ScoutSuite é uma ferramenta expandida e atualizada baseada em Scout2 (destacado no Radar em 2018) que fornece avaliação de postura de segurança na AWS, Azure, GCP e outros provedores de nuvem. Ela funciona agregando automaticamente dados de configuração para um ambiente e aplicando regras para auditar o ambiente. Nós achamos isso muito útil em projetos para fazer avaliações de segurança pontuais.
Scout2 is a security auditing tool for AWS environments. Instead of manually navigating through web pages, you can rely on Scout2 to fetch all the configuration data of an AWS environment for you; it even generates an attack surface report. Scout2 ships with preconfigured rules and can be easily extended to support more services and test cases. Since Scout2 only performs AWS API calls to fetch configuration data and identify security gaps, it is not necessary to complete and submit the AWS Vulnerability / Penetration Testing Request Form.