Prowler

Cloud & Container Security v5.33.1 · 10.07.2026 активный

Инструмент проверки конфигурации безопасности AWS/Azure/GCP на соответствие CIS Benchmarks, GDPR, HIPAA, PCI-DSS, NIST. 500+ проверок: открытые S3-бакеты, незащищённые группы безопасности, слабые IAM-политики, отключённое MFA. Вывод в JSON/CSV/HTML.

v5.33.1
10.07.2026 current
Добавлен 13.07.2026 · Обновлён 13.07.2026 · Cloud & Container Security
Установка
pip install prowler
# AWS
prowler aws
# Azure
prowler azure --az-cli-auth
# GCP
prowler gcp
переведено ИИ

Логотип Prowler Логотип Prowler

Prowler — открытая облачная платформа безопасности, которой доверяют тысячи компаний для автоматизации безопасности и соответствия нормативным требованиям в любой облачной среде. Благодаря сотням готовых к использованию проверок и рамкам соответствия, Prowler обеспечивает мониторинг в реаль времени с возможностью настройки и бесшовную интеграцию, делая облачную безопасность простой, масштабируемой и экономически эффективной для организаций любого масштаба.

Обеспечьте безопасность ЛЮБОГО облака на скории ИИ на prowler.com

Сообщество Prowler в Slack
Присоединяйтесь к нашему сообществу Prowler!


Slack Shield Версия Python Версия Python Загрузки с PyPI Загрузки Docker AWS ECR Gallery Покрытие Codecov Оценка состояния Linux Foundation

<a href="https://github.com/prowler-cloud/prowler/releases"><img alt="Версия" src="https://img.shields.io/github/v/release/prowler-cloud/prowler"></a>

Версия Участники Проблемы Лицензия Twitter Twitter


Демонстрация Prowler Cloud

Описание

Prowler — самая широко используемая в мире открытая облачная платформа безопасности, которая автоматизирует безопасность и соответствие нормативным требованиям в любой облачной среде. Благодаря сотням готовых к использованию проверок безопасности, рекомендациям по устранению и рамкам соответствия, Prowler создан для того, чтобы «обеспечить безопасность ЛЮБОГО облака на скории ИИ». Prowler предлагает ИИ-управляемые, настраиваемые и простые в использовании оценки, панели мониторинга, отчёты и интеграции, делая облачную безопасность простой, масштабируемой и экономически эффективной для организаций любого масштаба.

Prowler включает сотни встроенных контрольных проверок для обеспечения соответствия стандартам и рамкам, включая:

  • Prowler ThreatScore: Взвешенная оценка приоритизации рисков, помогающая сосредоточиться на наиболее критичных результатах безопасности в первую очередь
  • Отраслевые стандарты: CIS, NIST 800, NIST CSF, CISA и MITRE ATT&CK
  • Нормативное соответствие и управление: RBI, FedRAMP, PCI-DSS и NIS2
  • Рамки для работы с конфиденциальными данными и приватностью: GDPR, HIPAA и FFIEC
  • Рамки для корпоративного управления и контроля качества: SOC2, GXP и ISO 27001
  • Специфические для облака рамки: AWS Foundational Technical Review (FTR), AWS Well-Architected Framework и BSI C5
  • Национальные стандарты безопасности: ENS (испанская национальная схема безопасности) и KISA ISMS-P (корейская)
  • Пользовательские рамки безопасности: Адаптированные под ваши потребности

Prowler App / Prowler Cloud

Prowler App / Prowler Cloud — это веб-приложение, упрощающее запуск Prowler в учётных записях вашего облачного провайдера. Оно предоставляет удобный интерфейс для визуализации результатов и оптимизации оценок безопасности.

Prowler App Канал рисков Карта угроз

Подробнее см. в документации Prowler App

Prowler CLI

prowler <provider>

Выполнение Prowler CLI

Prowler Dashboard

prowler dashboard

Панель мониторинга Prowler

Пути атак

Пути атак автоматически дополняют каждое завершённое сканирование AWS графом, который объединяет облачный инвентарь Cartography с результатами Prowler. Эта функция запускается в API-воркере после каждого сканирования.

Поддерживаются два графовых бэкенда для долгосрочного хранилища:

  • Neo4j (по умолчанию; файлы Docker Compose уже содержат сервис neo4j).
  • Amazon Neptune (управляемый облачный сервис; подключается по запросу).

Выберите хранилище с помощью переменной ATTACK_PATHS_SINK_DATABASE (neo4j или neptune; по умолчанию neo4j).

Примечание: Загрузка данных Cartography всегда использует временную базу данных Neo4j, независимо от настроенного хранилища. Переменные NEO4J_*, перечисленные ниже, должны оставаться заданными даже при ATTACK_PATHS_SINK_DATABASE=neptune.

Хранилище Neo4j

Переменная Описание Значение по умолчанию
NEO4J_HOST Имя хоста, используемое контейнерами API. neo4j
NEO4J_PORT Порт Bolt, открытый Neo4j. 7687
NEO4J_USER / NEO4J_PASSWORD Учётные данные с правами на создание баз данных для каждого арендатора. neo4j / neo4j_password

Хранилище Neptune

Переменная Описание Значение по умолчанию
NEPTUNE_WRITER_ENDPOINT Хост Bolt для экземпляра записи Neptune. Обязательна при использовании хранилища neptune. пусто
NEPTUNE_READER_ENDPOINT Необязательная конечная точка для чтения, используемая для запросов только для чтения. Если не задана, используется конечная точка записи. пусто
NEPTUNE_PORT Порт Bolt, открытый Neptune. 8182
AWS_REGION Регион, в котором находится кластер Neptune. Обязательна при использовании хранилища neptune. пусто

Neptune использует аутентификацию через SigV4 с использованием стандартной цепочки учётных данных boto3. Роль IAM воркера (или переменные AWS_ACCESS_KEY_ID / AWS_SECRET_ACCESS_KEY) предоставляет учётные данные. Переменная пароля Neptune не требуется.

Каждое сканирование провайдера AWS автоматически поставит в очередь задачу загрузки Путей атак. Другие облачные провайдеры будут добавлены в последующих версиях.

Prowler: краткий обзор

[!Tip] Для получения наиболее точной и актуальной информации о проверках, сервисах, рамках соответствия и категориях посетите Prowler Hub.

Провайдер Проверки Сервисы Рамки соответствия Категории Поддержка Интерфейс
AWS 615 86 47 19 Официальная UI, API, CLI
Azure 190 22 21 16 Официальная UI, API, CLI
GCP 109 20 19 12 Официальная UI, API, CLI
Kubernetes 90 7 8 11 Официальная UI, API, CLI
GitHub 24 3 2 5 Официальная UI, API, CLI
M365 109 10 6 10 Официальная UI, API, CLI
OCI 52 14 5 10 Официальная UI, API, CLI
Alibaba Cloud 63 9 6 9 Официальный UI, API, CLI
Cloudflare 29 3 2 5 Официальный UI, API, CLI
IaC Смотрите документацию trivy. Н/Д Н/Д Н/Д Официальный UI, API, CLI
MongoDB Atlas 10 3 1 8 Официальный UI, API, CLI
LLM Смотрите документацию promptfoo. Н/Д Н/Д Н/Д Официальный CLI
Image Н/Д Н/Д Н/Д Н/Д Официальный CLI, API
Google Workspace 65 11 3 6 Официальный UI, API, CLI
OpenStack 34 5 1 9 Официальный UI, API, CLI
Vercel 26 6 1 8 Официальный UI, API, CLI
Okta 29 8 2 2 Официальный UI, API, CLI
Linode Свяжитесь с нами 10 3 1 4 Неофициальный CLI
E2E Networks Свяжитесь с нами 27 6 0 2 Неофициальный CLI
Scaleway Свяжитесь с нами 1 1 1 1 Неофициальный CLI
StackIT Свяжитесь с нами 7 2 1 3 Неофициальный CLI
NHN 6 2 2 0 Неофициальный CLI

[!Note] Цифры в таблице обновляются периодически.

[!Note] Используйте следующие команды для вывода списка доступных проверок, сервисов, рамок соответствия и категорий Prowler: - prowler <provider> --list-checks - prowler <provider> --list-services - prowler <provider> --list-compliance - prowler <provider> --list-categories

💻 Установка

Prowler App

Prowler App предлагает гибкие методы установки, адаптированные для различных сред:

Подробные инструкции по использованию Prowler App см. в Руководстве по использованию Prowler App.

Docker Compose

Требования

  • Установлен Docker Compose: https://docs.docker.com/compose/install/.

