Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
riskscanner — RiskScanner est une plateforme open source de scan de conformité et de sécurité multi-cloud, basée sur les moteurs Cloud Custodian et Nuclei, permettant de réaliser des scans de conformité de sécurité et de vulnérabilités sur les ressources des principaux clouds publics (et privés). | Kitploit
Outils/GitHubGitHub/fit2cloud/riskscanner
Sécurité de l'Infrastructure CloudScanners de VulnérabilitésScanners de Vulnérabilités WebAudit de ConfigurationSécurité CloudMauvaise ConfigurationArchived
GitHubfit2cloud/riskscanner

riskscanner

Voir le dépôt
1.2k18519il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

RiskScanner est une plateforme open source de scan de conformité et de sécurité multi-cloud, basée sur les moteurs Cloud Custodian et Nuclei, permettant de réaliser des scans de conformité de sécurité et de vulnérabilités sur les ressources des principaux clouds publics (et privés).

Partager

Avertissement

Ce projet n'est plus maintenu, il a été migré vers le module de conformité sécurité de CloudExplorer Lite.



RiskScanner – Plateforme open source de scan de conformité et de sécurité multi-cloud

A Licence : GPL v2


RiskScanner est une plateforme open source de scan de conformité et de sécurité multi-cloud basée sur les moteurs Cloud Custodian, Prowler et Nuclei, permettant de réaliser des scans de conformité et de vulnérabilités sur les ressources des principaux clouds publics et privés.

Avantages fonctionnels

  • Pré-vérification de la norme de sécurité de niveau 2 (等保 2.0) : conforme à la norme 等保 2.0, couvrant les différents contrôles tels que l'audit de sécurité, le contrôle d'accès, la prévention des intrusions, l'architecture réseau et le centre de gestion.
  • Vérification de conformité CIS : conforme aux spécifications CIS, vérifie et surveille en temps réel si les ressources dans le cloud respectent les exigences CIS.
  • Scan de vulnérabilités : basé sur une base de règles de vulnérabilités, détecte les faiblesses de sécurité des équipements réseau et des services applicatifs spécifiés par le biais de scans.
  • Recommandations de bonnes pratiques : établit une base de référence de conformité et de contrôle, offre des recommandations de bonnes pratiques aux utilisateurs professionnels, et améliore en continu le niveau de conformité.

RiskScanner est distribué sous licence GPL v2, développé avec SpringBoot/Vue, avec une interface élégante et une bonne expérience utilisateur. Les clouds publics pris en charge incluent Alibaba Cloud, Tencent Cloud, Huawei Cloud, Amazon Web Services, Microsoft Azure et Google Cloud. Les clouds privés pris en charge incluent OpenStack et VMware vSphere.

Avantages techniques

  • Règles de scan de plateforme cloud simples et flexibles : les règles de scan utilisent un format YAML simple et compréhensible, et permettent aux utilisateurs de définir des règles personnalisées.
  • Prise en charge de multiples clouds publics et privés : clouds publics pris en charge : Alibaba Cloud, Tencent Cloud, Huawei Cloud, Amazon Web Services, Microsoft Azure, Google Cloud ; clouds privés pris en charge : OpenStack et VMware vSphere.
  • Prise en charge de multiples types de ressources : types de ressources pris en charge : serveurs cloud, disques cloud, bases de données cloud, équilibrage de charge, stockage d'objets, réseaux privés virtuels, groupes de sécurité, etc.
  • Base de règles de vulnérabilités riche et complète : couvre les vulnérabilités Web du Top 10 OWASP, telles que l'injection SQL, le cross-site scripting (XSS), la falsification de requête inter-site (CSRF), les mots de passe faibles, etc.

Architecture fonctionnelle

Aperçu de l'interface utilisateur

Aperçu de l'interface utilisateur

Stack technique

  • Frontend : Vue.js
  • Backend : Spring Boot
  • Moteur de scan de plateforme cloud : Cloud Custodian
  • Moteur de scan AWS : Prowler
  • Moteur de scan de vulnérabilités : Nuclei
  • Base de données : MySQL

Licence et droits d'auteur

Copyright (c) 2014-2023 FIT2CLOUD, Tous droits réservés.

Sous licence GNU General Public License version 2 (GPLv2) (la "Licence") ; vous ne pouvez utiliser ce fichier qu'en conformité avec la Licence. Vous pouvez obtenir une copie de la Licence à l'adresse suivante :

https://www.gnu.org/licenses/gpl-2.0.html

Sauf si requis par la loi applicable ou convenu par écrit, le logiciel distribué sous la Licence est distribué « EN L'ÉTAT », SANS GARANTIE D'AUCUNE SORTE, expresse ou implicite. Consultez la Licence pour connaître les autorisations et limitations spécifiques.

Télécharger l’outil