Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
KaiMonkey — Infraestructura Terraform deliberadamente vulnerable para aprender configuraciones incorrectas de seguridad en la nube y validar la detección de escáneres de IaC en AWS y Azure. | Kitploit
Herramientas/GitHubGitHub/tenable/kaimonkey
Seguridad de Infraestructura en la NubeEscáneres de VulnerabilidadesSeguridad en la NubeMala ConfiguraciónAprendizaje y EducaciónLabs y Práctica
GitHubtenable/kaimonkey

KaiMonkey

Infraestructura Terraform deliberadamente vulnerable para aprender configuraciones incorrectas de seguridad en la nube y validar la detección de escáneres de IaC en AWS y Azure.

Ver Repositorio
1082524hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

KaiMonkey - Infraestructura Terraform Vulnerable

License: Apache 2.0 GitHub release PRs Welcome

KaiMonkey proporciona infraestructura vulnerable como código (IaC) para ayudar a explorar y comprender las amenazas comunes de seguridad en la nube expuestas a través de IaC.

Introducción

KaiMonkey es un esfuerzo por proporcionar un patio de juegos de infraestructura vulnerable como código para ayudar a analizar y planificar el enfoque a seguir para asegurar desde el código hasta la nube.

El proyecto puede ayudarte a familiarizarte con los problemas de seguridad de IaC y verificar que tu escáner de IaC está funcionando. El proyecto se mantiene y mejora con el tiempo para aumentar los tipos de problemas representados y agregar soporte para proveedores adicionales de IaC y Cloud. Las contribuciones son bienvenidas.

Para obtener más información sobre los riesgos de seguridad en KaiMonkey, puedes aprovechar Terrascan, nuestra herramienta de código abierto para detectar violaciones de cumplimiento y seguridad antes de aprovisionar la infraestructura. También puedes usar la plataforma Tenable.cs para una experiencia que va más allá de la línea de comandos con una consola SaaS e integraciones preconstruidas en tus repositorios de código fuente, sistemas de tickets, pipelines de CI/CD, etc.

Dónde obtener ayuda

  • Para obtener más información sobre las características y capacidades de Terrascan, consulta el portal de documentación: https://runterrascan.io

Únete a nuestra comunidad

Requisitos previos de KaiMonkey

  • Terraform 0.12
  • aws cli
  • azure cli
  • Opcional - Herramienta de código abierto Terrascan para escanear KaiMonkey

Cómo empezar con KaiMonkey

  1. git clone https://github.com/tenable/KaiMonkey.git
  2. cd KaiMonkey/terraform/aws/
  3. terraform init
  4. terraform plan ⟵ opcional
  5. terraform apply

Cómo empezar con Terrascan

Docker es generalmente la forma más fácil de empezar porque no necesitas instalar Terrascan en tu sistema. Las compilaciones de Terrascan también están disponibles desde la página de lanzamientos.

Con Docker

  1. git clone https://github.com/tenable/KaiMonkey.git
  2. cd KaiMonkey/terraform/aws
  3. docker run --rm -v "$(pwd):/iac" -w /iac tenable/terrascan scan -t aws

Con ejecutables nativos

  1. Descarga el binario apropiado desde la página de lanzamientos.
  2. git clone https://github.com/tenable/KaiMonkey.git
  3. cd KaiMonkey/terraform/aws
  4. path/to/terrascan scan -t aws
Descargar herramienta