Audit de sécurité de comptes AWS

Comment leboncoin audite ses comptes AWS à l'échelle

September 30, 2022

Episode #127

On ne présente plus leboncoin en France, nous y sommes tous passés pour y déposer ou regarder des petites annonces. Avec 2000 serveurs, 10000 pods et 2Gbs de bande passante sortante, l'infrastructure cloud se décline sur plusieurs comptes AWS. Comment auditer ces comptes et s'assurer qu'ils ne dévient pas de la configuration initiale ? Leboncoin a développé AWS Tower, un outil open source pour auditer la posture de sécurité de comptes AWS.

Avec Nicolas Beguier, Architecte Sécurité, leboncoin.fr

Laissez-moi vos commentaires sur Twitter, abonnez vous sur ma chaîne YouTube ou Twitch.tv

Liens

Voici les liens vers les pages des services dont nous avons parlé dans l’épisode.

  • leboncoin.fr
  • AWS Tower Un outil open-source, développé par leboncoin pour auditer la posture de sécurités de ses comptes AWS.
  • Boto 3 Le SDK AWS pour Python