Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Aurea — Aurea is an open-source, AI-powered platform that secures infrastructure-as-code (IaC) across Terraform, Kubernetes, Docker, and Ansible. It integrates with CI/CD pipelines to scan for misconfigurations, detect vulnerabilities, enforce policies, and provide actionable remediation guidance. With predictive AI, collaboration tools, and enterprise-grade governance, Aurea ensures that infrastructure is secure, compliant, and resilient from development to deployment. https://gitlab.com/Roxanne_Ardary/aurea/ | Kitploit
Tools/GitLabGitLab/roxanne_ardary/aurea
Cloud Infrastructure SecurityVulnerability ScannersContainer SecurityDevSecOpsSecret DetectionSupply Chain SecurityMisconfigurationAI Security

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

GitLab
roxanne_ardary/aurea

Aurea

Repository anzeigenWebseite
vor 29 TagenNoch nicht geprüft

Aurea is an open-source, AI-powered platform that secures infrastructure-as-code (IaC) across Terraform, Kubernetes, Docker, and Ansible. It integrates with CI/CD pipelines to scan for misconfigurations, detect vulnerabilities, enforce policies, and provide actionable remediation guidance. With predictive AI, collaboration tools, and enterprise-grade governance, Aurea ensures that infrastructure is secure, compliant, and resilient from development to deployment. https://gitlab.com/Roxanne_Ardary/aurea/

Teilen

Aurea – Goldene Standards für IaC-Sicherheit

Tagline: Goldene Standards für IaC-Sicherheit

Aurea ist eine vollständig Open-Source-, KI-gestützte Sicherheitsplattform, die darauf ausgelegt ist, Infrastructure-as-Code (IaC) zu sichern. Sie unterstützt Terraform, Kubernetes, Docker und Ansible und lässt sich nahtlos in CI/CD-Pipelines integrieren, um automatisch Fehlkonfigurationen zu scannen, zu erkennen, Compliance durchzusetzen und umsetzbare Anleitungen bereitzustellen.

Mit Aurea wird Ihre Infrastruktur vorausschauend, konform und widerstandsfähig, unterstützt durch KI-gestützte Erkenntnisse, Kollaborationstools und Governance auf Unternehmensebene.


Inhaltsverzeichnis

  • Funktionen
  • Installation
  • Verwendung
  • CI/CD-Integration
  • KI-Fähigkeiten
  • Community & Beiträge
  • Lizenz & Hinweise
  • Kontakt

Funktionen

Kern-Sicherheit & Compliance

  • Policy-as-Code-Erzwingung
  • Erkennung von Geheimnissen & Vault-Integration
  • Abhängigkeits- & Modul-Sicherheitsscans
  • Drift-Erkennung
  • Risikopriorisierung & -bewertung
  • Auto-Fix-Vorschläge
  • Multi-Cloud-Unterstützung (AWS, GCP, Azure, OpenStack)
  • Container-Laufzeitsicherheit
  • Compliance-Berichterstellung (CIS, SOC2, ISO27001, HIPAA, GDPR)
  • Zero-Trust-Bereitschaftsprüfungen

Erweiterte KI-Fähigkeiten

  • Autonomes IaC-Refactoring
  • Sprachübergreifendes Lernen
  • Erklärbare Richtlinienverstöße
  • Natürlichsprachliche Abfragen
  • Prädiktive Risikomodellierung

Kollaboration & CI/CD-Integration

  • Unterstützung für GitHub, GitLab, Jenkins, CircleCI, Bitbucket
  • Inkrementelle Scans geänderter IaC-Dateien
  • Integration von PR-Kommentaren für Inline-Sicherheitshinweise
  • Pre-Commit-Hooks, um unsichere Änderungen zu verhindern
  • Slack-, Teams- und Discord-Bot-Benachrichtigungen
  • Aufgabenvergabe & -verfolgung
  • Team-Sicherheits-Scorecards
  • Prüfpfade

Enterprise & Governance

  • RBAC & Multi-Tenant-Unterstützung
  • Compliance-Vorlagen für GDPR, SOC2, HIPAA, ISO27001
  • Richtliniendurchsetzung im großen Maßstab
  • Integration in SIEM/SOAR-Plattformen (Splunk, Elastic, Cortex XSOAR)
  • Prüfungsbereite Berichterstellung
  • Unternehmensweite Governance-Dashboards

Ökosystem & Erweiterbarkeit

  • Plugin-Marktplatz für neue IaC-Frameworks und Cloud-Anbieter
  • SDK/API für Automatisierung und Integration
  • Metriken & Dashboards
  • GitOps-Workflow-Integration
  • Simulationsmodus für sicheres Testen
  • Anpassbare Risikoprofile
  • Historische Trendanalyse

Futuristische Funktionen

  • Selbstaktualisierende KI-Wissensdatenbank
  • Projekt- & organisationsübergreifende Mustererkennung
  • Prädiktive Compliance-Warnungen
  • Selbstheilendes IaC
  • Quantenbereit für IaC-Sicherheitsforschung
  • Autonome Sicherheits-Governance

Installation

Voraussetzungen

  • Docker 20+ (für containerisierte Bereitstellung)
  • Node.js 18+ (optionale CLI-Tools)
  • Python 3.11+ (für KI-Module)
  • Terraform, Kubernetes, Docker oder Ansible für Ihre IaC-Projekte installiert

Docker-Installation

root@kitploit:~
docker pull roxanneardary/aurea:latest
docker run -it --rm -v $(pwd):/workspace roxanneardary/aurea:latest

CLI-Installation (optional)

root@kitploit:~
npm install -g aurea-cli

Verwendung

Ein Terraform-Projekt scannen

root@kitploit:~
aurea scan ./terraform

Kubernetes-Manifeste scannen

root@kitploit:~
aurea scan ./k8s

Compliance-Bericht erstellen

root@kitploit:~
aurea report --format html --output ./reports/security.html

KI-Assistenz (Abfragebeispiel)

root@kitploit:~
aurea ai "Zeige alle öffentlich zugänglichen Ressourcen in diesem Repository"

CI/CD-Integration

GitHub Actions

root@kitploit:~
name: Aurea Security Scan
on: [push, pull_request]
jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v3
      - name: Run Aurea Scan
        run: |
          docker run -v ${{ github.workspace }}:/workspace roxanneardary/aurea:latest scan ./terraform

GitLab CI

root@kitploit:~
stages:
  - security
security_scan:
  stage: security
  image: roxanneardary/aurea:latest
  script:
    - aurea scan ./terraform

KI-Fähigkeiten

  • Autonomes Refactoring: Schlägt sichere Umschreibungen von falsch konfiguriertem IaC vor.
  • Erklärbare Verstöße: Liefert detaillierte Begründungen für jedes erkannte Risiko.
  • Sprachübergreifendes Lernen: Lernt Best Practices aus mehreren IaC-Frameworks.
  • Natürlichsprachliche Abfragen: Stellen Sie Aurea in einfacher Sprache Fragen zu Ihrer Infrastruktur.
  • Prädiktive Risikomodellierung: Priorisiert Schwachstellen, die wahrscheinlich ausgenutzt werden.

Community & Beiträge

Aurea ist vollständig Open-Source unter AGPL-3.0+. Beiträge sind willkommen:

  • Pull-Requests für neue Frameworks oder Regelsets einreichen
  • Fehler und Schwachstellen melden
  • KI-Modelle oder Trainingsdaten teilen
  • An Hackathons und Community-Herausforderungen teilnehmen

Specification Branding License (SBL)

Standard

  • Vollständig AGPL-3.0+-konformes System
  • Copyleft für Netzwerkbereitstellungen erzwungen
  • Erforderliche Namensnennung:
    • Roxanne Ardary
    • https://www.roxanneardary.com/

Optional

  • Specification Branding License (SBL)
    • Namensnennungsfreie kommerzielle Bereitstellung
    • Preisgestaltung basierend auf Umfang, Nutzung und Bereitstellungsbereich
    • https://roxanneardary.com/aurea/

Lizenz & Hinweisanforderungen

Aurea wird unter der GNU Affero General Public License v3.0 oder später (AGPL-3.0+) veröffentlicht. Durch einen Beitrag zu diesem Projekt stimmen Sie zu, dass Ihre Beiträge ebenfalls unter dieser Lizenz veröffentlicht werden.

Bitte beachten Sie Folgendes:

  • Alle Beiträge müssen den **AGPL-3.0+-**Bedingungen entsprechen.
  • Gemäß Abschnitt 7 der Lizenz müssen alle Weiterverteilungen, Forks und abgeleiteten Werke die Namensnennung bewahren:
    • Roxanne Ardary und roxanneardary.com.
  • Aurea-Spezifikationen können mit Namensnennung frei genutzt werden. Auf Anfrage kann eine Specification Branding License ausgehandelt werden.
  • Die Datei notice.md des Projekts verfolgt die Anforderungen an die Namensnennung und die Bestätigungen der Mitwirkenden. Jedes Update, das neue Mitwirkende hinzufügt oder die Namensnennung ändert, sollte auch notice.md aktualisieren.
  • Stellen Sie bei der Einreichung eines Pull-Requests sicher, dass alle neuen Dateien die Namensnennungsheader enthalten, wo zutreffend.
  • Netzwerkbereitgestellte Versionen dieser Software müssen ebenfalls vollständig AGPL-3.0+-konform bleiben, einschließlich der Offenlegung von Quellcode-Änderungen, sofern dies im Rahmen der Lizenz erforderlich ist.
  • Vollständige rechtliche Details entnehmen Sie bitte der AGPL-3.0+-Lizenz und der Datei notice.md des Projekts.

„Goldene Standards für IaC-Sicherheit“ – Aurea stellt sicher, dass die Infrastruktur in jeder Phase der Bereitstellung sicher, konform und widerstandsfähig ist.

Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs

Tool herunterladen