
Plataforma de seguridad en la nube de código abierto que descubre rutas de ataque, identifica configuraciones incorrectas, visualiza el acceso IAM y proporciona remediación paso a paso para entornos AWS con informes de cumplimiento.
Asegura tu nube.
Descubre, prioriza y remedia tus riesgos en la nube.
git clone --recurse-submodules [email protected]:Zeus-Labs/ZeusCloud.gitcd ZeusCloud && make quick-deployConsulta nuestra guía de Inicio rápido para más detalles.
Una versión alojada en la nube está disponible bajo petición especial: ¡envía un correo a [email protected] para obtener acceso!
Juega con nuestro entorno sandbox para ver cómo ZeusCloud identifica, prioriza y remedia los riesgos en la nube.

El uso de la nube continúa creciendo. Las empresas están trasladando más de sus cargas de trabajo desde on-prem a la nube, y están añadiendo y expandiendo tanto nuevas como existentes cargas de trabajo en la nube. Los proveedores de nube siguen aumentando sus ofertas y su complejidad. Las empresas tienen dificultades para realizar un seguimiento de sus riesgos de seguridad a medida que su entorno de nube escala y se vuelve más complejo. Varios ataques de alto perfil han ocurrido recientemente. Capital One tuvo una violación de un bucket S3, Amazon tuvo un servidor de Prime Video desprotegido violado, Microsoft tuvo un servidor de Azure DevOps violado, Puma fue víctima de ransomware, etc.
Tuvimos que tomar acción.
Nos encantan las contribuciones de todos los tamaños. Lo que más ayudaría primero:
Ejecuta contenedores en modo desarrollo:
cd frontend && yarn && cd -
docker-compose down && docker-compose -f docker-compose.dev.yaml --env-file .env.dev up --build
Reinicia los datos de neo4j y/o postgres con lo siguiente:
rm -rf .compose/neo4j
rm -rf .compose/postgres
Para desarrollar en frontend, realiza los cambios de código y guarda.
Para desarrollar en backend, ejecuta
docker-compose -f docker-compose.dev.yaml --env-file .env.dev up --no-deps --build backend
Para acceder a la interfaz de usuario, ve a: http://localhost:80.
Por favor, no ejecutes ZeusCloud expuesto a internet público. Usa las últimas versiones de ZeusCloud para obtener todos los parches de seguridad. Reporta cualquier vulnerabilidad de seguridad a [email protected].
Este repositorio está disponible gratuitamente bajo la licencia Apache 2.0.
Estamos trabajando en una solución alojada en la nube que maneja el despliegue y la gestión de infraestructura. Contáctanos en [email protected] para más información.
Un agradecimiento especial al increíble proyecto Cartography, que ZeusCloud utiliza para su inventario de activos. Crédito a PostHog y Airbyte por la inspiración para los materiales públicos, ¡como este README!