Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ZeusCloud — Plataforma de seguridad en la nube de código abierto que descubre rutas de ataque, identifica configuraciones incorrectas, visualiza el acceso IAM y proporciona remediación paso a paso para entornos AWS con informes de cumplimiento. | Kitploit
Herramientas/GitHubGitHub/zeus-labs/zeuscloud
Seguridad de Infraestructura en la NubeEscáneres de VulnerabilidadesAuditoría de ConfiguraciónSeguridad en la NubeMala Configuración
GitHubzeus-labs/zeuscloud

ZeusCloud

Plataforma de seguridad en la nube de código abierto que descubre rutas de ataque, identifica configuraciones incorrectas, visualiza el acceso IAM y proporciona remediación paso a paso para entornos AWS con informes de cumplimiento.

Ver Repositorio
73353hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

logo

Asegura tu nube.


Prs Welcome Join Slack License


ZeusCloud es una plataforma de seguridad en la nube de código abierto.

Descubre, prioriza y remedia tus riesgos en la nube.

  • Crea un inventario de activos de tus cuentas de AWS.
  • Descubre rutas de ataque basadas en exposición pública, IAM, vulnerabilidades y más.
  • Prioriza hallazgos con contexto gráfico.
  • Remedia hallazgos con instrucciones paso a paso.
  • Personaliza los controles de seguridad y cumplimiento para adaptarlos a tus necesidades.
  • Cumple con estándares de cumplimiento PCI DSS, CIS, SOC 2, ¡y más!

Índice de contenidos

  • Quick Start
  • Sandbox
  • Features
  • Why ZeusCloud?
  • Future Roadmap
  • Contributing
  • Development
  • Security
  • Open source vs. paid

Inicio rápido

  1. Clona el repositorio: git clone --recurse-submodules [email protected]:Zeus-Labs/ZeusCloud.git
  2. Ejecuta: cd ZeusCloud && make quick-deploy
  3. Visita http://localhost:80

Consulta nuestra guía de Inicio rápido para más detalles.

Una versión alojada en la nube está disponible bajo petición especial: ¡envía un correo a [email protected] para obtener acceso!

Sandbox

Juega con nuestro entorno sandbox para ver cómo ZeusCloud identifica, prioriza y remedia los riesgos en la nube.

Características

ZeusCloud

  • Descubre Rutas de Ataque - Descubre combinaciones tóxicas de riesgos que un atacante puede usar para penetrar en tu entorno.
  • Contexto Gráfico - Comprende el contexto detrás de los hallazgos de seguridad con visualizaciones gráficas.
  • Explorador de Acceso - Visualiza quién tiene acceso a qué con un motor de visualización de IAM.
  • Identifica Malas Configuraciones - Descubre las malas configuraciones con mayor riesgo de explotación en tus entornos.
  • Configurabilidad - Configura qué reglas de seguridad están activas, qué alertas deben silenciarse y más.
  • Seguridad como Código - Modifica reglas o escribe las tuyas propias con nuestro enfoque extensible de seguridad como código.
  • Remediación - Sigue guías paso a paso para remediar los hallazgos de seguridad.
  • Cumplimiento - Asegura que tu postura en la nube cumpla con PCI DSS, benchmarks CIS y más.

¿Por qué ZeusCloud?

El uso de la nube continúa creciendo. Las empresas están trasladando más de sus cargas de trabajo desde on-prem a la nube, y están añadiendo y expandiendo tanto nuevas como existentes cargas de trabajo en la nube. Los proveedores de nube siguen aumentando sus ofertas y su complejidad. Las empresas tienen dificultades para realizar un seguimiento de sus riesgos de seguridad a medida que su entorno de nube escala y se vuelve más complejo. Varios ataques de alto perfil han ocurrido recientemente. Capital One tuvo una violación de un bucket S3, Amazon tuvo un servidor de Prime Video desprotegido violado, Microsoft tuvo un servidor de Azure DevOps violado, Puma fue víctima de ransomware, etc.

Tuvimos que tomar acción.

  • Notamos que las herramientas tradicionales de seguridad en la nube son opacas, confusas, consumen mucho tiempo de configuración y son costosas a medida que escalas tu entorno de nube.
  • Los proveedores de ciberseguridad no proporcionan mucha información procesable a los equipos de seguridad, ingeniería y devops, inundándolos con alertas sin contexto.
  • ZeusCloud es fácil de configurar, transparente y configurable, para que puedas priorizar los riesgos más importantes.
  • Lo mejor de todo, ¡puedes usar ZeusCloud gratis!

Hoja de ruta futura

  • Integraciones con escáneres de vulnerabilidades
  • Integraciones con escáneres de secretos
  • Shift-left: Remedia riesgos más temprano en el SDLC con contexto de tus despliegues
  • Soporte para entornos Azure y GCP

Contribuir

Nos encantan las contribuciones de todos los tamaños. Lo que más ayudaría primero:

  • Por favor, danos tu opinión en nuestro Slack.
  • Abre un PR (consulta nuestras instrucciones a continuación sobre cómo desarrollar ZeusCloud localmente)
  • Envía una solicitud de funcionalidad o reporte de error a través de Github Issues.

Desarrollo

Ejecuta contenedores en modo desarrollo:

root@kitploit:~
cd frontend && yarn && cd -
docker-compose down && docker-compose -f docker-compose.dev.yaml --env-file .env.dev up --build

Reinicia los datos de neo4j y/o postgres con lo siguiente:

root@kitploit:~
rm -rf .compose/neo4j
rm -rf .compose/postgres

Para desarrollar en frontend, realiza los cambios de código y guarda.

Para desarrollar en backend, ejecuta

root@kitploit:~
docker-compose -f docker-compose.dev.yaml --env-file .env.dev up --no-deps --build backend

Para acceder a la interfaz de usuario, ve a: http://localhost:80.

Seguridad

Por favor, no ejecutes ZeusCloud expuesto a internet público. Usa las últimas versiones de ZeusCloud para obtener todos los parches de seguridad. Reporta cualquier vulnerabilidad de seguridad a [email protected].

Código abierto vs. alojado en la nube

Este repositorio está disponible gratuitamente bajo la licencia Apache 2.0.

Estamos trabajando en una solución alojada en la nube que maneja el despliegue y la gestión de infraestructura. Contáctanos en [email protected] para más información.

Un agradecimiento especial al increíble proyecto Cartography, que ZeusCloud utiliza para su inventario de activos. Crédito a PostHog y Airbyte por la inspiración para los materiales públicos, ¡como este README!

Descargar herramienta