Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CloudGarrison — Atelier de posture multi-cloud hors ligne basé sur navigateur qui simule des chemins d'attaque, audite la conformité IaC, analyse les graphes d'identité et cartographie les journaux d'audit localement via WebAssembly. | Kitploit
Outils/GitHubGitHub/vighnesh91/cloudgarrison
Sécurité de l'Infrastructure CloudGestion des IdentitésAnalyse des VulnérabilitésAudit de ConfigurationCollecte d'InformationsTests d'IntrusionSécurité CloudDevSecOpsAnalyse de Journaux
GitHubvighnesh91/cloudgarrison

CloudGarrison

7il y a 1 jourPas encore vérifié

Atelier de posture multi-cloud hors ligne basé sur navigateur qui simule des chemins d'attaque, audite la conformité IaC, analyse les graphes d'identité et cartographie les journaux d'audit localement via WebAssembly.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CloudGarrison Multi-Cloud Posture Workbench

CloudGarrison est une console opérateur fonctionnant hors ligne conçue pour l'analyse locale de preuves, la planification de posture multi-cloud et des simulations isolées sur AWS, Azure/Entra ID, GCP, Kubernetes, les graphes d'identité et les plateformes d'ingénierie de détection.

Cette version locale s'exécute dans l'environnement du navigateur via Pyodide/WASM, agissant comme un bac à sable sécurisé qui n'effectue pas de vérifications cloud en direct ni n'exécute d'identifiants distants.

🚀 Fonctionnalités clés

  • Énumération de la surface d'attaque multi-cloud : Évaluation simulée des graphes AWS IAM/permissions, des topologies d'abonnements/ressources Azure et des chemins d'escalade de privilèges des comptes de service GCP.
  • Audits locaux d'Infrastructure as Code (IaC) : Exécution de règles compatibles Checkov/TFLint intégrées et de simulations Open Policy Agent (OPA) Rego strictement en mémoire.
  • Frontières de confiance SaaS & CI/CD : Audit des connexions de confiance pour les workflows GitHub Actions et GitLab CI/CD.
  • Analyse de graphes et de chronologies : Cartographie des exports d'annuaires BloodHound, Cartography ou Stormspotter, et analyse des flux AWS CloudTrail locaux sans envoi de données sur un réseau.
  • Assistant de rédaction de détection : Rédaction et validation de requêtes de détection multiplateformes (Sigma, Sentinel KQL, Splunk SPL, Elastic EQL, Google SecOps YARA-L).

🔒 Architecture de sécurité & politique d'entrée locale

Ce dépôt fournit la disposition d'analyse locale hors ligne en fichier unique (offline-local-simulations).

  • Aucun accès aux fournisseurs : Les points de terminaison API navigateur-vers-cloud sont strictement désactivés.
  • Aucune persistance : La persistance automatique du workbench est désactivée ; l'historique de suivi reste dans la mémoire temporaire de l'onglet.
  • Entrées assainies : Accepte uniquement des fichiers locaux, des extraits de configuration expurgés ou des artefacts structurels.

🛠️ Prérequis & démarrage

  1. Clonez ce dépôt.
  2. Ouvrez le fichier workbench .html de base dans n'importe quel navigateur web moderne prenant en charge WebAssembly.
  3. Assurez-vous que Pyodide/Wasm termine sa boucle d'amorçage de compilation à l'exécution directement dans votre navigateur.
Télécharger l’outil