.0.0.0/0 или ::/0. Результаты с уровнем риска «Высокий» охватывают любые другие порты или протоколы, открытые для доступа из Интернета. Результаты с уровнем риска «Средний» выделяют входящие правила с диапазонами портов, превышающими 100 портов, которые зачастую являются чрезмерно широкими. Результаты с уровнем риска «Информация» показывают правила, применимые к конкретному CIDR-диапазону.

Чтобы получить JSON-код группы безопасности AWS, выполните команду: aws ec2 describe-security-groups --group-ids sg-xxxxxxxx. Чтобы получить JSON-файл группы безопасности Azure (NSG), выполните команду: az network nsg show --name myNSG --resource-group myRG. Анализатор работает полностью в браузере; ваш JSON-файл никогда не отправляется на сервер.

К чистым примерам неправильной настройки, выявленным в ходе проверки, относятся: административные порты (SSH и RDP), случайно оставленные открытыми для внешнего доступа; порты баз данных, доступные с любого IP-адреса; а также чрезмерно широкие диапазоны портов, созданные в качестве временных упрощений и так и не ограниченные впоследствии. Регулярная проверка правил групп безопасности позволяет сократить площадь атаки, которой подвергаются ресурсы, подключенные к Интернету.