Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nuvola — Graph-basiertes AWS-Sicherheitsanalyse-Tool, das Cloud-Konfigurationen extrahiert, Fehlkonfigurationen erkennt und Angriffspfade mithilfe eines Neo4j-Digitalen Zwillings mit erweiterbaren YAML-Regeln kartiert. | Kitploit
Tools/GitHubGitHub/primait/nuvola
Cloud-Infrastruktur-SicherheitSchwachstellenanalyseKonfigurationsprüfungInformationsbeschaffungPenetrationstestsCloud-SicherheitFehlkonfigurationRed Teaming
GitHubprimait/nuvola

nuvola

Graph-basiertes AWS-Sicherheitsanalyse-Tool, das Cloud-Konfigurationen extrahiert, Fehlkonfigurationen erkennt und Angriffspfade mithilfe eines Neo4j-Digitalen Zwillings mit erweiterbaren YAML-Regeln kartiert.

14419vor 18 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

nuvola

Golang CI

nuvola (mit kleinem n) ist ein Tool zum Auslesen und zur automatischen sowie manuellen Sicherheitsanalyse von AWS-Umgebungen-Konfigurationen und -Diensten unter Verwendung von vordefinierten, erweiterbaren und benutzerdefinierten Regeln, die mit einer einfachen YAML-Syntax erstellt werden.

Die allgemeine Idee hinter diesem Projekt ist es, einen abstrahierten digitalen Zwilling einer Cloud-Plattform zu erstellen. Ein konkreteres Beispiel: nuvola spiegelt die BloodHound-Eigenschaften wider, die für Active-Directory-Analysen verwendet werden, jedoch in Cloud-Umgebungen (derzeit nur AWS).

Die Verwendung einer Graphdatenbank erhöht zudem die Möglichkeit, verschiedene und innovative Angriffspfade zu finden, und kann als offline, zentralisierter und leichtgewichtiger digitaler Zwilling verwendet werden.

Schnellstart

Voraussetzungen

  • docker-compose installiert
  • Ein AWS-Konto, das für die Verwendung mit awscli konfiguriert ist, mit vollständigem Zugriff auf die Cloud-Ressourcen, besser im ReadOnly-Modus (die Richtlinie arn:aws:iam::aws:policy/ReadOnlyAccess ist ausreichend)

Einrichtung

  1. Klone das Repository
root@kitploit:~
git clone --depth=1 https://github.com/primait/nuvola.git; cd nuvola
  1. Erstelle und bearbeite bei Bedarf die .env-Datei, um deinen DB-Benutzernamen/dein Passwort/die URL festzulegen
root@kitploit:~
cp .env_example .env;

Möglicherweise musst du die Größe des für Neo4j reservierten Arbeitsspeichers anpassen, wenn du das Tool auf einem Gerät mit wenig RAM ausführst.

  1. Starte die Neo4j-Docker-Instanz
root@kitploit:~
make start-containers
  1. Erstelle das Tool
root@kitploit:~
make build

Verwendung

  1. Zuerst müssen alle unterstützten AWS-Dienstkonfigurationen ausgelesen und die Daten in die Neo4j-Datenbank geladen werden:
root@kitploit:~
./nuvola dump --aws-profile default_RO --output-dir ~/DumpDumpFolder --output-format zip
  1. Um einen zuvor durchgeführten Dump-Vorgang in die Neo4j-Datenbank zu importieren:
root@kitploit:~
./nuvola assess --import ~/DumpDumpFolder/nuvola-default_RO_20220901.zip
  1. Um nur statische Bewertungen der in die Neo4j-Datenbank geladenen Daten unter Verwendung des vordefinierten Regelsatzes durchzuführen:
root@kitploit:~
./nuvola assess
  1. Oder verwende den Neo4j-Browser, um den digitalen Zwilling manuell zu erkunden.

Screenshot_20220904_185619

Fehlerbehebung

Wenn du .env_example verwendest, könnten die NEO4J_server_memory_*-Speichereinstellungen von Neo4j zu groß sein, was dazu führt, dass der Docker-Container aufgrund von Speichermangel auf dem Host-System abstürzt. Durch Entfernen der NEO4J_server_memory_*-Zeilen wird Neo4j gezwungen, diese Werte basierend auf den verfügbaren Systemressourcen zu berechnen (Referenz).

Über nuvola

Um mit nuvola und seinem Datenbankschema zu beginnen, schau dir das nuvola Wiki an.

Es werden keine Daten an Prima Assicurazioni gesendet oder mit ihnen geteilt.

Wie man beitragen kann

  • Melden von Fehlern und Problemen
  • Melden neuer Verbesserungen
  • Überprüfen von Issues und Pull Requests
  • Beheben von Fehlern und Problemen
  • Erstellen neuer Regeln
  • Verbesserung der Gesamtqualität

Präsentationen

  • RomHack 2022

    • Slides
    • Demos
  • DevSecCon 2024

    • Agenda
    • Video

Lizenz

nuvola nutzt Graphentheorie, um mögliche Angriffspfade und Sicherheitsfehlkonfigurationen in Cloud-Umgebungen aufzudecken.

Dieses Programm ist freie Software: Sie können es unter den Bedingungen der GNU General Public License, wie von der Free Software Foundation veröffentlicht, entweder Version 3 der Lizenz oder (nach Ihrer Wahl) jeder späteren Version weiterverbreiten und/oder modifizieren.

Dieses Programm wird in der Hoffnung weitergegeben, dass es nützlich sein wird, aber OHNE JEDE GEWÄHRLEISTUNG; ohne die stillschweigende Gewährleistung der MARKTGÄNGIGKEIT oder der EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Die GNU General Public License enthält weitere Einzelheiten.

Sie sollten zusammen mit diesem Repository und Programm eine Kopie der GNU General Public License erhalten haben. Wenn nicht, siehe http://www.gnu.org/licenses/.

Tool herunterladen