Metabadger:AWS 实例元数据服务安全强化工具
1. 项目介绍
Metabadger 是一个开源的 AWS 安全工具,用于发现和强化 AWS EC2 实例的元数据服务。该工具能够帮助用户识别当前的元数据服务使用情况,并将服务从版本 1 升级到更安全的版本 2,以防止 SSRF(服务器端请求伪造)攻击。
2. 项目快速启动
安装
通过 pip 安装:
pip3 install --user metabadger
通过 GitHub 安装:
git clone https://github.com/salesforce/metabadger.git
cd metabadger
pip install -e .
使用
-
发现元数据服务使用情况
使用
discover-metadata命令来发现 EC2 实例中元数据服务的使用概要。metabadger discover-metadata -
发现 IAM 角色使用情况
使用
discover-role-usage命令来识别附加了 IAM 角色的实例。metabadger discover-role-usage -
强化元数据服务
使用
harden-metadata命令来升级实例的元数据服务到版本 2。metabadger harden-metadata -
禁用元数据服务
使用
disable-metadata命令来禁用不需要元数据服务的 EC2 实例上的该服务。metabadger disable-metadata
3. 应用案例和最佳实践
-
案例:假设您是一家使用 AWS EC2 实例的公司,您的实例使用 IAM 角色进行权限管理。您发现一些实例仍在使用元数据服务版本 1,这可能使您的实例容易受到 SSRF 攻击。
最佳实践:使用 Metabadger 的
harden-metadata命令将所有实例的元数据服务升级到版本 2,以确保更高的安全性。 -
案例:您的安全团队需要进行安全审计,以检查哪些实例可能存在安全风险。
最佳实践:使用 Metabadger 的
discover-metadata和discover-role-usage命令来收集实例的元数据服务使用情况和 IAM 角色使用情况,以便进行风险评估。
4. 典型生态项目
Metabadger 是 AWS 安全生态中的一个重要组成部分,它与其他 AWS 工具和服务协同工作,例如 AWS CloudWatch、AWS IAM 等,共同为用户提供一个安全的云计算环境。在 AWS 生态中,还有许多其他项目和服务,如 AWS Config、AWS Inspector 和 AWS Macie,它们可以与 Metabadger 配合使用,为用户提供全面的安全解决方案。
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0155- DDeepSeek-V4-ProDeepSeek-V4-Pro(总参数 1.6 万亿,激活 49B)面向复杂推理和高级编程任务,在代码竞赛、数学推理、Agent 工作流等场景表现优异,性能接近国际前沿闭源模型。Python00
LongCat-Video-Avatar-1.5最新开源LongCat-Video-Avatar 1.5 版本,这是一款经过升级的开源框架,专注于音频驱动人物视频生成的极致实证优化与生产级就绪能力。该版本在 LongCat-Video 基础模型之上构建,可生成高度稳定的商用级虚拟人视频,支持音频-文本转视频(AT2V)、音频-文本-图像转视频(ATI2V)以及视频续播等原生任务,并能无缝兼容单流与多流音频输入。00
auto-devAutoDev 是一个 AI 驱动的辅助编程插件。AutoDev 支持一键生成测试、代码、提交信息等,还能够与您的需求管理系统(例如Jira、Trello、Github Issue 等)直接对接。 在IDE 中,您只需简单点击,AutoDev 会根据您的需求自动为您生成代码。Kotlin03
Intern-S2-PreviewIntern-S2-Preview,这是一款高效的350亿参数科学多模态基础模型。除了常规的参数与数据规模扩展外,Intern-S2-Preview探索了任务扩展:通过提升科学任务的难度、多样性与覆盖范围,进一步释放模型能力。Python00
skillhubopenJiuwen 生态的 Skill 托管与分发开源方案,支持自建与可选 ClawHub 兼容。Python0112