ScoutSuite
scout aws
Audita la seguridad de AWS (y otros clouds) con ScoutSuite, generando el informe HTML del posture de la cuenta.
Ejecútalo cuando necesites la auditoría de seguridad del cloud con el informe visual: ScoutSuite evalúa la cuenta (AWS, Azure, GCP) — los servicios, las políticas de IAM, los buckets, los security groups — y genera el informe HTML navegable con los hallazgos por servicio y severidad. Es la herramienta de auditoría multi-cloud de referencia (el sucesor de Scout2): el posture de la cuenta en un informe que se comparte y se consulta sin herramientas. En el hardening y en la revisión periódica, ScoutSuite es la alternativa visual a Prowler: los hallazgos por servicio (S3, IAM, EC2) se revisan y se remedian.
No lo uses como detección de intrusión: ScoutSuite audita configuración, no comportamiento. El proyecto ScoutSuite está en mantenimiento reducido (el desarrollo se ralentizó frente a Prowler): para la auditoría actual de AWS, Prowler es la referencia y ScoutSuite el complemento histórico. Y ojo con los permisos: la auditoría necesita una política de lectura amplia — los permisos se otorgan con el mínimo y el scope se acota (--services). El informe completo de una cuenta grande tarda y los hallazgos requieren triaje por severidad. Para el posture continuo, Security Hub / Defender / SCC son la capa gestionada; ScoutSuite es la auditoría puntual.