CloudGarrison Multi-Cloud Posture Workbench
CloudGarrison es una consola de operador con capacidad offline diseñada para el análisis local de evidencias, la planificación de posturas multi-nube y simulaciones aisladas en AWS, Azure/Entra ID, GCP, Kubernetes, grafos de identidad y plataformas de ingeniería de detección.
Esta compilación local se ejecuta dentro del entorno del navegador usando Pyodide/WASM, actuando como un sandbox seguro que no realiza comprobaciones en vivo en la nube ni ejecuta credenciales remotas.
🚀 Características principales
- Enumeración de superficie de ataque multi-nube: Evaluación simulada de grafos de permisos/IAM de AWS, topologías de suscripción/recursos de Azure y rutas de escalada de privilegios de cuentas de servicio de GCP.
- Auditorías locales de Infraestructura como Código (IaC): Ejecuta reglas compatibles con Checkov/TFLint integradas y simulaciones de Open Policy Agent (OPA) Rego estrictamente en memoria.
- Límites de confianza de SaaS y CI/CD: Audita las conexiones de confianza para flujos de trabajo de GitHub Actions y GitLab CI/CD.
- Análisis de grafos y líneas de tiempo: Mapea volcados de directorio de BloodHound, Cartography o Stormspotter, y analiza flujos locales de AWS CloudTrail sin enviar datos por la red.
- Asistente de borradores de detección: Crea y valida consultas de detección multiplataforma (Sigma, Sentinel KQL, Splunk SPL, Elastic EQL, Google SecOps YARA-L).
🔒 Arquitectura de seguridad y política de entrada local
Este repositorio proporciona la disposición de análisis local offline en un solo archivo (offline-local-simulations).
- Acceso cero a proveedores: Los endpoints de API de navegador a nube están estrictamente deshabilitados.
- Sin persistencia: La persistencia automática del workbench está desactivada; el historial de seguimiento permanece dentro de la memoria temporal de la pestaña.
- Entradas saneadas: Acepta únicamente archivos locales, fragmentos de configuración redactados o artefactos estructurales.
🛠️ Requisitos y primeros pasos
- Clona este repositorio.
- Abre el archivo
.html base del workbench en cualquier navegador web moderno que soporte WebAssembly.
- Asegúrate de que Pyodide/Wasm complete su bucle de arranque de compilación en tiempo de ejecución directamente en tu navegador.