CloudGarrison Multi-Cloud Posture Workbench
CloudGarrison هو وحدة تحكم للمشغل قادرة على العمل دون اتصال مصممة لتحليل الأدلة المحلية، وتخطيط الوضع الأمني متعدد السحابات، والمحاكاة المعزولة عبر AWS وAzure/Entra ID وGCP وKubernetes ورسوم الهويات ومنصات هندسة الكشف.
يعمل هذا البناء المحلي داخل بيئة المتصفح باستخدام Pyodide/WASM، ليكون بمثابة صندوق رمل آمن لا يُجري فحوصات سحابية مباشرة ولا ينفذ بيانات اعتماد عن بُعد.
🚀 الميزات الرئيسية
- تعداد سطح الهجوم متعدد السحابات: تقييم محاكى لرسوم AWS IAM/الأذونات، وطوبولوجيات اشتراكات/موارد Azure، ومسارات تصعيد صلاحيات حسابات خدمة GCP.
- تدقيق البنية التحتية كشيفرة (IaC) محلياً: تشغيل قواعد متوافقة مع Checkov/TFLint المدمجة ومحاكاة Open Policy Agent (OPA) Rego في الذاكرة فقط.
- حدود الثقة في SaaS وCI/CD: تدقيق اتصالات الثقة لسير عمل GitHub Actions وGitLab CI/CD.
- تحليل الرسوم والخطوط الزمنية: رسم تفريغات أدلة BloodHound أو Cartography أو Stormspotter، وتحليل تدفقات AWS CloudTrail المحلية دون إرسال البيانات عبر الشبكة.
- مساعد صياغة الكشف: تأليف والتحقق من استعلامات الكشف متعددة المنصات (Sigma، Sentinel KQL، Splunk SPL، Elastic EQL، Google SecOps YARA-L).
🔒 البنية الأمنية وسياسة الإدخال المحلي
يوفر هذا المستودع تخطيط التحليل المحلي دون اتصال في ملف واحد (offline-local-simulations).
- صفر وصول إلى المزودين: نقاط نهاية واجهة برمجة التطبيقات بين المتصفح والسحابة معطلة تماماً.
- لا استمرارية: تم تعطيل الاستمرارية التلقائية لبيئة العمل؛ يبقى سجل التتبع داخل ذاكرة التبويب المؤقتة.
- مدخلات معقّمة: يقبل فقط الملفات المحلية، أو مقتطفات التكوين المنقّحة، أو القطع الأثرية الهيكلية.
🛠️ المتطلبات والبدء
- استنسخ هذا المستودع.
- افتح ملف بيئة العمل الأساسي
.html في أي متصفح ويب حديث يدعم WebAssembly.
- تأكد من إكمال Pyodide/Wasm لحلقة تمهيد الترجمة وقت التشغيل مباشرة في متصفحك.