Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/vighnesh91/cloudgarrison
Seguridad de Infraestructura en la NubeGestión de IdentidadesAnálisis de VulnerabilidadesAuditoría de ConfiguraciónRecopilación de InformaciónPruebas de PenetraciónSeguridad en la NubeDevSecOpsAnálisis de Registros
GitHubvighnesh91/cloudgarrison

CloudGarrison

7hace 1 díaAún no revisado

Banco de trabajo de postura multicloud basado en navegador y sin conexión que simula rutas de ataque, audita el cumplimiento de IaC, analiza gráficos de identidad y mapea registros de auditoría localmente mediante WebAssembly.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CloudGarrison Multi-Cloud Posture Workbench

CloudGarrison es una consola de operador con capacidad offline diseñada para el análisis local de evidencias, la planificación de posturas multi-nube y simulaciones aisladas en AWS, Azure/Entra ID, GCP, Kubernetes, grafos de identidad y plataformas de ingeniería de detección.

Esta compilación local se ejecuta dentro del entorno del navegador usando Pyodide/WASM, actuando como un sandbox seguro que no realiza comprobaciones en vivo en la nube ni ejecuta credenciales remotas.

🚀 Características principales

  • Enumeración de superficie de ataque multi-nube: Evaluación simulada de grafos de permisos/IAM de AWS, topologías de suscripción/recursos de Azure y rutas de escalada de privilegios de cuentas de servicio de GCP.
  • Auditorías locales de Infraestructura como Código (IaC): Ejecuta reglas compatibles con Checkov/TFLint integradas y simulaciones de Open Policy Agent (OPA) Rego estrictamente en memoria.
  • Límites de confianza de SaaS y CI/CD: Audita las conexiones de confianza para flujos de trabajo de GitHub Actions y GitLab CI/CD.
  • Análisis de grafos y líneas de tiempo: Mapea volcados de directorio de BloodHound, Cartography o Stormspotter, y analiza flujos locales de AWS CloudTrail sin enviar datos por la red.
  • Asistente de borradores de detección: Crea y valida consultas de detección multiplataforma (Sigma, Sentinel KQL, Splunk SPL, Elastic EQL, Google SecOps YARA-L).

🔒 Arquitectura de seguridad y política de entrada local

Este repositorio proporciona la disposición de análisis local offline en un solo archivo (offline-local-simulations).

  • Acceso cero a proveedores: Los endpoints de API de navegador a nube están estrictamente deshabilitados.
  • Sin persistencia: La persistencia automática del workbench está desactivada; el historial de seguimiento permanece dentro de la memoria temporal de la pestaña.
  • Entradas saneadas: Acepta únicamente archivos locales, fragmentos de configuración redactados o artefactos estructurales.

🛠️ Requisitos y primeros pasos

  1. Clona este repositorio.
  2. Abre el archivo .html base del workbench en cualquier navegador web moderno que soporte WebAssembly.
  3. Asegúrate de que Pyodide/Wasm complete su bucle de arranque de compilación en tiempo de ejecución directamente en tu navegador.
Descargar herramienta