Metabadger:AWS 实例元数据服务安全强化工具
1. 项目介绍
Metabadger 是一个开源的 AWS 安全工具,用于发现和强化 AWS EC2 实例的元数据服务。该工具能够帮助用户识别当前的元数据服务使用情况,并将服务从版本 1 升级到更安全的版本 2,以防止 SSRF(服务器端请求伪造)攻击。
2. 项目快速启动
安装
通过 pip 安装:
pip3 install --user metabadger
通过 GitHub 安装:
git clone https://github.com/salesforce/metabadger.git
cd metabadger
pip install -e .
使用
-
发现元数据服务使用情况
使用
discover-metadata
命令来发现 EC2 实例中元数据服务的使用概要。metabadger discover-metadata
-
发现 IAM 角色使用情况
使用
discover-role-usage
命令来识别附加了 IAM 角色的实例。metabadger discover-role-usage
-
强化元数据服务
使用
harden-metadata
命令来升级实例的元数据服务到版本 2。metabadger harden-metadata
-
禁用元数据服务
使用
disable-metadata
命令来禁用不需要元数据服务的 EC2 实例上的该服务。metabadger disable-metadata
3. 应用案例和最佳实践
-
案例:假设您是一家使用 AWS EC2 实例的公司,您的实例使用 IAM 角色进行权限管理。您发现一些实例仍在使用元数据服务版本 1,这可能使您的实例容易受到 SSRF 攻击。
最佳实践:使用 Metabadger 的
harden-metadata
命令将所有实例的元数据服务升级到版本 2,以确保更高的安全性。 -
案例:您的安全团队需要进行安全审计,以检查哪些实例可能存在安全风险。
最佳实践:使用 Metabadger 的
discover-metadata
和discover-role-usage
命令来收集实例的元数据服务使用情况和 IAM 角色使用情况,以便进行风险评估。
4. 典型生态项目
Metabadger 是 AWS 安全生态中的一个重要组成部分,它与其他 AWS 工具和服务协同工作,例如 AWS CloudWatch、AWS IAM 等,共同为用户提供一个安全的云计算环境。在 AWS 生态中,还有许多其他项目和服务,如 AWS Config、AWS Inspector 和 AWS Macie,它们可以与 Metabadger 配合使用,为用户提供全面的安全解决方案。
HunyuanImage-3.0
HunyuanImage-3.0 统一多模态理解与生成,基于自回归框架,实现文本生成图像,性能媲美或超越领先闭源模型00- DDeepSeek-V3.2-ExpDeepSeek-V3.2-Exp是DeepSeek推出的实验性模型,基于V3.1-Terminus架构,创新引入DeepSeek Sparse Attention稀疏注意力机制,在保持模型输出质量的同时,大幅提升长文本场景下的训练与推理效率。该模型在MMLU-Pro、GPQA-Diamond等多领域公开基准测试中表现与V3.1-Terminus相当,支持HuggingFace、SGLang、vLLM等多种本地运行方式,开源内核设计便于研究,采用MIT许可证。【此简介由AI生成】Python00
GitCode-文心大模型-智源研究院AI应用开发大赛
GitCode&文心大模型&智源研究院强强联合,发起的AI应用开发大赛;总奖池8W,单人最高可得价值3W奖励。快来参加吧~0372Hunyuan3D-Part
腾讯混元3D-Part00ops-transformer
本项目是CANN提供的transformer类大模型算子库,实现网络在NPU上加速计算。C++0104AI内容魔方
AI内容专区,汇集全球AI开源项目,集结模块、可组合的内容,致力于分享、交流。02Spark-Chemistry-X1-13B
科大讯飞星火化学-X1-13B (iFLYTEK Spark Chemistry-X1-13B) 是一款专为化学领域优化的大语言模型。它由星火-X1 (Spark-X1) 基础模型微调而来,在化学知识问答、分子性质预测、化学名称转换和科学推理方面展现出强大的能力,同时保持了强大的通用语言理解与生成能力。Python00GOT-OCR-2.0-hf
阶跃星辰StepFun推出的GOT-OCR-2.0-hf是一款强大的多语言OCR开源模型,支持从普通文档到复杂场景的文字识别。它能精准处理表格、图表、数学公式、几何图形甚至乐谱等特殊内容,输出结果可通过第三方工具渲染成多种格式。模型支持1024×1024高分辨率输入,具备多页批量处理、动态分块识别和交互式区域选择等创新功能,用户可通过坐标或颜色指定识别区域。基于Apache 2.0协议开源,提供Hugging Face演示和完整代码,适用于学术研究到工业应用的广泛场景,为OCR领域带来突破性解决方案。00- HHowToCook程序员在家做饭方法指南。Programmer's guide about how to cook at home (Chinese only).Dockerfile09
- PpathwayPathway is an open framework for high-throughput and low-latency real-time data processing.Python00
热门内容推荐
最新内容推荐
项目优选









