Prowler AWS

prowler aws -M csv

Audita la seguridad de la cuenta AWS con Prowler, evaluando los controles de CIS y las buenas prácticas en un informe CSV.

Ejecútalo cuando necesites la auditoría de seguridad de AWS con la herramienta open source de referencia: Prowler evalúa la cuenta contra los controles (los de CIS AWS Foundations Benchmark y los propios del proyecto) — los buckets, las políticas de IAM, los security groups, el CloudTrail, los servicios expuestos — y genera el informe con el resultado de cada control. Es el estándar de la auditoría de AWS: el posture completo de la cuenta en un informe, los controles fallidos priorizados y la integración con Security Hub (prowler aws --security-hub). En el hardening y en la revisión periódica, Prowler es la medición: el CSV de los hallazgos se procesa y los fallos se remedian.

No lo uses como detección de intrusión: Prowler audita configuración y posture, no comportamiento — las credenciales comprometidas en uso no aparecen (para eso, GuardDuty y el análisis de la actividad). El informe completo de una cuenta grande tarda y genera miles de hallazgos: el filtro por severidad y la revisión de los controles relevantes al entorno son parte del flujo. Y ojo con los permisos y el scope: Prowler necesita una política de lectura amplia sobre la cuenta (o el rol de la organización) — los permisos se otorgan con el mínimo necesario y el scope se acota (--region, --services). La versión del proyecto avanza rápido: los controles nuevos y la sintaxis cambian entre versiones.