Cloud Misconfig Auditor

当需要在部署前/部署后系统性排查云配置错误(IAM 提权链、S3 公开暴露、安全组开放高危端口、IaC 安全缺口)时使用;做云安全态势评估(CSPM),产出按严重级别分类、附带 MITRE ATT&CK 映射与最小权限整改建议的发现清单;不适用于已发生的云入侵应急响应(见 incident-response)或应用层漏洞渗透(见 security-pen-testing)。触发词:云安全审计、IAM 提权、S3 公开桶、安全组、CSPM、配置错误

findscripter 3bf2c1d 8.1 KB Updated

File contents

findscripter/everything-skills/tree/main/08-security/cloud-misconfig-auditor commit 3bf2c1dfca

Frequently asked questions

npx skillmds@latest add findscripter/cloud-misconfig-auditor