본문 바로가기
S
🛡️ 보안·백신무료오픈소스

S3 스캐너

S3Scanner

S3 버킷 설정 오류 점검

한줄평

클라우드 스토리지의 접근 설정을 감사해야 하는 보안 담당자에게 실용적인 도구입니다. 자신이 관리하지 않는 자산을 대상으로 함부로 쓰면 안 됩니다.

이런 분께 클라우드 버킷 노출을 점검하려는 보안 담당자께

좋은 점

  • S3 호환 API까지 폭넓게 점검
  • 목록 기반 대량 검사에 적합

아쉬운 점

  • 명령줄 전용이라 보안 지식이 필요함
  • 오용 시 법적 문제가 될 수 있음

S3 스캐너 소개

AWS S3 및 S3 호환 스토리지에서 잘못 설정돼 공개된 버킷을 찾아내는 보안 점검용 명령줄(CLI) 도구입니다. 버킷 이름 목록을 받아 접근 권한과 노출 여부를 확인해 줍니다. 자산 점검이나 보안 감사에서 실수로 열려 있는 버킷을 빠르게 가려내는 데 쓰입니다. 결과를 파일로 내보내 후속 조치에 활용할 수 있습니다.

제작사

sa7mon · 공식 홈페이지