CloudGarrison Multi-Cloud Posture Workbench
CloudGarrison est une console opérateur fonctionnant hors ligne conçue pour l'analyse locale de preuves, la planification de posture multi-cloud et des simulations isolées sur AWS, Azure/Entra ID, GCP, Kubernetes, les graphes d'identité et les plateformes d'ingénierie de détection.
Cette version locale s'exécute dans l'environnement du navigateur via Pyodide/WASM, agissant comme un bac à sable sécurisé qui n'effectue pas de vérifications cloud en direct ni n'exécute d'identifiants distants.
🚀 Fonctionnalités clés
- Énumération de la surface d'attaque multi-cloud : Évaluation simulée des graphes AWS IAM/permissions, des topologies d'abonnements/ressources Azure et des chemins d'escalade de privilèges des comptes de service GCP.
- Audits locaux d'Infrastructure as Code (IaC) : Exécution de règles compatibles Checkov/TFLint intégrées et de simulations Open Policy Agent (OPA) Rego strictement en mémoire.
- Frontières de confiance SaaS & CI/CD : Audit des connexions de confiance pour les workflows GitHub Actions et GitLab CI/CD.
- Analyse de graphes et de chronologies : Cartographie des exports d'annuaires BloodHound, Cartography ou Stormspotter, et analyse des flux AWS CloudTrail locaux sans envoi de données sur un réseau.
- Assistant de rédaction de détection : Rédaction et validation de requêtes de détection multiplateformes (Sigma, Sentinel KQL, Splunk SPL, Elastic EQL, Google SecOps YARA-L).
🔒 Architecture de sécurité & politique d'entrée locale
Ce dépôt fournit la disposition d'analyse locale hors ligne en fichier unique (offline-local-simulations).
- Aucun accès aux fournisseurs : Les points de terminaison API navigateur-vers-cloud sont strictement désactivés.
- Aucune persistance : La persistance automatique du workbench est désactivée ; l'historique de suivi reste dans la mémoire temporaire de l'onglet.
- Entrées assainies : Accepte uniquement des fichiers locaux, des extraits de configuration expurgés ou des artefacts structurels.
🛠️ Prérequis & démarrage
- Clonez ce dépôt.
- Ouvrez le fichier workbench
.html de base dans n'importe quel navigateur web moderne prenant en charge WebAssembly.
- Assurez-vous que Pyodide/Wasm termine sa boucle d'amorçage de compilation à l'exécution directement dans votre navigateur.