粘贴 AWS 安全组或 Azure 网络安全组 JSON 代码,即可标记过于宽松的规则。可检测关键安全漏洞,例如 SSH、RDP 和数据库端口对互联网开放。
安全组分析器解析 AWS 安全组 JSON 和 Azure 网络安全组 JSON,然后根据已知的风险模式检查每条入站规则。严重风险结果涵盖对 0.0.0.0/0 或 ::/0 开放的敏感端口(例如 SSH 端口 22、RDP 端口 3389、MySQL 端口 3306、PostgreSQL 端口 5432、Redis 端口 6379 等)。高风险结果涵盖对互联网开放的任何其他端口或协议。中风险结果标记端口范围超过 100 个端口的入站规则,这些规则通常过于宽泛。信息风险结果显示范围限定于特定 CIDR 的规则。
要获取 AWS 安全组 JSON,请运行: aws ec2 describe-security-groups --group-ids sg-xxxxxxxx。要获取 Azure 网络安全组 JSON,请运行: az network nsg show --name myNSG --resource-group myRG。分析器完全在浏览器中运行;您的 JSON 数据绝不会发送到服务器。
常见的配置错误包括:管理端口(SSH 和 RDP)意外地对外开放、数据库端口可从任何 IP 地址访问,以及为了方便临时访问而创建的过宽端口范围,这些端口范围从未被收紧。定期审查安全组规则可以减少暴露于互联网资源的攻击面。