
Infraestructura Terraform deliberadamente vulnerable para aprender configuraciones incorrectas de seguridad en la nube y validar la detección de escáneres de IaC en AWS y Azure.
KaiMonkey proporciona infraestructura vulnerable como código (IaC) para ayudar a explorar y comprender las amenazas comunes de seguridad en la nube expuestas a través de IaC.
KaiMonkey es un esfuerzo por proporcionar un patio de juegos de infraestructura vulnerable como código para ayudar a analizar y planificar el enfoque a seguir para asegurar desde el código hasta la nube.
El proyecto puede ayudarte a familiarizarte con los problemas de seguridad de IaC y verificar que tu escáner de IaC está funcionando. El proyecto se mantiene y mejora con el tiempo para aumentar los tipos de problemas representados y agregar soporte para proveedores adicionales de IaC y Cloud. Las contribuciones son bienvenidas.
Para obtener más información sobre los riesgos de seguridad en KaiMonkey, puedes aprovechar Terrascan, nuestra herramienta de código abierto para detectar violaciones de cumplimiento y seguridad antes de aprovisionar la infraestructura. También puedes usar la plataforma Tenable.cs para una experiencia que va más allá de la línea de comandos con una consola SaaS e integraciones preconstruidas en tus repositorios de código fuente, sistemas de tickets, pipelines de CI/CD, etc.
git clone https://github.com/tenable/KaiMonkey.gitcd KaiMonkey/terraform/aws/terraform initterraform plan ⟵ opcionalterraform applyDocker es generalmente la forma más fácil de empezar porque no necesitas instalar Terrascan en tu sistema. Las compilaciones de Terrascan también están disponibles desde la página de lanzamientos.
git clone https://github.com/tenable/KaiMonkey.gitcd KaiMonkey/terraform/awsdocker run --rm -v "$(pwd):/iac" -w /iac tenable/terrascan scan -t awsgit clone https://github.com/tenable/KaiMonkey.gitcd KaiMonkey/terraform/awspath/to/terrascan scan -t aws