
Outil d'analyse de sécurité AWS basé sur un graphe qui exporte les configurations cloud, détecte les mauvaises configurations et cartographie les chemins d'attaque à l'aide d'un jumeau numérique Neo4j avec des règles YAML extensibles.
nuvola (avec un n minuscule) est un outil pour effectuer des dumps et des analyses de sécurité automatiques et manuelles sur les configurations et services des environnements AWS en utilisant des règles prédéfinies, extensibles et personnalisées créées avec une syntaxe YAML simple.
L'idée générale derrière ce projet est de créer un jumeau numérique abstrait d'une plateforme cloud. Pour un exemple plus concret : nuvola reflète les caractéristiques de BloodHound utilisées pour l'analyse d'Active Directory mais sur des environnements cloud (actuellement seulement AWS).
L'utilisation d'une base de données de graphes augmente également la possibilité de trouver des chemins d'attaque différents et innovants et peut être utilisée comme un jumeau numérique hors ligne, centralisé et léger.
docker-compose installéawscli avec un accès complet aux ressources cloud, de préférence en mode ReadOnly (la politique arn:aws:iam::aws:policy/ReadOnlyAccess convient)git clone --depth=1 https://github.com/primait/nuvola.git; cd nuvola
.env pour définir votre nom d'utilisateur/mot de passe/URL de la base de donnéescp .env_example .env;
Vous devrez peut-être modifier la taille de la mémoire allouée à Neo4j si vous exécutez l'outil sur un appareil à faible RAM.
make start-containers
make build
./nuvola dump --aws-profile default_RO --output-dir ~/DumpDumpFolder --output-format zip
./nuvola assess --import ~/DumpDumpFolder/nuvola-default_RO_20220901.zip
./nuvola assess

Si vous utilisez .env_example, les paramètres de mémoire NEO4J_server_memory_* de neo4j peuvent être trop grands, provoquant le crash du conteneur Docker en raison d'un manque de mémoire sur le système hôte. Supprimer les lignes NEO4J_server_memory_* forcera neo4j à calculer ces valeurs en fonction des ressources système disponibles (ref).
Pour commencer avec nuvola et son schéma de base de données, consultez le Wiki de nuvola.
Aucune donnée n'est envoyée ou partagée avec Prima Assicurazioni.
nuvola utilise la théorie des graphes pour révéler les chemins d'attaque possibles et les erreurs de configuration de sécurité sur les environnements cloud.
Ce programme est un logiciel libre ; vous pouvez le redistribuer et/ou le modifier selon les termes de la Licence Publique Générale GNU publiée par la Free Software Foundation, soit la version 3 de la Licence, soit (à votre convenance) toute version ultérieure.
Ce programme est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de COMMERCIALISATION ou D'ADAPTATION À UN USAGE PARTICULIER. Voir la Licence Publique Générale GNU pour plus de détails.
Vous devriez avoir reçu une copie de la Licence Publique Générale GNU avec ce dépôt et ce programme. Sinon, consultez http://www.gnu.org/licenses/.