🔗 Dépôt GitHub (NCC Group)

ScoutSuite interroge les API d’AWS, Azure, GCP, Alibaba Cloud ou Oracle Cloud pour évaluer la posture de sécurité d’un environnement, et génère un rapport HTML consultable hors ligne, classé par gravité. Utile pour un audit ponctuel sans déployer d’agent ni d’infrastructure dédiée.

🔵 Défensif

# Audite un compte AWS via un profil nommé, sans ouvrir le rapport dans le navigateur
$ scout aws --profile mon-profil --no-browser

La commande génère un rapport HTML autonome (avec ses données JSON embarquées) classant chaque finding par niveau de gravité et par service ; --no-browser est utile en exécution CI/CD ou headless, où le rapport est ensuite archivé comme artefact plutôt qu’ouvert localement.