ScoutSuite
scout aws
Audita a segurança da AWS (e outras nuvens) com o ScoutSuite, gerando o relatório HTML do postura da conta.
Execute-o quando precisar de uma auditoria de segurança da nuvem com relatório visual: o ScoutSuite avalia a conta (AWS, Azure, GCP) — serviços, políticas de IAM, buckets, security groups — e gera um relatório HTML navegável com descobertas por serviço e severidade. É a ferramenta de auditoria multi-nuvem de referência (sucessora do Scout2): o postura da conta em um relatório que pode ser compartilhado e consultado sem ferramentas adicionais. Em hardening e revisões periódicas, o ScoutSuite é a alternativa visual ao Prowler: as descobertas por serviço (S3, IAM, EC2) são revisadas e remediadas.
Não o use para detecção de intrusão: o ScoutSuite audita configuração, não comportamento. O projeto ScoutSuite está em manutenção reduzida (o desenvolvimento desacelerou em comparação ao Prowler): para auditoria atual da AWS, o Prowler é a referência e o ScoutSuite é o complemento histórico. E cuidado com as permissões: a auditoria precisa de uma política de leitura ampla — conceda o mínimo privilégio e escopo reduzido (--services). O relatório completo de uma conta grande demora, e as descobertas exigem triagem por severidade. Para postura contínua, Security Hub / Defender / SCC são a camada gerenciada; o ScoutSuite é para auditorias pontuais.