Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ElectricEye — ElectricEye ist ein Multi-Cloud-, Multi-SaaS-Python-CLI-Tool für Asset Management, Sicherheitslageverwaltung und Angriffsflächenüberwachung, das Hunderte von Diensten und Bewertungen unterstützt, um Ihre CSP- und SaaS-Umgebungen zu härten, mit Kontrollen, die auf über 20 Branchen-, regulatorische und Best-Practice-Kontrollrahmen abgebildet sind. | Kitploit
Tools/GitHubGitHub/jonrau1/electriceye
SchwachstellenscannerNetzwerkkartierungKonfigurationsprüfungCloud-SicherheitDevSecOpsSecret-ErkennungBedrohungsanalyseLog-Analyse
GitHubjonrau1/electriceye

ElectricEye

Repository anzeigen
1.0k13821vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

ElectricEye ist ein Multi-Cloud-, Multi-SaaS-Python-CLI-Tool für Asset Management, Sicherheitslageverwaltung und Angriffsflächenüberwachung, das Hunderte von Diensten und Bewertungen unterstützt, um Ihre CSP- und SaaS-Umgebungen zu härten, mit Kontrollen, die auf über 20 Branchen-, regulatorische und Best-Practice-Kontrollrahmen abgebildet sind.

Teilen

ElectricEye

ElectricEye ist ein Multi-Cloud-, Multi-SaaS-Python-CLI-Tool für Asset Management, Sicherheitsposturmanagement und Angriffsflächenüberwachung, das hunderte von Diensten und Bewertungen unterstützt, um Ihre CSP- und SaaS-Umgebungen zu härten, mit Kontrollen, die mehr als 20 branchenspezifischen, regulatorischen und Best-Practice-Kontrollrahmenwerken zugeordnet sind.

VulnScan CodeQL EcrBuild OcrBuild DockerHubBuild

Docker Pulls Docker Repo size Issues Contributors License

AWS ECR Gallery Docker Hub

Hier oben im Weltall
Ich schaue auf dich herab
Meine Laser verfolgen
Alles, was du tust
Judas Priest, 1982

Inhaltsverzeichnis

  • Arbeitsablauf
  • Kurze Übersicht
  • Konfiguration von ElectricEye
  • Cloud Asset Management
  • Unterstützte Dienste und Prüfungen
  • ElectricEye auf Docker
  • Ausgaben
  • Mitwirken
  • FAQ
  • Entwickler- und Testanleitung
  • Repository-Sicherheit
  • Lizenz

Arbeitsablauf

Architektur

Kurze Übersicht 🏃 🏃

  • ElectricEye ist ein Python-CLI-Tool, das Account-übergreifende, Regions-übergreifende, Multi-Cloud- & SaaS-Asset-Management-, Sicherheitsposturmanagement- und Angriffsflächenüberwachungsfunktionen für AWS, alle Partitionen unterstützt!, GCP, Oracle Cloud Infrastructure (OCI), ServiceNow, Microsoft 365 Enterprise (M365), Salesforce (SFDC) und Azure bietet.

  • ElectricEye bietet über 1000 Prüfungen gegen Sicherheits-, Resilienz-, Leistungs- und Finanzbest Practices in mehr als 100 CSP- & SaaS-Diensten, einschließlich untypischer Dienste, die nicht von CSP-/SaaS-nativen Asset-Management-Tools/Ansichten oder gängigen CSPM- & CNAPP-Tools unterstützt werden.

  • Jede einzelne Prüfung ist über 20 Kontrollrahmenwerken zugeordnet, die allgemeine Best Practices, regulatorische, branchenspezifische und rechtliche Rahmenwerke abdecken, wie NIST CSF, AICPA TSCs (für SOC 2), die HIPAA Security Rule, NIST 800-171 Rev. 2, CMMC V2.0, Abschnitt 2 der EZB-Leitlinie CROE, PCI-DSS V4.0, CIS Foundations Benchmarks und mehr!

  • Die vielschichtige Angriffsflächenüberwachung nutzt Tools wie VirusTotal, Nmap, Shodan.io, Detect-Secrets und CISA's KEV, um im Internet indizierte Assets zu lokalisieren, exponierte Dienste zu finden, ausnutzbare Schwachstellen und schädliche Pakete in Artefakt-Repositories zu identifizieren.

  • Ausgaben an AWS Security Hub, das Open Cyber Security Framework (OCSF) V1.1.0 in JSON, AWS DocumentDB, JSON, CSV, HTML-Berichte, MongoDB, Amazon SQS, PostgreSQL, Slack (über Slack App Bots) und FireMon Cloud Defense.

Das Kernkonzept von ElectricEye ist der Auditor – eine Sammlung von Python-Skripten, die Prüfungen pro Dienst durchführen, die einem bestimmten SaaS-Anbieter oder öffentlichen Cloud-Dienstanbieter, genannt Bewertungsziel, zugeordnet sind. Sie können ein ganzes Bewertungsziel, einen bestimmten Auditor oder eine bestimmte Prüfung innerhalb eines Auditors ausführen. Nachdem ElectricEye die Bewertungen abgeschlossen hat, unterstützt es über ein Dutzend Arten von Ausgaben, die von einem HTML-Führungsbericht bis zu AWS DocumentDB-Clustern reichen – Sie können mehrere Ausgaben nach Bedarf ausführen.

ElectricEye nutzt auch andere Tools wie Shodan.io, Yelps detect-secrets, VirusTotal, den Katalog der bekannten ausgenutzten Schwachstellen (KEV) der United States Cyber and Infrastructure Security Agency (CISA) und NMAP, um seine Prüfungen durchzuführen und deren Ergebnisse anzureichern.

  1. Klonen Sie zunächst dieses Repository und installieren Sie die Anforderungen mit pip3: pip3 install -r requirements.txt.

  2. Wenn Sie etwas anderes als Ihr lokales AWS-Konto bewerten, ändern Sie die TOML-Konfiguration unter ElectricEye/eeauditor/external_providers.toml oder geben Sie einen Pfad zu Ihrer eigenen mit --toml-path an. Die TOML-Datei spezifiziert Multi-Account-, Multi-Region-, Anmeldeinformations- und Ausgabendetails.

  3. Führen Sie schließlich den Controller aus, um mehr über die verschiedenen Prüfungen, Auditoren, Bewertungsziele und Ausgaben zu erfahren.``` python3 eeauditor/controller.py --help Usage: controller.py [OPTIONS]

Tool herunterladen