Команды

macOS/Linux:

VERSION=$(curl -s https://api.github.com/repos/prowler-cloud/prowler/releases/latest | jq -r .tag_name)
curl -sLO "https://raw.githubusercontent.com/prowler-cloud/prowler/refs/tags/${VERSION}/docker-compose.yml"
# Environment variables can be customized in the .env file. Using default values in production environments is not recommended.
curl -sLO "https://raw.githubusercontent.com/prowler-cloud/prowler/refs/tags/${VERSION}/.env"
docker compose up -d

Windows PowerShell:

$VERSION = (Invoke-RestMethod -Uri "https://api.github.com/repos/prowler-cloud/prowler/releases/latest").tag_name
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/prowler-cloud/prowler/refs/tags/$VERSION/docker-compose.yml" -OutFile "docker-compose.yml"
# Environment variables can be customized in the .env file. Using default values in production environments is not recommended.
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/prowler-cloud/prowler/refs/tags/$VERSION/.env" -OutFile ".env"
docker compose up -d

[!WARNING] 🔒 Для безопасной настройки API автоматически генерирует уникальную пару ключей DJANGO_TOKEN_SIGNING_KEY и DJANGO_TOKEN_VERIFYING_KEY и сохраняет её в ~/.config/prowler-api (без контейнера) или привязанный Docker volume в _data/api (в контейнере). Никогда не фиксируйте и не используйте повторно статические/ключи по умолчанию. Для ротации ключей удалите сохраненные файлы ключей и перезапустите API.

После настройки откройте Prowler App по адресу http://localhost:3000. Зарегистрируйтесь, используя свой адрес электронной почты и пароль, чтобы начать.

Типичные проблемы при установке через Docker Pull

[!Note] Если вы хотите использовать предположение роли AWS (например, с опцией «Подключиться, предполагая IAM-роль»), вам может потребоваться примонтировать ваш локальный каталог .aws в контейнер как volume (например, - "${HOME}/.aws:/home/prowler/.aws:ro"). Существует несколько способов настройки учетных данных для Docker-контейнеров. Дополнительные сведения и примеры см. в разделе Устранение неполадок.

Более подробную информацию можно найти в разделе Устранение неполадок.

Из GitHub

Требования

Команды для запуска API

git clone https://github.com/prowler-cloud/prowler
cd prowler/api
uv sync
source .venv/bin/activate
set -a
source .env
docker compose up postgres valkey -d
cd src/backend
python manage.py migrate --database admin
gunicorn -c config/guniconf.py config.wsgi:application

После завершения настройки откройте документацию API по адресу http://localhost:8080/api/v1/docs.

Команды для запуска воркера API

git clone https://github.com/prowler-cloud/prowler
cd prowler/api
uv sync
source .venv/bin/activate
set -a
source .env
cd src/backend
python -m celery -A config.celery worker -l info -E

Команды для запуска планировщика API

git clone https://github.com/prowler-cloud/prowler
cd prowler/api
uv sync
source .venv/bin/activate
set -a
source .env
cd src/backend
python -m celery -A config.celery beat -l info --scheduler django_celery_beat.schedulers:DatabaseScheduler

Команды для запуска UI

git clone https://github.com/prowler-cloud/prowler
cd prowler/ui
pnpm install
pnpm run build
pnpm start

После настройки откройте Prowler App по адресу http://localhost:3000. Зарегистрируйтесь, используя свой адрес электронной почты и пароль, чтобы начать.

Настройка Pre-commit-хуков

Для некоторых pre-commit-хуков требуются инструменты, установленные в вашей системе:

  1. Установите TruffleHog (сканирование секретов) — см. официальные варианты установки.

  2. Установите Hadolint (линтинг Dockerfile) — см. официальные варианты установки.

Prowler CLI

Пакет Pip

Prowler CLI доступен как проект в PyPI. Следовательно, его можно установить с помощью pip с Python >=3.10, <3.13:

pip install prowler
prowler -v

Для получения дополнительных рекомендаций обратитесь к https://docs.prowler.com

Контейнеры

Доступные версии Prowler CLI

Доступны следующие версии Prowler CLI в зависимости от ваших требований:

  • latest: Синхронизуется с веткой master. Обратите внимание, что эта версия не является стабильной.
  • v4-latest: Синхронизуется с веткой v4. Обратите внимание, что эта версия не является стабильной.
  • v3-latest: Синхронизуется с веткой v3. Обратите внимание, что эта версия не является стабильной.
  • <x.y.z> (релиз): Стабильные релизы, соответствующие конкретным версиям. См. полный список релизов Prowler.
  • stable: Всегда указывает на последний релиз.
  • v4-stable: Всегда указывает на последний релиз для v4.
  • v3-stable: Всегда указывает на последний релиз для v3.

Образы контейнеров доступны здесь: - Prowler CLI: - DockerHub - AWS Public ECR - Prowler App: - DockerHub - Prowler UI - DockerHub - Prowler API

Из GitHub

Требуется Python >=3.10, <3.13 с uv:

git clone https://github.com/prowler-cloud/prowler
cd prowler
uv sync
source .venv/bin/activate
python prowler-cli.py -v

[!IMPORTANT] Чтобы клонировать Prowler в Windows, настройте Git для поддержки длинных путей файлов, выполнив следующую команду: git config core.longpaths true.

🛡️ GitHub Action

Официальный Prowler GitHub Action запускает сканирования Prowler в ваших GitHub-воркфлоу, используя официальный Docker-образ prowlercloud/prowler. Сканирования выполняются для любого поддерживаемого провайдера, с опциональным --push-to-cloud для отправки результатов в Prowler Cloud и опциональной выгрузкой SARIF, чтобы результаты отображались во вкладке Security → Code scanning репозитория и в виде встроенных аннотаций к PR.

name: Prowler IaC Scan
on:
  pull_request:

permissions:
  contents: read
  security-events: write
  actions: read

jobs:
  prowler:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4

      - uses: prowler-cloud/prowler@5.25
        with:
          provider: iac
          output-formats: sarif json-ocsf
          upload-sarif: true
          flags: --severity critical high

Полная настройка, аутентификация для каждого провайдера и примеры SARIF: Руководство по Prowler GitHub Action. Листинг в маркетплейсе: Prowler Security Scan.

✏️ Архитектура высокого уровня

Prowler App

Prowler App состоит из четырех ключевых компонентов:

  • Prowler UI: Веб-интерфейс, созданный с использованием Next.js, обеспечивающий удобный интерфейс для выполнения сканирований Prowler и визуализации результатов.
  • Prowler API: Сервис бэкенда, разработанный с использованием Django REST Framework, отвечающий за запуск сканирований Prowler и хранение сгенерированных результатов.
  • Prowler SDK: Python SDK, предназначенный для расширения функциональности Prowler CLI для продвинутых возможностей.
  • Prowler MCP Server: Сервер Model Context Protocol, предоставляющий инструменты ИИ для Lighthouse, виртуального помощника по безопасности на базе ИИ. Это критическая зависимость для функциональности Lighthouse.

Prowler App Architecture

Prowler CLI

Запуск Prowler

Prowler может выполняться в различных средах, обеспечивая гибкость для удовлетворения ваших потребностей. Его можно запускать с:

  • Вашей собственной рабочей станции

  • Kubernetes Job

  • Google Compute Engine

  • Виртуальных машин Azure (VMs)

  • Экземпляров Amazon EC2

  • AWS Fargate или других платформ контейнеров

  • CloudShell

И во многих других средах.

Architecture

🤖 AI Skills для разработки

Prowler включает полный набор AI Skills, которые помогают ИИ-ассистентам для кодирования понимать паттерны и соглашения кодовой базы Prowler.

Что такое AI Skills?

Skills — это структурированные инструкции, которые дают ИИ-ассистентам контекст, необходимый для написания кода, соответствующего стандартам Prowler. Они включают:

  • Паттерны кодирования для каждого компонента (SDK, API, UI, MCP Server)
  • Соглашения по тестированию (pytest, Playwright)
  • Архитектурные рекомендации (Clean Architecture, паттерны RLS)
  • Специфичные правила для фреймворков (React 19, Next.js 15, Django DRF, Tailwind 4)

Доступные навыки

Категория Навыки
Общие typescript, react-19, nextjs-15, tailwind-4, playwright, pytest, django-drf, zod-4, zustand-5, ai-sdk-5
Prowler prowler, prowler-api, prowler-ui, prowler-mcp, prowler-sdk-check, prowler-test-ui, prowler-test-api, prowler-test-sdk, prowler-compliance, prowler-provider, prowler-pr, prowler-docs

Настройка

./skills/setup.sh

Это настраивает навыки для ИИ-ассистентов по кодированию, следующих стандарту agentskills.io:

Инструмент Конфигурация
Claude Code .claude/skills/ (симлинк)
OpenCode .claude/skills/ (симлинк)
Codex (OpenAI) .codex/skills/ (симлинк)
GitHub Copilot .github/skills/ (симлинк)
Gemini CLI .gemini/skills/ (симлинк)

Примечание: Перезапустите вашего ИИ-ассистента по кодированию после запуска настройки, чтобы загрузить навыки. Для Gemini CLI необходимо включить experimental.skills в настройках.

📖 Документация

Для инструкций по установке, деталей использования, руководств и руководства для разработчиков посетите https://docs.prowler.com/

📃 Лицензия

Prowler распространяется под Лицензией Apache, версия 2.0.

Копия Лицензии доступна по адресу http://www.apache.org/licenses/LICENSE-2.0

Комментарии
Войдите, чтобы оставить комментарий