Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
threatmap — Modélisateur de menaces IaC avec les frameworks STRIDE, MITRE ATT&CK et PASTA. Support pour REST API, GraphQL et Docker pour Terraform, CloudFormation et Kubernetes. | Kitploit
Outils/GitHubGitHub/bogdanticu88/threatmap
Analyse StatiqueSécurité des ConteneursAnalyse des VulnérabilitésAudit de ConfigurationSécurité CloudDevSecOpsRenseignement sur les MenacesSécurité des API
GitHubbogdanticu88/threatmap

threatmap

Modélisateur de menaces IaC avec les frameworks STRIDE, MITRE ATT&CK et PASTA. Support pour REST API, GraphQL et Docker pour Terraform, CloudFormation et Kubernetes.

61915il y a 3 moisVérifié par Kitploit
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
2026-03-25_12-36

threatmap

CI Version PyPI Python Docker STRIDE MITRE PASTA GraphQL API License: MIT Offline

Modélisateur de menaces IaC statique qui analyse les manifests Terraform, CloudFormation et Kubernetes et produit des rapports structurés de modélisation des menaces en utilisant les frameworks STRIDE, MITRE ATT&CK ou PASTA. Aucun appel réseau, aucune information d'identification cloud, entièrement hors ligne. Fonctionne en CLI, API REST ou service conteneurisé.


Démarrage rapide

CLI :

pip install threatmap
threatmap scan ./examples --output report.md --fail-on HIGH

Docker :

docker run -v $(pwd):/workspace bogdynn/threatmap:2.1.0 threatmap scan /workspace --output /workspace/report.md

Serveur API REST :

threatmap serve --host 0.0.0.0 --port 8000
# Ou via Docker :
docker run -p 8000:8000 bogdynn/threatmap:2.1.0
# Points de terminaison API : /health, /version, /rules, /analyze

API GraphQL :

docker run -p 8000:8000 bogdynn/threatmap:2.1.0
# Point de terminaison GraphQL : http://localhost:8000/graphql
# Requêtes : health, version, rules
# Mutations : analyze(content, filename, framework)

Formats et fournisseurs pris en charge

FormatFournisseurExtension
Terraform HCLAWS, Azure, GCP.tf
CloudFormationAWS.yaml, .yml, .json
Manifests KubernetesKubernetes.yaml, .yml

Installation

Installer depuis PyPI :

pip install threatmap

Ou pour le développement local :

git clone https://github.com/bogdanticu88/threatmap.git
cd threatmap
pip install -e .

Utilisation

Analyser un répertoire et afficher un rapport Markdown sur la sortie standard :

threatmap scan ./terraform/

Analyser plusieurs chemins et écrire un rapport JSON dans un fichier :

threatmap scan ./terraform/ ./k8s/ ./cloudformation/ --format json --output report.json

Générer un rapport HTML interactif ou un rapport SARIF pour GitHub Security :

threatmap scan ./infra/ --format html --output report.html
threatmap scan ./infra/ --format sarif --output report.sarif

Porte CI — code de sortie 1 si une menace CRITIQUE ou HAUTE est trouvée :

threatmap scan ./infra/ --fail-on HIGH --output threat-report.md

Afficher uniquement un tableau récapitulatif dans le terminal, sans écrire de rapport complet :

threatmap scan ./infra/ --summary

Utiliser des indicateurs de sévérité ASCII uniquement (sans émojis) pour les environnements ne supportant pas Unicode :

threatmap scan ./infra/ --ascii --output report.md

Analyser en utilisant différents cadres de modélisation des menaces :

# STRIDE (par défaut)
threatmap scan ./infra/ --framework stride

# MITRE ATT&CK (mappe vers tactiques et techniques)
threatmap scan ./infra/ --framework mitre --format json

# PASTA (modélisation des menaces centrée sur les actifs)
threatmap scan ./infra/ --framework pasta --format json

Cadres de modélisation des menaces

STRIDE (73 règles)

  • Usurpation, Falsification, Répudiation, Divulgation d'informations, Déni de service, Élévation de privilèges
  • Approche centrée sur les menaces, idéale pour identifier la surface d'attaque
  • Spécifique au fournisseur : AWS (22 règles), Azure (19 règles), GCP (15 règles), Kubernetes (17 règles)
  • Meilleur pour : Modélisation traditionnelle des menaces, revues d'architecture de sécurité

MITRE ATT&CK (11 règles, 14 tactiques)

  • Mappe les menaces d'infrastructure aux tactiques et techniques d'adversaires réels
  • Sélection de techniques tenant compte des ressources pour un mappage TTP précis
  • Tactiques : Reconnaissance, Accès initial, Exécution, Persistance, Élévation de privilèges, Contournement de défense, Accès aux identifiants, Découverte, Collecte, Commande et contrôle, Exfiltration, Impact, Mouvement latéral
  • Meilleur pour : Alignement avec le renseignement sur les menaces, planification de réponse aux incidents, exercices d'équipe rouge

PASTA (12 règles, centré sur les actifs)

  • Processus pour la simulation d'attaque et l'analyse des menaces
  • Approche centrée sur les actifs, se concentrant sur ce qui doit être protégé
  • Types d'actifs : Données, Identité, Calcul, Réseau, Infrastructure
  • Acteurs de menace : Interne, Externe, Mauvaise configuration, Chaîne d'approvisionnement
  • Meilleur pour : Priorisation basée sur les risques, stratégies de protection des actifs, menaces de la chaîne d'approvisionnement

Exemple de sortie de rapport

L'exécution de threatmap scan ./examples --output report.md sur les exemples fournis produit un rapport Markdown complet. Voici un extrait représentatif.

Tableau des menaces STRIDE

IDSévéritéCatégorie STRIDERessourceDescription
T-001🔴 CRITIQUEDivulgation d'informationsAuditBucketLe bucket S3 'AuditBucket' n'a pas de bloc d'accès public configuré — le bucket peut être accessible publiquement.
T-002🔴 CRITIQUEUsurpationWebSecurityGroupLe groupe de sécurité 'WebSecurityGroup' expose SSH/RDP (port 22/3389) à 0.0.0.0/0.
T-003🔴 CRITIQUEÉlévation de privilègesapp_contributorL'attribution de rôle 'app_contributor' accorde le rôle privilégié 'Contributeur'.
T-006🟠 HAUTEDivulgation d'informationsAuditBucketLe bucket S3 'AuditBucket' n'a pas de chiffrement côté serveur configuré.
T-008🟠 HAUTEÉlévation de privilègesapiLe conteneur 'api' dans le déploiement 'api' peut s'exécuter en tant que root (pas de runAsNonRoot=true ou runAsUser=0).
T-011🟠 HAUTEÉlévation de privilègeswebL'instance EC2 'web' autorise IMDSv1 — le service de métadonnées accessible sans jetons de session, permettant le vol d'identifiants basé sur SSRF.

Détail de l'atténuation (extrait)

### T-002 — Usurpation (CRITIQUE)

Ressource :   AWS::EC2::SecurityGroup.WebSecurityGroup
Propriété :   ingress.ssh_rdp_open
Constat :    Le groupe de sécurité 'WebSecurityGroup' expose SSH/RDP (port 22/3389) à 0.0.0.0/0.
Atténuation : Supprimer l'accès SSH/RDP public. Utiliser AWS Systems Manager Session Manager
              ou un bastion avec restrictions IP.

Diagramme de flux de données (Mermaid)

Télécharger l’outil