
Infrastructure Terraform volontairement vulnérable pour apprendre les erreurs de configuration de sécurité cloud et valider la détection des scanners IaC sur AWS et Azure.
KaiMonkey fournit une infrastructure vulnérable en tant que code (IaC) pour aider à explorer et comprendre les menaces de sécurité cloud courantes exposées via IaC.
KaiMonkey est un effort pour fournir un bac à sable d'infrastructure vulnérable en tant que code afin d'aider à analyser et élaborer une stratégie pour sécuriser du code au cloud.
Le projet peut vous aider à vous familiariser avec les problèmes de sécurité IaC et à vérifier que votre scanner IaC fonctionne. Le projet est maintenu et amélioré au fil du temps pour augmenter les types de problèmes représentés et ajouter la prise en charge de fournisseurs IaC et Cloud supplémentaires. Les contributions sont les bienvenues.
Pour en savoir plus sur les risques de sécurité dans KaiMonkey, vous pouvez utiliser Terrascan, notre outil open-source pour détecter les violations de conformité et de sécurité avant de provisionner l'infrastructure. Vous pouvez également utiliser la plateforme Tenable.cs pour une expérience qui dépasse la ligne de commande avec une console SaaS et des intégrations pré-construites dans vos dépôts de code source, systèmes de tickets, pipelines CI/CD, etc.
git clone https://github.com/tenable/KaiMonkey.gitcd KaiMonkey/terraform/aws/terraform initterraform plan ⟵ optionnelterraform applyDocker est généralement le moyen le plus simple de commencer car vous n'avez pas besoin d'installer Terrascan sur votre système. Les builds de Terrascan sont également disponibles depuis la page des releases.
git clone https://github.com/tenable/KaiMonkey.gitcd KaiMonkey/terraform/awsdocker run --rm -v "$(pwd):/iac" -w /iac tenable/terrascan scan -t awsgit clone https://github.com/tenable/KaiMonkey.gitcd KaiMonkey/terraform/awspath/to/terrascan scan -t aws