
Autorisiertes Cloud-Adversary-Simulations- und Validierungstoolkit
Englisch | 简体中文
Multi-Cloud-Verteidigungsvalidierungs-Toolkit für CSPM-/CNAPP-Erkennung, Telemetrie und Untersuchungs-Workflows in autorisierten Umgebungen.
CloudToolKit bietet Sicherheitsteams eine praktische Möglichkeit zu überprüfen, ob Cloud-Kontrollen auffindbar, erkennbar, alarmierbar und untersuchbar sind, bevor diese Lücken in der Produktion relevant werden.
| Vorteil | Was es Verteidigern bietet |
|---|---|
| Abdeckung von 9 Clouds | Ein Workflow für die wichtigsten globalen und chinesischen Cloud-Anbieter. |
| Asset-zentrierte Inventarisierung | Hosts, Datenbanken, Buckets, Domains, Konten, Logs, SMS-Assets und Abrechnungssignale, wo unterstützt. |
| Validierungs-Payloads | Fokussierte Prüfungen für Identitätslebenszyklus, Credential-Lebenszyklus, Rollenbindungen, Speicher-Exposition, Audit-Ereignisse, Befehls-Telemetrie von Instanzen und Datenbankkontoänderungen. |
| Wiedergabemodus | demo treibt Anbieter gegen In-Memory-Wiedergabefixtures an, sodass Erkennungslogik ohne Live-Cloud-Aufrufe getestet werden kann. |
| Konservative Angaben | Fähigkeiten werden nur beworben, wenn Treiber, Wiedergabepfade und fokussierte Tests vorhanden sind. |
Jeder Anbieter unterstützt die cloudlist-Asset-Enumeration. Asset-Kategorien umfassen: Host / Datenbank / Bucket / Domain / Konto / Log / SMS / Guthaben, wo die Cloud ein natives Äquivalent hat.
Validierungs-Payload-Abdeckung:
Legende: iam = Benutzerlebenszyklus · bucket = Objektsichtbarkeit · event = Audit-Log-Prüfung · cmd = Instanzbefehlstelemetrie · rds = Datenbankkontolebenszyklus · role = Berechtigungsbindungsänderung · acl = Speicher-Exposition · cred = Lebenszyklus langlebiger Anmeldeinformationen. — = kein natives Äquivalent oder Validierung ausstehend.
go build --ldflags "-s -w" -trimpath -o ctk cmd/main.go
./ctk # interaktive REPL
./ctk <provider> <action> [args] [flags] # headless One-Shot
Versuche demo in der REPL, um einen beliebigen Anbieter gegen eine In-Memory-Wiedergabe zu testen (keine Live-Cloud-Aufrufe).
Nur in eigenen, Labor-, internen oder ausdrücklich autorisierten Kundenumgebungen verwenden, um die Erkennungsabdeckung, Telemetriequalität, Untersuchungs-Workflows und die Wirksamkeit von Kontrollen zu überprüfen. CloudToolKit ist kein Werkzeug für Stealth, Umgehung oder unbefugtes Eindringen und darf nicht ohne Erlaubnis gegen Umgebungen Dritter eingesetzt werden.
| Cloud | iam | bucket | event | cmd | rds | role | acl | cred |
|---|---|---|---|---|---|---|---|---|
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ |