
Boîte à outils autorisée de simulation et de validation d'adversaires cloud
Anglais | 简体中文
Kit de validation défensive multi-cloud pour les workflows de détection, télémétrie et investigation CSPM/CNAPP dans des environnements autorisés.
CloudToolKit offre aux équipes de sécurité un moyen pratique de vérifier si les contrôles cloud sont découvrables, détectables, alertables et investigables avant que ces lacunes n'aient d'importance en production.
| Avantage | Ce qu'il apporte aux défenseurs |
|---|---|
| Couverture de 9 clouds | Un workflow unique couvrant les principaux fournisseurs de cloud mondiaux et chinois. |
| Inventaire axé sur les actifs | Hôtes, bases de données, buckets, domaines, comptes, logs, actifs SMS et signaux de facturation là où c'est supporté. |
| Payloads de validation | Vérifications ciblées pour le cycle de vie des identités, le cycle de vie des identifiants, les liaisons de rôles, l'exposition du stockage, les événements d'audit, la télémétrie des commandes d'instance et les modifications des comptes de base de données. |
| Mode rejeu | demo pilote les fournisseurs avec des fixtures de rejeu en mémoire, permettant de tester la logique de détection sans appels cloud réels. |
| Revendications prudentes | Les capacités ne sont annoncées que lorsque les drivers, les chemins de rejeu et les tests ciblés sont en place. |
Chaque fournisseur supporte l'énumération des actifs via cloudlist. Les catégories d'actifs incluent hôte / base de données / bucket / domaine / compte / journal / sms / solde là où le cloud a un équivalent natif.
Couverture des payloads de validation :
Légende : iam = cycle de vie utilisateur · bucket = visibilité des objets · event = révision des journaux d'audit · cmd = télémétrie des commandes d'instance · rds = cycle de vie des comptes de base de données · role = changement de liaison de privilège · acl = exposition du stockage · cred = cycle de vie des identifiants à longue durée. — = pas d'équivalent natif ou validation en attente.
go build --ldflags "-s -w" -trimpath -o ctk cmd/main.go
./ctk # interactive REPL
./ctk <provider> <action> [args] [flags] # headless one-shot
Essayez demo dans le REPL pour piloter n'importe quel fournisseur avec un rejeu en mémoire (sans appels cloud réels).
Utilisez uniquement sur des environnements dont vous êtes propriétaire, des laboratoires, des environnements internes ou explicitement autorisés par le client pour vérifier la couverture de détection, la qualité de la télémétrie, le workflow d'investigation et l'efficacité des contrôles. CloudToolKit n'est pas un utilitaire de furtivité, de contournement ou d'intrusion non autorisée et ne doit pas être utilisé contre des environnements tiers sans autorisation.
| Cloud | iam | bucket | event | cmd | rds | role | acl | cred |
|---|---|---|---|---|---|---|---|---|
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ |