
بنية تحتية من Terraform مع ثغرات متعمدة لتعلم سوء تكوين أمن السحابة والتحقق من كشف ماسح IaC عبر AWS و Azure.
توفر كاي مونكي بنية تحتية ضعيفة كرمز (IaC) للمساعدة في استكشاف وفهم تهديدات الأمان السحابية الشائعة التي تظهر عبر رمز البنية التحتية.
كاي مونكي هو جهد لتوفير ملعب من البنية التحتية الضعيفة كرمز للمساعدة في تحليل ووضع إستراتيجية النهج الذي يجب اتخاذه لتأمين كل شيء من الكود إلى السحابة.
يمكن أن يساعدك المشروع في التعرف على مشكلات أمان IaC والتحقق من أن ماسح IaC الخاص بك يعمل بشكل صحيح. يتم صيانة المشروع وتحسينه بمرور الوقت لزيادة أنواع المشكلات الممثلة وإضافة دعم لمزودي IaC وسحابة إضافيين. المساهمات مرحب بها.
لمعرفة المزيد حول مخاطر الأمان في كاي مونكي، يمكنك الاستفادة من Terrascan، أداتنا مفتوحة المصدر للكشف عن انتهاكات الامتثال والأمان قبل توفير البنية التحتية. يمكنك أيضًا استخدام منصة Tenable.cs للحصول على تجربة تتجاوز سطر الأوامر مع وحدة تحكم SaaS وتكاملات مبنية مسبقًا في مستودعات التعليمات البرمجية المصدر وأنظمة التذاكر وخطوط أنابيب CI/CD وغيرها.
git clone https://github.com/tenable/KaiMonkey.gitcd KaiMonkey/terraform/aws/terraform initterraform plan ⟵ اختياريterraform applyعادةً ما يكون Docker أسهل طريقة للبدء لأنك لا تحتاج إلى تثبيت Terrascan على نظامك. تتوفر أيضًا إصدارات Terrascan من صفحة الإصدارات.
git clone https://github.com/tenable/KaiMonkey.gitcd KaiMonkey/terraform/awsdocker run --rm -v "$(pwd):/iac" -w /iac tenable/terrascan scan -t awsgit clone https://github.com/tenable/KaiMonkey.gitcd KaiMonkey/terraform/awspath/to/terrascan scan -t aws