
Kit autorizado de simulación y validación de adversarios en la nube
Inglés | 简体中文
Kit de validación defensiva multinube para flujos de trabajo de detección, telemetría e investigación de CSPM / CNAPP en entornos autorizados.
CloudToolKit ofrece a los equipos de seguridad una forma práctica de verificar si los controles en la nube son descubribles, detectables, alertables e investigables antes de que esas brechas importen en producción.
| Ventaja | Lo que ofrece a los defensores |
|---|
| Cobertura de 9 nubes | Un flujo de trabajo en los principales proveedores de nube globales y de China. |
| Inventario basado en activos | Hosts, bases de datos, buckets, dominios, cuentas, registros, activos SMS y señales del plano de facturación donde esté soportado. |
| Cargas de validación | Verificaciones enfocadas en el ciclo de vida de identidad, ciclo de vida de credenciales, vinculaciones de roles, exposición de almacenamiento, eventos de auditoría, telemetría de comandos de instancia y cambios de cuentas de base de datos. |
| Modo de reproducción | demo impulsa a los proveedores contra fixtures de reproducción en memoria, de modo que la lógica de detección pueda probarse sin llamadas en vivo a la nube. |
| Afirmaciones conservadoras | Las capacidades se anuncian solo cuando los controladores, las rutas de reproducción y las pruebas enfocadas están en su lugar. |
Cada proveedor soporta la enumeración de activos cloudlist. Las categorías de activos incluyen host / base de datos / bucket / dominio / cuenta / registro / sms / saldo donde la nube tiene un equivalente nativo.
Cobertura de cargas de validación:
| Nube | iam | bucket | event | cmd | rds | role | acl | cred |
|---|---|---|---|---|---|---|---|---|
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
Leyenda: iam = ciclo de vida del usuario · bucket = visibilidad de objetos · event = revisión de registros de auditoría · cmd = telemetría de comandos de instancia · rds = ciclo de vida de cuentas de base de datos · role = cambio de vinculación de privilegios · acl = exposición de almacenamiento · cred = ciclo de vida de credenciales de larga duración. — = sin equivalente nativo o validación pendiente.
go build --ldflags "-s -w" -trimpath -o ctk cmd/main.go
./ctk # interactive REPL
./ctk <provider> <action> [args] [flags] # headless one-shot
Pruebe demo dentro del REPL para impulsar cualquier proveedor contra una reproducción en memoria (sin llamadas en vivo a la nube).
Úselo solo en entornos propios, de laboratorio, internos o de clientes explícitamente autorizados para verificar la cobertura de detección, la calidad de la telemetría, el flujo de trabajo de investigación y la efectividad de los controles. CloudToolKit no es una utilidad de sigilo, evasión o intrusión no autorizada y no debe usarse contra entornos de terceros sin permiso.
| ✓ |
| ✓ |
| ✓ |
| ✓ |
| ✓ |
| ✓ |
| ✓ |
| ✓ |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ |