AEGIS Agent es una plataforma empresarial de auditoría de seguridad que automatiza la detección, evaluación y remediación de configuraciones incorrectas en múltiples cuentas de AWS.
# 1. Clonar repositorio
git clone https://github.com/blend-security/aegis-agent.git
cd aegis-agent
# 2. Instalar dependencias
npm install
# 3. Configurar AWS
aws configure
# 4. Ejecutar auditoría
npm run audit:test
# 5. Ver resultados
open reports/dashboards/cost-dashboard-*.html¡Eso es todo! Los reportes HTML se abrirán automáticamente.
[OK] Audita 18+ servicios AWS (WAF, EC2, RDS, DynamoDB, Lambda, S3, IAM, etc.)
[OK] Detecta problemas automáticamente usando 80+ checks de seguridad
[OK] Ejecuta remediaciones automáticas o solicita aprobaciones vía Slack
[OK] Genera reportes profesionales en HTML con recomendaciones
[OK] Rastrea costos y proyecta ahorros de hasta 84%
[OK] Soporta 39+ cuentas AWS en paralelo
[OK] Cumple con CIS, PCI-DSS, HIPAA, GDPR
- Audita automáticamente múltiples cuentas AWS en paralelo
- Soporta hasta 39+ cuentas sin límite teórico
- Ejecución optimizada (4 cuentas simultáneamente)
- WAF & Network: Web Application Firewall, Security Groups, NACLs
- Data: RDS, DynamoDB, S3, Encryption (KMS)
- IAM & Access: Credential rotation, MFA enforcement, Permission audit
- Serverless: Lambda, API Gateway, configuration security
- Compliance: CloudTrail, Config Rules, Shield Advanced
- 12+ remediaciones automáticas disponibles
- 4 modelos de ejecución configurables
- Aprobaciones vía Slack con buttons
- Escalada automática después de 1 hora
- Reportes HTML con KPIs de seguridad
- Dashboard de costos con proyecciones
- Risk scoring por hallazgo
- Plan de remediación ejecutivo
- Proyecta ahorros de hasta $15,300/año
- Identifica consumo innecesario
- Estrategias de optimización automáticas
- CIS AWS Benchmark: 47% coverage
- PCI-DSS: 30% coverage
- HIPAA: 23% coverage
- GDPR: 33% coverage
| Documento | Para | Contenido |
|---|---|---|
| docs/INSTALLATION_GUIDE.md | Instaladores | Guía paso a paso |
| docs/QUICK_START_GUIDE.md | Nuevos usuarios | Primeros 10 minutos |
| docs/USER_GUIDE_COMPLETE.md | Usuarios finales | Cómo usar |
| analysis/REMEDIATION_ARCHITECTURE.md | Técnicos | Diagrama del sistema |
| docs/TROUBLESHOOTING_GUIDE.md | Todos | Problemas comunes |
| docs/DOCUMENTATION_MAP.md | Nuevos usuarios | Guía de navegación |
aegis-agent/
├── [DOC] README.md (este archivo)
├── [DOC] INSTALLATION.md (guía detallada)
├── [DOC] QUICK_START.md (primeros pasos)
├── [DOC] USER_GUIDE.md (cómo usar)
├── [DOC] ARCHITECTURE.md (diagrama técnico)
│
├── [CODE] orchestrator.js (coordinador principal)
├── [CODE] remediation_coordinator.js (orquestador remediaciones)
├── [CODE] remediation_engine.js (ejecutor de remedios)
├── [CODE] approval_workflow.js (aprobaciones Slack)
├── [CODE] cost_monitoring_dashboard.js (tracking costos)
│
├── [AUDIT] Módulos de Auditoría (18 total)
│ ├── waf_detailed_audit.js
│ ├── ec2_sg_detailed_audit.js
│ ├── rds_detailed_audit.js
│ ├── dynamodb_detailed_audit.js
│ ├── lambda_detailed_audit.js
│ ├── api_gateway_audit.js
│ ├── s3_audit.js
│ ├── iam_credentials_detailed_audit.js
│ └── ... (10 más)
│
├── [CONFIG] accounts_test.json (cuentas prueba)
├── [CONFIG] accounts.json (cuentas reales)
├── [CONFIG] remediation_config.json (configuración)
│
├── [OUTPUT] reports/ (reportes generados)
│ ├── auditoria-mensual/ (reportes HTML)
│ ├── dashboards/ (dashboards)
│ ├── remediations/ (datos JSON)
│ └── approvals/ (historial)
│
└── [PACKAGE] package.json (dependencias)