Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CloudGrappler — استعلام عن اكتشافات عالية الدقة للسحابة لجهات تهديد معروفة عبر AWS و Azure و GCP باستخدام سجلات CloudTrail وقواعد استخبارات التهديد المخصصة. | Kitploit
أدوات/GitHubGitHub/permiso-io-tools/cloudgrappler
أدوات دفاعيةأمن السحابةاستخبارات التهديداتالاستجابة للحوادثتحليل السجلات
GitHubpermiso-io-tools/cloudgrappler

CloudGrappler

استعلام عن اكتشافات عالية الدقة للسحابة لجهات تهديد معروفة عبر AWS و Azure و GCP باستخدام سجلات CloudTrail وقواعد استخبارات التهديد المخصصة.

عرض المستودع
26728منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

LogLicker

CloudGrappler

Permiso: https://permiso.io
اقرأ مدونتنا للإصدار: https://permiso.io/blog/cloudgrappler-a-powerful-open-source-threat-detection-tool-for-cloud-environments

CloudGrappler هي أداة مبنية خصيصًا لتسهيل الاستعلام عن اكتشافات عالية الدقة واكتشافات الأحداث الفردية المتعلقة بجهات تهديد معروفة في بيئات سحابية شائعة مثل AWS و Azure.

ملاحظات

لتحسين استخدامك لـ CloudGrappler، نوصي باستخدام نطاقات زمنية أقصر عند الاستعلام عن النتائج. يعزز هذا النهج الكفاءة ويسرع استرجاع المعلومات، مما يضمن تجربة أكثر سلاسة مع الأداة.

الحزم المطلوبة

root@kitploit:~
pip3 install -r requirements.txt

الإدخال

توفر هذه الأداة واجهة سطر أوامر (CLI). لذلك، نستعرض هنا استخدامها:

المثال 1 - تشغيل الأداة باستخدام ملف الاستعلامات الافتراضي

حدد نطاق المسح داخل ملف data_sources.json بناءً على تكوين البنية التحتية السحابية الخاصة بك. يوضح المثال التالي ملف data_sources.json منظمًا لكل من بيئتي AWS و Azure:

ملاحظة

سيؤدي تعديل المصدر داخل ملف queries.json إلى حرف بدل (*) إلى مسح الاستعلام المقابل عبر كل من بيئتي AWS و Azure.

root@kitploit:~
{
  "AWS": [
    {
      "bucket": "cloudtrail-logs-00000000-ffffff",
      "prefix": [
        "testTrails/AWSLogs/00000000/CloudTrail/eu-east-1/2024/03/03",
        "testTrails/AWSLogs/00000000/CloudTrail/us-west-1/2024/03/04"
      ]
    },
    {
      "bucket": "aws-kosova-us-east-1-00000000"
    }

  ],
  "AZURE": [
    {
      "accountname": "logs",
      "container": [
        "cloudgrappler"
      ]
    }
  ],
 "GCP": [
    {
      "gcp_bucket": "buketi"
    }
  ]
}

تشغيل الأمر

python3 main.py

المثال 2 - حالة استخدام Permiso Intel

python3 main.py -p

root@kitploit:~
[+] Running GetFileDownloadUrls.*secrets_ for AWS 
[+] Threat Actor: LUCR3 
[+] Severity: MEDIUM 
[+] Description: Review use of CloudShell. Permiso seldom witnesses use of CloudShell outside of known attackers.This however may be a part of your normal business use case. 

المثال 3 - إنشاء تقرير

python3 main.py -p -jo

root@kitploit:~
reports
└── json
    ├── AWS
    │   └── 2024-03-04 01:01 AM
    │       └── cloudtrail-logs-00000000-ffffff--
    │           └── testTrails/AWSLogs/00000000/CloudTrail/eu-east-1/2024/03/03
    │               └── GetFileDownloadUrls.*secrets_.json
    └── AZURE
    │    └── 2024-03-04 01:01 AM
    │        └── logs
    │            └── cloudgrappler
    │                └── okta_key.json
    └── GCP
        └── 2024-03-04 01:01 AM
            └── buketi
                    └── modified_firewall.json

المثال 4 - تصفية السجلات بناءً على التاريخ أو الوقت

python3 main.py -p -sd 2024-02-15 -ed 2024-02-16

المثال 5 - إضافة الاستعلامات وأنواع مصادر البيانات يدويًا

python3 main.py -q "GetFileDownloadUrls.*secret", "UpdateAccessKey" -s '*'

المثال 6 - تشغيل الأداة باستخدام ملف الاستعلامات الخاص بك

python3 main.py -f new_file.json

التشغيل في السحابة الخاصة بك والمصادقة cloudgrep

AWS

سيحتاج نظامك إلى الوصول إلى مجموعة S3. على سبيل المثال، إذا كنت تعمل على حاسوبك المحمول، فستحتاج إلى تكوين AWS CLI. إذا كنت تعمل على EC2، فإن Instance Profile هو على الأرجح الخيار الأفضل.

إذا كنت تعمل على مثيل EC2 في نفس المنطقة التي توجد بها مجموعة S3 مع VPC endpoint لـ S3، فيمكنك تجنب رسوم الخروج. يمكنك المصادقة بعدة طرق.

Azure

أبسط طريقة للمصادقة مع Azure هي تشغيل ما يلي أولاً:

az login

سيؤدي هذا إلى فتح نافذة متصفح وسيُطلب منك تسجيل الدخول إلى Azure.

GCP

ستحتاج إلى إنشاء حساب خدمة وتنزيل ملف بيانات الاعتماد ثم تعيينه باستخدام:

root@kitploit:~
export GOOGLE_APPLICATION_CREDENTIALS="/Users/creds.json"
تنزيل الأداة