FRONTMATTER_35_# ScoutSuite Foglio di formaggio¶
Panoramica¶
ScoutSuite è uno strumento di controllo della sicurezza multi-cloud open source che consente la valutazione della postura di sicurezza degli ambienti cloud. Raccoglie i dati di configurazione per l'ispezione manuale e mette in evidenza le aree di rischio. ScoutSuite supporta Amazon Web Services (AWS), Microsoft Azure, Google Cloud Platform (GCP), Alibaba Cloud e Oracle Cloud Infrastructure (OCI). Lo strumento genera report HTML dettagliati con i risultati organizzati dal servizio e include la guida di bonifica.
Key Features: supporto multi-cloud, controlli di sicurezza completi, report HTML dettagliati, personalizzazione delle regole, mappatura di conformità, scansione basata sulle API e analisi di configurazione estesa su 100+ servizi.
Installazione e configurazione¶
Python Package Installazione¶
Traduzione:
Installazione Docker¶
Traduzione:
Sorgente Installazione¶
Traduzione:
Configurazione Cloud Provider¶
AWS Configuration¶
Traduzione:
Azure Configuration¶
Traduzione:
Configurazione della piattaforma cloud di Google¶
Traduzione:
Utilizzo e scansione di base¶
AWS Scansione¶
Traduzione:
Azure Scanning¶
Traduzione:
Scansione della piattaforma di Google Cloud¶
Traduzione:
Multi-Cloud Scanning¶
Traduzione:
Configurazione avanzata e personalizzazione¶
Regole e regole personalizzate¶
Traduzione:
Filtro avanzato e configurazione¶
Traduzione:
Modelli di report personalizzati¶
¶
Report Analysis and Automation¶
Report Processing and Analysis¶
Traduzione:
Integrazione e automazione CI/CD¶
GitHub Azioni Integrazione¶
Traduzione:
Ottimizzazione delle prestazioni e risoluzione dei problemi¶
Ottimizzazione delle prestazioni¶
Traduzione:
Guida alla risoluzione dei problemi¶
Traduzione:
Risorse e documentazione¶
Risorse ufficiali¶
- ScoutSuite GitHub Repository - Codice sorgente e documentazione
- ScoutSuite Wiki_ - Documentazione e guide complete
- NCC Group Blog_ - Ricerca di sicurezza e aggiornamenti ScoutSuite
- Database Regole di successione_ - Regole di sicurezza disponibili e controlli
Risorse del fornitore di cloud¶
- AWS Security Best Practices - Linee guida sulla sicurezza AWS
- Caratteristiche di sicurezza azzurra_ - Migliori pratiche di sicurezza azzurra
- [Google Cloud Security](URL_29__ - Documentazione di sicurezza GCP
- Multi-Cloud Security Framework_ - NIST cybersecurity framework
Esempi di integrazione¶
- ScoutSuite CI/CD Esempi_ - Esempi di integrazione ufficiale
- Modulo ScoutSuite Terraform_ - Integrazione Terraform
- CloudFormation Templates - Modelli di distribuzione CloudFormation
- Kubernetes Deployment_ - Esempi di distribuzione Kubernetes