Инструмент проверки конфигурации безопасности AWS/Azure/GCP на соответствие CIS Benchmarks, GDPR, HIPAA, PCI-DSS, NIST. 500+ проверок: открытые S3-бакеты, незащищённые группы безопасности, слабые IAM-политики, отключённое MFA. Вывод в JSON/CSV/HTML.
pip install prowler # AWS prowler aws # Azure prowler azure --az-cli-auth # GCP prowler gcp

Prowler — открытая облачная платформа безопасности, которой доверяют тысячи компаний для автоматизации безопасности и соответствия нормативным требованиям в любой облачной среде. Благодаря сотням готовых к использованию проверок и рамкам соответствия, Prowler обеспечивает мониторинг в реаль времени с возможностью настройки и бесшовную интеграцию, делая облачную безопасность простой, масштабируемой и экономически эффективной для организаций любого масштаба.
Обеспечьте безопасность ЛЮБОГО облака на скории ИИ на prowler.com
Присоединяйтесь к нашему сообществу Prowler!
<a href="https://github.com/prowler-cloud/prowler/releases"><img alt="Версия" src="https://img.shields.io/github/v/release/prowler-cloud/prowler"></a>

Prowler — самая широко используемая в мире открытая облачная платформа безопасности, которая автоматизирует безопасность и соответствие нормативным требованиям в любой облачной среде. Благодаря сотням готовых к использованию проверок безопасности, рекомендациям по устранению и рамкам соответствия, Prowler создан для того, чтобы «обеспечить безопасность ЛЮБОГО облака на скории ИИ». Prowler предлагает ИИ-управляемые, настраиваемые и простые в использовании оценки, панели мониторинга, отчёты и интеграции, делая облачную безопасность простой, масштабируемой и экономически эффективной для организаций любого масштаба.
Prowler включает сотни встроенных контрольных проверок для обеспечения соответствия стандартам и рамкам, включая:
Prowler App / Prowler Cloud — это веб-приложение, упрощающее запуск Prowler в учётных записях вашего облачного провайдера. Оно предоставляет удобный интерфейс для визуализации результатов и оптимизации оценок безопасности.

Подробнее см. в документации Prowler App
prowler <provider>

prowler dashboard

Пути атак автоматически дополняют каждое завершённое сканирование AWS графом, который объединяет облачный инвентарь Cartography с результатами Prowler. Эта функция запускается в API-воркере после каждого сканирования.
Поддерживаются два графовых бэкенда для долгосрочного хранилища:
neo4j).Выберите хранилище с помощью переменной ATTACK_PATHS_SINK_DATABASE (neo4j или neptune; по умолчанию neo4j).
Примечание: Загрузка данных Cartography всегда использует временную базу данных Neo4j, независимо от настроенного хранилища. Переменные
NEO4J_*, перечисленные ниже, должны оставаться заданными даже приATTACK_PATHS_SINK_DATABASE=neptune.
| Переменная | Описание | Значение по умолчанию |
|---|---|---|
NEO4J_HOST |
Имя хоста, используемое контейнерами API. | neo4j |
NEO4J_PORT |
Порт Bolt, открытый Neo4j. | 7687 |
NEO4J_USER / NEO4J_PASSWORD |
Учётные данные с правами на создание баз данных для каждого арендатора. | neo4j / neo4j_password |
| Переменная | Описание | Значение по умолчанию |
|---|---|---|
NEPTUNE_WRITER_ENDPOINT |
Хост Bolt для экземпляра записи Neptune. Обязательна при использовании хранилища neptune. |
пусто |
NEPTUNE_READER_ENDPOINT |
Необязательная конечная точка для чтения, используемая для запросов только для чтения. Если не задана, используется конечная точка записи. | пусто |
NEPTUNE_PORT |
Порт Bolt, открытый Neptune. | 8182 |
AWS_REGION |
Регион, в котором находится кластер Neptune. Обязательна при использовании хранилища neptune. |
пусто |
Neptune использует аутентификацию через SigV4 с использованием стандартной цепочки учётных данных boto3. Роль IAM воркера (или переменные AWS_ACCESS_KEY_ID / AWS_SECRET_ACCESS_KEY) предоставляет учётные данные. Переменная пароля Neptune не требуется.
Каждое сканирование провайдера AWS автоматически поставит в очередь задачу загрузки Путей атак. Другие облачные провайдеры будут добавлены в последующих версиях.
[!Tip] Для получения наиболее точной и актуальной информации о проверках, сервисах, рамках соответствия и категориях посетите Prowler Hub.
| Провайдер | Проверки | Сервисы | Рамки соответствия | Категории | Поддержка | Интерфейс |
|---|---|---|---|---|---|---|
| AWS | 615 | 86 | 47 | 19 | Официальная | UI, API, CLI |
| Azure | 190 | 22 | 21 | 16 | Официальная | UI, API, CLI |
| GCP | 109 | 20 | 19 | 12 | Официальная | UI, API, CLI |
| Kubernetes | 90 | 7 | 8 | 11 | Официальная | UI, API, CLI |
| GitHub | 24 | 3 | 2 | 5 | Официальная | UI, API, CLI |
| M365 | 109 | 10 | 6 | 10 | Официальная | UI, API, CLI |
| OCI | 52 | 14 | 5 | 10 | Официальная | UI, API, CLI |
| Alibaba Cloud | 63 | 9 | 6 | 9 | Официальный | UI, API, CLI |
| Cloudflare | 29 | 3 | 2 | 5 | Официальный | UI, API, CLI |
| IaC | Смотрите документацию trivy. |
Н/Д | Н/Д | Н/Д | Официальный | UI, API, CLI |
| MongoDB Atlas | 10 | 3 | 1 | 8 | Официальный | UI, API, CLI |
| LLM | Смотрите документацию promptfoo. |
Н/Д | Н/Д | Н/Д | Официальный | CLI |
| Image | Н/Д | Н/Д | Н/Д | Н/Д | Официальный | CLI, API |
| Google Workspace | 65 | 11 | 3 | 6 | Официальный | UI, API, CLI |
| OpenStack | 34 | 5 | 1 | 9 | Официальный | UI, API, CLI |
| Vercel | 26 | 6 | 1 | 8 | Официальный | UI, API, CLI |
| Okta | 29 | 8 | 2 | 2 | Официальный | UI, API, CLI |
| Linode Свяжитесь с нами | 10 | 3 | 1 | 4 | Неофициальный | CLI |
| E2E Networks Свяжитесь с нами | 27 | 6 | 0 | 2 | Неофициальный | CLI |
| Scaleway Свяжитесь с нами | 1 | 1 | 1 | 1 | Неофициальный | CLI |
| StackIT Свяжитесь с нами | 7 | 2 | 1 | 3 | Неофициальный | CLI |
| NHN | 6 | 2 | 2 | 0 | Неофициальный | CLI |
[!Note] Цифры в таблице обновляются периодически.
[!Note] Используйте следующие команды для вывода списка доступных проверок, сервисов, рамок соответствия и категорий Prowler: -
prowler <provider> --list-checks-prowler <provider> --list-services-prowler <provider> --list-compliance-prowler <provider> --list-categories
Prowler App предлагает гибкие методы установки, адаптированные для различных сред:
Подробные инструкции по использованию Prowler App см. в Руководстве по использованию Prowler App.
Docker Compose: https://docs.docker.com/compose/install/.macOS/Linux:
VERSION=$(curl -s https://api.github.com/repos/prowler-cloud/prowler/releases/latest | jq -r .tag_name)
curl -sLO "https://raw.githubusercontent.com/prowler-cloud/prowler/refs/tags/${VERSION}/docker-compose.yml"
# Environment variables can be customized in the .env file. Using default values in production environments is not recommended.
curl -sLO "https://raw.githubusercontent.com/prowler-cloud/prowler/refs/tags/${VERSION}/.env"
docker compose up -d
Windows PowerShell:
$VERSION = (Invoke-RestMethod -Uri "https://api.github.com/repos/prowler-cloud/prowler/releases/latest").tag_name
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/prowler-cloud/prowler/refs/tags/$VERSION/docker-compose.yml" -OutFile "docker-compose.yml"
# Environment variables can be customized in the .env file. Using default values in production environments is not recommended.
Invoke-WebRequest -Uri "https://raw.githubusercontent.com/prowler-cloud/prowler/refs/tags/$VERSION/.env" -OutFile ".env"
docker compose up -d
[!WARNING] 🔒 Для безопасной настройки API автоматически генерирует уникальную пару ключей
DJANGO_TOKEN_SIGNING_KEYиDJANGO_TOKEN_VERIFYING_KEYи сохраняет её в~/.config/prowler-api(без контейнера) или привязанный Docker volume в_data/api(в контейнере). Никогда не фиксируйте и не используйте повторно статические/ключи по умолчанию. Для ротации ключей удалите сохраненные файлы ключей и перезапустите API.
После настройки откройте Prowler App по адресу http://localhost:3000. Зарегистрируйтесь, используя свой адрес электронной почты и пароль, чтобы начать.
[!Note] Если вы хотите использовать предположение роли AWS (например, с опцией «Подключиться, предполагая IAM-роль»), вам может потребоваться примонтировать ваш локальный каталог
.awsв контейнер как volume (например,- "${HOME}/.aws:/home/prowler/.aws:ro"). Существует несколько способов настройки учетных данных для Docker-контейнеров. Дополнительные сведения и примеры см. в разделе Устранение неполадок.
Более подробную информацию можно найти в разделе Устранение неполадок.
git.uv: установка uv.pnpm: установка pnpm.Docker Compose: https://docs.docker.com/compose/install/.git clone https://github.com/prowler-cloud/prowler
cd prowler/api
uv sync
source .venv/bin/activate
set -a
source .env
docker compose up postgres valkey -d
cd src/backend
python manage.py migrate --database admin
gunicorn -c config/guniconf.py config.wsgi:application
После завершения настройки откройте документацию API по адресу http://localhost:8080/api/v1/docs.
git clone https://github.com/prowler-cloud/prowler
cd prowler/api
uv sync
source .venv/bin/activate
set -a
source .env
cd src/backend
python -m celery -A config.celery worker -l info -E
git clone https://github.com/prowler-cloud/prowler
cd prowler/api
uv sync
source .venv/bin/activate
set -a
source .env
cd src/backend
python -m celery -A config.celery beat -l info --scheduler django_celery_beat.schedulers:DatabaseScheduler
git clone https://github.com/prowler-cloud/prowler
cd prowler/ui
pnpm install
pnpm run build
pnpm start
После настройки откройте Prowler App по адресу http://localhost:3000. Зарегистрируйтесь, используя свой адрес электронной почты и пароль, чтобы начать.
Для некоторых pre-commit-хуков требуются инструменты, установленные в вашей системе:
Установите TruffleHog (сканирование секретов) — см. официальные варианты установки.
Установите Hadolint (линтинг Dockerfile) — см. официальные варианты установки.
Prowler CLI доступен как проект в PyPI. Следовательно, его можно установить с помощью pip с Python >=3.10, <3.13:
pip install prowler
prowler -v
Для получения дополнительных рекомендаций обратитесь к https://docs.prowler.com
Доступны следующие версии Prowler CLI в зависимости от ваших требований:
latest: Синхронизуется с веткой master. Обратите внимание, что эта версия не является стабильной.v4-latest: Синхронизуется с веткой v4. Обратите внимание, что эта версия не является стабильной.v3-latest: Синхронизуется с веткой v3. Обратите внимание, что эта версия не является стабильной.<x.y.z> (релиз): Стабильные релизы, соответствующие конкретным версиям. См. полный список релизов Prowler.stable: Всегда указывает на последний релиз.v4-stable: Всегда указывает на последний релиз для v4.v3-stable: Всегда указывает на последний релиз для v3.Образы контейнеров доступны здесь: - Prowler CLI: - DockerHub - AWS Public ECR - Prowler App: - DockerHub - Prowler UI - DockerHub - Prowler API
Требуется Python >=3.10, <3.13 с uv:
git clone https://github.com/prowler-cloud/prowler
cd prowler
uv sync
source .venv/bin/activate
python prowler-cli.py -v
[!IMPORTANT] Чтобы клонировать Prowler в Windows, настройте Git для поддержки длинных путей файлов, выполнив следующую команду:
git config core.longpaths true.
Официальный Prowler GitHub Action запускает сканирования Prowler в ваших GitHub-воркфлоу, используя официальный Docker-образ prowlercloud/prowler. Сканирования выполняются для любого поддерживаемого провайдера, с опциональным --push-to-cloud для отправки результатов в Prowler Cloud и опциональной выгрузкой SARIF, чтобы результаты отображались во вкладке Security → Code scanning репозитория и в виде встроенных аннотаций к PR.
name: Prowler IaC Scan
on:
pull_request:
permissions:
contents: read
security-events: write
actions: read
jobs:
prowler:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: prowler-cloud/prowler@5.25
with:
provider: iac
output-formats: sarif json-ocsf
upload-sarif: true
flags: --severity critical high
Полная настройка, аутентификация для каждого провайдера и примеры SARIF: Руководство по Prowler GitHub Action. Листинг в маркетплейсе: Prowler Security Scan.
Prowler App состоит из четырех ключевых компонентов:

Prowler может выполняться в различных средах, обеспечивая гибкость для удовлетворения ваших потребностей. Его можно запускать с:
Вашей собственной рабочей станции
Kubernetes Job
Google Compute Engine
Виртуальных машин Azure (VMs)
Экземпляров Amazon EC2
AWS Fargate или других платформ контейнеров
CloudShell
И во многих других средах.

Prowler включает полный набор AI Skills, которые помогают ИИ-ассистентам для кодирования понимать паттерны и соглашения кодовой базы Prowler.
Skills — это структурированные инструкции, которые дают ИИ-ассистентам контекст, необходимый для написания кода, соответствующего стандартам Prowler. Они включают:
| Категория | Навыки |
|---|---|
| Общие | typescript, react-19, nextjs-15, tailwind-4, playwright, pytest, django-drf, zod-4, zustand-5, ai-sdk-5 |
| Prowler | prowler, prowler-api, prowler-ui, prowler-mcp, prowler-sdk-check, prowler-test-ui, prowler-test-api, prowler-test-sdk, prowler-compliance, prowler-provider, prowler-pr, prowler-docs |
./skills/setup.sh
Это настраивает навыки для ИИ-ассистентов по кодированию, следующих стандарту agentskills.io:
| Инструмент | Конфигурация |
|---|---|
| Claude Code | .claude/skills/ (симлинк) |
| OpenCode | .claude/skills/ (симлинк) |
| Codex (OpenAI) | .codex/skills/ (симлинк) |
| GitHub Copilot | .github/skills/ (симлинк) |
| Gemini CLI | .gemini/skills/ (симлинк) |
Примечание: Перезапустите вашего ИИ-ассистента по кодированию после запуска настройки, чтобы загрузить навыки. Для Gemini CLI необходимо включить
experimental.skillsв настройках.
Для инструкций по установке, деталей использования, руководств и руководства для разработчиков посетите https://docs.prowler.com/
Prowler распространяется под Лицензией Apache, версия 2.0.
Копия Лицензии доступна по адресу http://www.apache.org/licenses/LICENSE-2.0