cloud-security - 评估云配置中的安全风险
评估 AWS、Azure 和 GCP 配置中的 IAM 提权路径、存储公开暴露、网络风险和基础设施即代码安全缺陷。
标签
更新于: 2026-10-02能力
典型输入
典型输出
该技能可以做什么
- 分析 IAM 提权路径
- 评估 S3 公开暴露
- 分析安全组规则
- 审查基础设施代码缺陷
- 将发现映射到 MITRE ATT&CK
- 应用严重性修正
输入
- IAM 策略文档
- S3 存储桶配置
- 安全组规则
- 基础设施即代码定义
- 云服务商 API 数据
- 严重性修正上下文
输出
- 安全态势发现
- 严重性分类
- MITRE ATT&CK 映射
- 最小权限建议
- JSON 检查结果
- 进程退出码
要求
- IAM 策略读取权限
- S3 配置读取权限
- 安全组规则读取权限
- Python 3 环境
- 持续监控所需的云服务商 API 集成
