Skip to content

Repository files navigation

AEGIS Agent - Enterprise Security Auditing Platform

Status Version AWS License

AEGIS Agent es una plataforma empresarial de auditoría de seguridad que automatiza la detección, evaluación y remediación de configuraciones incorrectas en múltiples cuentas de AWS.


Inicio Rápido (5 minutos)

# 1. Clonar repositorio
git clone https://github.com/blend-security/aegis-agent.git
cd aegis-agent

# 2. Instalar dependencias
npm install

# 3. Configurar AWS
aws configure

# 4. Ejecutar auditoría
npm run audit:test

# 5. Ver resultados
open reports/dashboards/cost-dashboard-*.html

¡Eso es todo! Los reportes HTML se abrirán automáticamente.


¿Qué Hace AEGIS Agent?

[OK] Audita 18+ servicios AWS (WAF, EC2, RDS, DynamoDB, Lambda, S3, IAM, etc.)

[OK] Detecta problemas automáticamente usando 80+ checks de seguridad

[OK] Ejecuta remediaciones automáticas o solicita aprobaciones vía Slack

[OK] Genera reportes profesionales en HTML con recomendaciones

[OK] Rastrea costos y proyecta ahorros de hasta 84%

[OK] Soporta 39+ cuentas AWS en paralelo

[OK] Cumple con CIS, PCI-DSS, HIPAA, GDPR


Capacidades Principales

[SEARCH] Multi-Account Discovery & Orchestration

  • Audita automáticamente múltiples cuentas AWS en paralelo
  • Soporta hasta 39+ cuentas sin límite teórico
  • Ejecución optimizada (4 cuentas simultáneamente)

[MODULES] 18+ Módulos de Auditoría Especializados

  • WAF & Network: Web Application Firewall, Security Groups, NACLs
  • Data: RDS, DynamoDB, S3, Encryption (KMS)
  • IAM & Access: Credential rotation, MFA enforcement, Permission audit
  • Serverless: Lambda, API Gateway, configuration security
  • Compliance: CloudTrail, Config Rules, Shield Advanced

[AUTO] Remediaciones Automáticas Inteligentes

  • 12+ remediaciones automáticas disponibles
  • 4 modelos de ejecución configurables
  • Aprobaciones vía Slack con buttons
  • Escalada automática después de 1 hora

[DASHBOARD] Dashboards Profesionales

  • Reportes HTML con KPIs de seguridad
  • Dashboard de costos con proyecciones
  • Risk scoring por hallazgo
  • Plan de remediación ejecutivo

[COST] Optimización de Costos

  • Proyecta ahorros de hasta $15,300/año
  • Identifica consumo innecesario
  • Estrategias de optimización automáticas

[COMPLIANCE] Marcos de Compliance

  • CIS AWS Benchmark: 47% coverage
  • PCI-DSS: 30% coverage
  • HIPAA: 23% coverage
  • GDPR: 33% coverage

Documentación

Documento Para Contenido
docs/INSTALLATION_GUIDE.md Instaladores Guía paso a paso
docs/QUICK_START_GUIDE.md Nuevos usuarios Primeros 10 minutos
docs/USER_GUIDE_COMPLETE.md Usuarios finales Cómo usar
analysis/REMEDIATION_ARCHITECTURE.md Técnicos Diagrama del sistema
docs/TROUBLESHOOTING_GUIDE.md Todos Problemas comunes
docs/DOCUMENTATION_MAP.md Nuevos usuarios Guía de navegación

Estructura del Proyecto

aegis-agent/
├── [DOC] README.md (este archivo)
├── [DOC] INSTALLATION.md (guía detallada)
├── [DOC] QUICK_START.md (primeros pasos)
├── [DOC] USER_GUIDE.md (cómo usar)
├── [DOC] ARCHITECTURE.md (diagrama técnico)
│
├── [CODE] orchestrator.js (coordinador principal)
├── [CODE] remediation_coordinator.js (orquestador remediaciones)
├── [CODE] remediation_engine.js (ejecutor de remedios)
├── [CODE] approval_workflow.js (aprobaciones Slack)
├── [CODE] cost_monitoring_dashboard.js (tracking costos)
│
├── [AUDIT] Módulos de Auditoría (18 total)
│  ├── waf_detailed_audit.js
│  ├── ec2_sg_detailed_audit.js
│  ├── rds_detailed_audit.js
│  ├── dynamodb_detailed_audit.js
│  ├── lambda_detailed_audit.js
│  ├── api_gateway_audit.js
│  ├── s3_audit.js
│  ├── iam_credentials_detailed_audit.js
│  └── ... (10 más)
│
├── [CONFIG] accounts_test.json (cuentas prueba)
├── [CONFIG] accounts.json (cuentas reales)
├── [CONFIG] remediation_config.json (configuración)
│
├── [OUTPUT] reports/ (reportes generados)
│  ├── auditoria-mensual/ (reportes HTML)
│  ├── dashboards/ (dashboards)
│  ├── remediations/ (datos JSON)
│  └── approvals/ (historial)
│
└── [PACKAGE] package.json (dependencias)

About

Active multi-account AWS security, compliance, and governance engine designed to audit, control, viabilize, and automate cloud posture based on international frameworks.

Topics

Resources

Contributing

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages