RQL requête pour rechercher des groupes de sécurité qui AWS ne sont attachés à aucune instance EC2
6003
Created On 10/01/21 08:36 AM - Last Modified 03/02/23 03:09 AM
Question
- RQL requête pour trouver des groupes de sécurité qui AWS ne sont pas attachés à, ou associés à, une instance EC2 (Elastic Compute Cloud)
Environment
- Prisma Cloud
- AWS
Answer
config from cloud.resource where cloud.type = 'aws' AND api.name = 'aws-ec2-describe-security-groups' as X; config from cloud.resource where api.name = 'aws-ec2-describe-instances' as Y; filter ' not ($.Y.securityGroups[*].groupId contains $.X.groupId) '; show X;
Additional Information
Exemple:
- AWS Le groupe de sécurité « SG_NoEC2 » n’est attaché à aucune instance EC2 créée.
- Exécutez la requête ci-dessus RQL dans l’onglet « Enquêter » pour répertorier tous les groupes AWS de sécurité qui ne sont attachés à aucune instance EC2. Dans notre exemple, il indiquait « SG_NoEC2 ».
- Pour obtenir des exemples de requêtes supplémentaires RQL , RQL reportez-vous à Bibliothèque d’exemples