AWSHound — Um Coletor OpenGraph AWS de Código Aberto
Ferramentas2026-08-27, 11:01
O AWSHound ajuda a identificar caminhos de ataque de múltiplas etapas entre usuários, funções e recursos.
Principais recursos:
• Avaliação de acesso — o AWSHound calcula permissões efetivas, levando em consideração políticas e restrições aplicáveis
• Análise entre contas — coleta dados de toda a Organização AWS e mostra caminhos entre contas
• Análise offline — permite reprocessar dados salvos sem acesso à AWS
• Integração com BloodHound — após o carregamento do gráfico, consultas de busca de caminho e Cypher integradas estão disponíveis nas Edições Comunitária e Empresarial
Condições dependentes de contexto não podem ser totalmente avaliadas offline, então alguns caminhos são hipotéticos e requerem verificação manual. A coleta KMS do AWSHound está atualmente limitada a relacionamentos dentro da mesma conta.
Ferramenta: https://github.com/AWSHound/AWSHound
Fornecedor
Produto