Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cartography — Bezieht Infrastruktur-Assets und ihre Beziehungen aus über 30 Cloud-, Identitäts- und SaaS-Plattformen in einen Neo4j-Graphen für Sicherheitsabfragen und regelbasierte Analysen. | Kitploit
Tools/GitHubGitHub/cartography-cncf/cartography
Cloud-Infrastruktur-SicherheitContainer-SicherheitNetzwerkkartierungSchwachstellenanalyseKonfigurationsprüfungInformationsbeschaffungCloud-SicherheitDevSecOpsBedrohungsanalyseIdentitäts- & Zugriffsmanagement (IAM)Lieferkettensicherheit
4.1k58218vor 17h 16mVon Kitploit geprüft
GitHubcartography-cncf/cartography

cartography

Bezieht Infrastruktur-Assets und ihre Beziehungen aus über 30 Cloud-, Identitäts- und SaaS-Plattformen in einen Neo4j-Graphen für Sicherheitsabfragen und regelbasierte Analysen.

Repository anzeigenWebseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Cartography

OpenSSF Scorecard OpenSSF Best Practices build

Dokumentation

Cartography ist ein Python-Tool, das Infrastruktur-Assets und ihre Beziehungen in eine Neo4j-Graphdatenbank überführt.

Was es verbindet: AWS, GCP, Azure, Kubernetes, GitHub, Okta, Entra ID, CrowdStrike und über 30 weitere Plattformen.

Fragen, die es beantwortet:

  • Welche Identitäten haben Zugriff auf welche Datenspeicher? Wie sieht es über mehrere Mandanten oder Anbieter hinweg aus?
  • Bin ich von kritischen Schwachstellen oder kompromittierten Softwarepaketen betroffen?
  • Wie verlaufen die Netzwerkpfade in und aus meiner Umgebung?
  • Welche Compute-Instanzen sind aus dem Internet erreichbar?
  • Welche KI-Agenten laufen in der Produktion, und welche Berechtigungen haben sie?

Visualisierung von RDS-Knoten und AWS-Knoten

Schnellstart

Cartography installieren

pip install cartography

Installieren Sie stattdessen cartography[neo4j-rust], um den Rust-Bolt-Codec von Neo4j zu verwenden, der die Synchronisierungszeit um etwa 20-30 % reduziert. Siehe Schnellerer Neo4j-Treiber.

Neo4j-Datenbank starten

docker run -d --publish=7474:7474 --publish=7687:7687 -v data:/data --env=NEO4J_AUTH=none neo4j:5-community

Bestätigen Sie, dass http://localhost:7474 erreichbar ist.

Erste Datenquelle synchronisieren (AWS-Beispiel)

Stellen Sie sicher, dass Ihre AWS-Anmeldedaten und die Standardregion konfiguriert sind (z. B. über AWS_PROFILE, AWS_DEFAULT_REGION oder ~/.aws/config). Siehe AWS-Anmeldedaten-Dokumentation als Referenz.

Führen Sie Cartography aus:

cartography --neo4j-uri bolt://localhost:7687 --selected-modules aws

Siehe die vollständige Installationsanleitung für andere Plattformen.

Den Graphen abfragen

Öffnen Sie http://localhost:7474 und versuchen Sie:

// Find unencrypted RDS instances by account
MATCH (a:AWSAccount)-[:RESOURCE]->(rds:AWSRDSInstance{storage_encrypted:false})
RETURN a.name, rds.id
// Find EC2 instances exposed to the internet
MATCH (instance:AWSEC2Instance{exposed_internet: true})
RETURN instance.instanceid, instance.publicdnsname

Siehe das Abfrage-Tutorial und das Datenschema für weitere Anwendungsfälle.

Sicherheitsregeln ausführen

Sobald Cartography den erreichbaren Neo4j-Graphen befüllt hat, können Sie Sicherheitsregeln auflisten, inspizieren und ausführen. Dieser Schnellstart verwendet den oben gestarteten Neo4j-Container ohne Authentifizierung, daher ist kein Passwort erforderlich:

cartography-rules list
cartography-rules list object_storage_public
cartography-rules run object_storage_public

Für authentifiziertes Neo4j setzen Sie NEO4J_PASSWORD oder verwenden Sie eine der anderen sicheren Passwortoptionen in der Regel-Dokumentation.

Unterstützte Plattformen

Klicken Sie hier, um die vollständige Liste der über 30 unterstützten Plattformen zu erweitern
Tool herunterladen