AWSHound — Um Coletor OpenGraph AWS de Código Aberto

Ferramentas2026-08-27, 11:01
O AWSHound ajuda a identificar caminhos de ataque de múltiplas etapas entre usuários, funções e recursos.
Principais recursos: • Avaliação de acesso — o AWSHound calcula permissões efetivas, levando em consideração políticas e restrições aplicáveis • Análise entre contas — coleta dados de toda a Organização AWS e mostra caminhos entre contas • Análise offline — permite reprocessar dados salvos sem acesso à AWS • Integração com BloodHound — após o carregamento do gráfico, consultas de busca de caminho e Cypher integradas estão disponíveis nas Edições Comunitária e Empresarial
Condições dependentes de contexto não podem ser totalmente avaliadas offline, então alguns caminhos são hipotéticos e requerem verificação manual. A coleta KMS do AWSHound está atualmente limitada a relacionamentos dentro da mesma conta.
Fornecedor
Specterops
Produto
Awshound
Bloodhound