Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cartography — Extrait les actifs d'infrastructure et leurs relations depuis plus de 30 plateformes cloud, d'identité et SaaS vers un graphe Neo4j pour les requêtes de sécurité et l'analyse basée sur des règles. | Kitploit
Outils/GitHubGitHub/cartography-cncf/cartography
Sécurité de l'Infrastructure CloudSécurité des ConteneursCartographie RéseauAnalyse des VulnérabilitésAudit de ConfigurationCollecte d'InformationsSécurité CloudDevSecOpsRenseignement sur les MenacesGestion des Identités et des Accès (IAM)Sécurité de la Chaîne Logistique
4.1k58218il y a 17h 49mVérifié par Kitploit
GitHubcartography-cncf/cartography

cartography

Extrait les actifs d'infrastructure et leurs relations depuis plus de 30 plateformes cloud, d'identité et SaaS vers un graphe Neo4j pour les requêtes de sécurité et l'analyse basée sur des règles.

Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Cartography

OpenSSF Scorecard OpenSSF Best Practices build

Documentation

Cartography est un outil Python qui importe les actifs d'infrastructure et leurs relations dans une base de données graphe Neo4j.

Ce qu'il connecte : AWS, GCP, Azure, Kubernetes, GitHub, Okta, Entra ID, CrowdStrike, et plus de 30 autres plateformes.

Les questions auxquelles il répond :

  • Quelles identités ont accès à quels datastores ? Et à travers plusieurs tenants ou fournisseurs ?
  • Suis-je affecté par des vulnérabilités critiques ou des paquets logiciels compromis ?
  • Quels sont les chemins réseau entrants et sortants de mon environnement ?
  • Quelles instances de calcul sont exposées à Internet ?
  • Quels agents IA sont en production, et quelles permissions ont-ils ?

Visualisation des nœuds RDS et des nœuds AWS

Démarrage rapide

Installer Cartography

pip install cartography

Installez plutôt cartography[neo4j-rust] pour utiliser le codec Bolt Rust de Neo4j, qui réduit le temps de synchronisation d'environ 20 à 30 %. Voir Faster Neo4j driver.

Démarrer la base de données Neo4j

docker run -d --publish=7474:7474 --publish=7687:7687 -v data:/data --env=NEO4J_AUTH=none neo4j:5-community

Vérifiez que http://localhost:7474 est accessible.

Synchroniser votre première source de données (exemple AWS)

Assurez-vous que vos identifiants AWS et votre région par défaut sont configurés (par exemple via AWS_PROFILE, AWS_DEFAULT_REGION, ou ~/.aws/config). Voir AWS credentials docs pour référence.

Lancez Cartography :

cartography --neo4j-uri bolt://localhost:7687 --selected-modules aws

Consultez le guide d'installation complet pour les autres plateformes.

Interroger le graphe

Ouvrez http://localhost:7474 et essayez :

// Find unencrypted RDS instances by account
MATCH (a:AWSAccount)-[:RESOURCE]->(rds:AWSRDSInstance{storage_encrypted:false})
RETURN a.name, rds.id
// Find EC2 instances exposed to the internet
MATCH (instance:AWSEC2Instance{exposed_internet: true})
RETURN instance.instanceid, instance.publicdnsname

Consultez le tutoriel d'interrogation et le schéma de données pour plus de cas d'usage.

Exécuter les règles de sécurité

Une fois que Cartography a peuplé le graphe Neo4j accessible, listez, inspectez et exécutez les règles de sécurité. Ce démarrage rapide utilise le conteneur Neo4j sans authentification démarré ci-dessus, donc aucun mot de passe n'est requis :

cartography-rules list
cartography-rules list object_storage_public
cartography-rules run object_storage_public

Pour un Neo4j authentifié, définissez NEO4J_PASSWORD ou utilisez l'une des autres options sécurisées de mot de passe dans la documentation des règles.

Plateformes prises en charge

Cliquez pour développer la liste complète des plus de 30 plateformes prises en charge
Télécharger l’outil