🔗 Dépôt GitHub

Prowler exécute des centaines de contrôles de sécurité et de conformité (CIS, GDPR, PCI-DSS…) contre un compte AWS, Azure ou GCP, et produit un rapport détaillé des mauvaises configurations trouvées. Alternative open source aux plateformes CSPM commerciales pour un premier audit rapide.

🔵 Défensif

# Audit AWS limité au référentiel CIS, sortie JSON + HTML
$ prowler aws --compliance cis_2.0_aws -M json-asff html

La commande produit un rapport HTML lisible et un JSON au format ASFF (compatible AWS Security Hub) listant chaque contrôle avec son statut (PASS/FAIL/MANUAL), la ressource concernée et une référence exacte au point du référentiel CIS testé.