
Absichtlich verwundbare Terraform-Infrastruktur zum Erlernen von Cloud-Sicherheitsfehlkonfigurationen und zur Validierung der IaC-Scanner-Erkennung in AWS und Azure.
KaiMonkey bietet angreifbare Infrastructure as Code (IaC), um gängige Cloud-Sicherheitsbedrohungen zu erkunden und zu verstehen, die über IaC freigelegt werden.
KaiMonkey ist ein Projekt, das einen Spielplatz mit angreifbarer Infrastructure as Code bietet, um Ansätze zur Sicherung von Code bis zur Cloud zu analysieren und zu strategisieren.
Das Projekt kann Ihnen helfen, sich mit IaC-Sicherheitsproblemen vertraut zu machen und zu überprüfen, ob Ihr IaC-Scanner funktioniert. Das Projekt wird im Laufe der Zeit gewartet und erweitert, um die Arten der dargestellten Probleme zu erhöhen und Unterstützung für zusätzliche IaC- und Cloud-Anbieter hinzuzufügen. Beiträge sind willkommen.
Um mehr über die Sicherheitsrisiken in KaiMonkey zu erfahren, können Sie Terrascan nutzen, unser Open-Source-Tool zur Erkennung von Compliance- und Sicherheitsverstößen vor der Bereitstellung der Infrastruktur. Sie können auch die Tenable.cs-Plattform verwenden, für ein Erlebnis, das über die Kommandozeile hinausgeht, mit einer SaaS-Konsole und vorgebauten Integrationen in Ihre Quellcode-Repositories, Ticketing-Systeme, CI/CD-Pipelines usw.
Treten Sie unserer Community bei
git clone https://github.com/tenable/KaiMonkey.gitcd KaiMonkey/terraform/aws/terraform initterraform plan ⟵ optionalterraform applyDocker ist in der Regel der einfachste Weg, um loszulegen, da Sie Terrascan nicht auf Ihrem System installieren müssen. Terrascan-Builds sind auch auf der Releases-Seite verfügbar.
git clone https://github.com/tenable/KaiMonkey.gitcd KaiMonkey/terraform/awsdocker run --rm -v "$(pwd):/iac" -w /iac tenable/terrascan scan -t awsgit clone https://github.com/tenable/KaiMonkey.gitcd KaiMonkey/terraform/awspath/to/terrascan scan -t aws