Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
opencspm — Moteur ouvert de gestion de posture de sécurité cloud | Kitploit
Outils/GitHubGitHub/opencspm/opencspm
Sécurité de l'Infrastructure CloudScanners de VulnérabilitésAudit de ConfigurationSécurité CloudDevSecOpsRenseignement sur les MenacesMauvaise ConfigurationRéponse aux IncidentsArchived
GitHubopencspm/opencspm

opencspm

Moteur ouvert de gestion de posture de sécurité cloud

34768il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

GitHub Workflow Status (branch)

Logo OpenCSPMOpenCSPM

Open Cloud Security Posture Management, OpenCSPM, est une plateforme open-source qui permet d'obtenir une vision approfondie de votre configuration cloud et de vos métadonnées, afin de comprendre et de réduire les risques au fil du temps.

À qui s'adresse OpenCSPM ?

  • Aux équipes de sécurité qui gèrent une infrastructure dans des environnements cloud et souhaitent gagner en visibilité sur les risques de sécurité sur l'ensemble du compte et suivre la résolution de ces problèmes.
  • Aux équipes de développement et d'infrastructure qui recherchent un ensemble de bonnes pratiques de sécurité à suivre lors du développement de nouveaux systèmes, pour intégrer la sécurité dès le début et de manière continue.
  • Aux équipes Red Teams souhaitant créer des scénarios ciblés spécifiques à leur environnement, offrant le plus d'impact et de bénéfice à leur Blue Team.
  • À toute organisation souhaitant établir une base de référence des problèmes de sécurité, les prioriser par risque et les suivre jusqu'à leur résolution.

Recherche de bucket S3 OpenCSPM

Que fait OpenCSPM ?

Une fois déployé dans votre environnement, il peut :

  1. collecter plusieurs types de données de configuration cloud de manière ponctuelle ou récurrente à partir des ressources de votre compte cloud (VM, clusters, IAM, etc.) ;
  2. analyser et charger ces données dans une base de données graphe avec des relations profondément liées entre les ressources pour prendre en charge des capacités d'interrogation avancées ;
  3. exécuter une série personnalisable de contrôles de conformité pour déterminer la conformité et enregistrer les ressources réussies/échouées de manière récurrente ;
  4. créer des regroupements personnalisés de contrôles de conformité connexes qui aident à suivre les efforts de correction et la réduction des risques au fil du temps ;
  5. et fournir des notifications lorsque des écarts par rapport aux bases de référence souhaitées se produisent, vers plusieurs destinations.

Architecture de haut niveau

OpenCSPM comprend plusieurs composants clés qui fonctionnent ensemble :

Diagramme d'architecture haut niveau d'OpenCSPM

  1. La configuration structurée et les métadonnées sont collectées depuis GCP Cloud Asset Inventory et l'API Kubernetes vers un bucket de stockage ou un système de fichiers local.
  2. Les données sont analysées et chargées dans une base de données graphe avec des relations complexes intactes.
  3. Un ou plusieurs ensembles personnalisables de contrôles de conformité (« packs de contrôle ») sont exécutés sur les données d'inventaire analysées, et les résultats sont stockés.
  4. L'API/Moteur sert l'interface utilisateur, gère le suivi des campagnes et les notifications.

Pour commencer

Prêt à démarrer ? Suivez les instructions pour commencer ou regardez la vidéo de démarrage rapide ci-dessous :

Démarrage rapide OpenCSPM

Support et communauté

OpenCSPM est soutenu par un développement communautaire. Si vous avez trouvé un problème, veuillez le signaler en utilisant un problème GitHub.

Contribuer

Nous vous invitons à soumettre des demandes de nouvelles fonctionnalités et des rapports de bogues via un problème GitHub. Si vous souhaitez contribuer à OpenCSPM, veuillez consulter notre guide de développement.

Créateurs

OpenCSPM a été rendu open-source par Josh Larsen et Brad Geesaman, les co-fondateurs de Darkbit. Darkbit est un cabinet de conseil en évaluation de sécurité cloud-native basé aux États-Unis, qui aide les organisations à comprendre les risques dans leurs configurations de ressources cloud et Kubernetes.

Télécharger l’outil