Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CloudGarrison — Offline browserbasierte Multi-Cloud-Posture-Workbench, die Angriffspfade simuliert, IaC-Compliance prüft, Identitätsgraphen analysiert und Audit-Logs lokal über WebAssembly abbildet. | Kitploit
Tools/GitHubGitHub/vighnesh91/cloudgarrison
Cloud-Infrastruktur-SicherheitIdentitätsmanagementSchwachstellenanalyseKonfigurationsprüfungInformationsbeschaffungPenetrationstestsCloud-SicherheitDevSecOpsLog-Analyse
GitHubvighnesh91/cloudgarrison

CloudGarrison

Offline browserbasierte Multi-Cloud-Posture-Workbench, die Angriffspfade simuliert, IaC-Compliance prüft, Identitätsgraphen analysiert und Audit-Logs lokal über WebAssembly abbildet.

7vor 1 TagNoch nicht geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CloudGarrison Multi-Cloud Posture Workbench

CloudGarrison ist eine offline-fähige Operator-Konsole, die für lokale Evidenzanalyse, Multi-Cloud-Posture-Planung und isolierte Simulationen über AWS, Azure/Entra ID, GCP, Kubernetes, Identitätsgraphen und Detection-Engineering-Plattformen hinweg entwickelt wurde.

Dieser lokale Build läuft in der Browserumgebung mit Pyodide/WASM und fungiert als sichere Sandbox, die keine Live-Cloud-Prüfungen durchführt oder entfernte Anmeldedaten ausführt.

🚀 Hauptfunktionen

  • Multi-Cloud-Angriffsflächen-Enumeration: Simulierte Bewertung von AWS IAM-/Berechtigungsgraphen, Azure-Abonnement-/Ressourcentopologien und GCP-Servicekonto-Privilegieneskalationspfaden.
  • Lokale Infrastructure-as-Code-(IaC)-Audits: Ausführen eingebetteter Checkov-/TFLint-kompatibler Regeln und Open Policy Agent (OPA) Rego-Simulationen ausschließlich im Speicher.
  • SaaS- & CI/CD-Vertrauensgrenzen: Auditieren von Vertrauensverbindungen für GitHub Actions- und GitLab CI/CD-Workflows.
  • Graph- & Zeitachsenanalyse: Zuordnen von BloodHound-, Cartography- oder Stormspotter-Verzeichnis-Dumps und Analysieren lokaler AWS CloudTrail-Streams, ohne Daten über ein Netzwerk zu senden.
  • Detection Draft Helper: Verfassen und Validieren plattformübergreifender Detection-Abfragen (Sigma, Sentinel KQL, Splunk SPL, Elastic EQL, Google SecOps YARA-L).

🔒 Sicherheitsarchitektur & Lokale-Eingabe-Richtlinie

Dieses Repository stellt das Einzeldatei-Layout für lokale Offline-Analyse bereit (offline-local-simulations).

  • Kein Anbieterzugriff: Browser-zu-Cloud-API-Endpunkte sind strikt deaktiviert.
  • Keine Persistenz: Die automatische Workbench-Persistenz ist deaktiviert; der Verfolgungsverlauf verbleibt im temporären Tab-Speicher.
  • Bereinigte Eingaben: Akzeptiert nur lokale Dateien, redigierte Konfigurationsausschnitte oder strukturelle Artefakte.

🛠️ Anforderungen & Erste Schritte

  1. Klonen Sie dieses Repository.
  2. Öffnen Sie die grundlegende .html-Workbench-Datei in einem modernen Webbrowser, der WebAssembly unterstützt.
  3. Stellen Sie sicher, dass Pyodide/Wasm seine Laufzeitkompilierungs-Bootstrap-Schleife direkt in Ihrem Browser abschließt.
Tool herunterladen