Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ZeusCloud — Plateforme de sécurité cloud open-source qui découvre les chemins d'attaque, identifie les mauvaises configurations, visualise les accès IAM et fournit une remédiation étape par étape pour les environnements AWS avec rapports de conformité. | Kitploit
Outils/GitHubGitHub/zeus-labs/zeuscloud
Sécurité de l'Infrastructure CloudScanners de VulnérabilitésAudit de ConfigurationSécurité CloudMauvaise Configuration
GitHubzeus-labs/zeuscloud

ZeusCloud

Plateforme de sécurité cloud open-source qui découvre les chemins d'attaque, identifie les mauvaises configurations, visualise les accès IAM et fournit une remédiation étape par étape pour les environnements AWS avec rapports de conformité.

Voir le dépôt
73353il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

logo

Sécurisez votre cloud.


Prs Welcome Join Slack License


ZeusCloud est une plateforme de sécurité cloud open source.

Découvrez, priorisez et corrigez vos risques dans le cloud.

  • Construisez un inventaire de vos comptes AWS.
  • Découvrez les chemins d'attaque basés sur l'exposition publique, l'IAM, les vulnérabilités, et plus.
  • Priorisez les résultats avec un contexte graphique.
  • Corrigez les résultats avec des instructions pas à pas.
  • Personnalisez les contrôles de sécurité et de conformité selon vos besoins.
  • Répondez aux normes de conformité PCI DSS, CIS, SOC 2, et plus !

Table des matières

  • Démarrage rapide
  • Bac à sable
  • Fonctionnalités
  • Pourquoi ZeusCloud ?
  • Feuille de route future
  • Contribuer
  • Développement
  • Sécurité
  • Open source vs. payant

Démarrage rapide

  1. Clonez le repo : git clone --recurse-submodules [email protected]:Zeus-Labs/ZeusCloud.git
  2. Lancez : cd ZeusCloud && make quick-deploy
  3. Visitez http://localhost:80

Consultez notre guide Démarrage pour plus de détails.

Une version hébergée dans le cloud est disponible sur demande spéciale – envoyez un email à [email protected] pour y accéder !

Bac à sable

Jouez avec notre environnement de bac à sable pour voir comment ZeusCloud identifie, priorise et corrige les risques dans le cloud !

Fonctionnalités

ZeusCloud

  • Découvrir les chemins d'attaque – Découvrez les combinaisons toxiques de risques qu'un attaquant peut utiliser pour pénétrer votre environnement.
  • Contexte graphique – Comprenez le contexte derrière les résultats de sécurité avec des visualisations graphiques.
  • Explorateur d'accès – Visualisez qui a accès à quoi avec un moteur de visualisation IAM.
  • Identifier les mauvaises configurations – Découvrez les mauvaises configurations présentant le plus grand risque d'exploitation dans vos environnements.
  • Configurabilité – Configurez quelles règles de sécurité sont actives, quelles alertes doivent être silencieuses, et plus encore.
  • Sécurité en tant que code – Modifiez les règles ou écrivez les vôtres avec notre approche extensible de sécurité en tant que code.
  • Correction – Suivez des guides pas à pas pour corriger les résultats de sécurité.
  • Conformité – Assurez-vous que votre posture cloud est conforme aux normes PCI DSS, aux benchmarks CIS, et plus !

Pourquoi ZeusCloud ?

L'utilisation du cloud continue de croître. Les entreprises transfèrent une partie croissante de leurs charges de travail du sur site vers le cloud, ajoutant et développant à la fois de nouvelles et existantes charges de travail dans le cloud. Les fournisseurs de cloud ne cessent d'accroître leurs offres et leur complexité. Les entreprises ont du mal à suivre leurs risques de sécurité à mesure que leur environnement cloud évolue et devient plus complexe. Plusieurs attaques très médiatisées ont eu lieu récemment. Capital One a subi une brèche d'un bucket S3, Amazon a eu un serveur Prime Video non protégé compromis, Microsoft a subi une brèche sur un serveur Azure DevOps, Puma a été victime d'un rançongiciel, etc.

Nous devions agir.

  • Nous avons remarqué que les outils de sécurité cloud traditionnels sont opaques, déroutants, longs à configurer et coûteux à mesure que votre environnement cloud évolue
  • Les fournisseurs de cybersécurité ne fournissent pas beaucoup d'informations exploitables aux équipes de sécurité, d'ingénierie et de DevOps, les submergeant d'alertes sans contexte
  • ZeusCloud est facile à configurer, transparent et configurable, afin que vous puissiez prioriser les risques les plus importants
  • Le meilleur dans tout ça, vous pouvez utiliser ZeusCloud gratuitement !

Feuille de route future

  • Intégrations avec des scanners de vulnérabilités
  • Intégrations avec des scanners de secrets
  • Shift-left : corriger les risques plus tôt dans le cycle de vie du développement logiciel (SDLC) avec le contexte de vos déploiements
  • Prise en charge des environnements Azure et GCP

Contribuer

Nous apprécions les contributions de toutes tailles. Ce qui serait le plus utile en premier :

  • Donnez-nous votre avis sur notre Slack.
  • Ouvrez une PR (voir nos instructions ci-dessous sur le développement local de ZeusCloud)
  • Soumettez une demande de fonctionnalité ou un rapport de bug via les Issues GitHub.

Développement

Lancez les conteneurs en mode développement :

root@kitploit:~
cd frontend && yarn && cd -
docker-compose down && docker-compose -f docker-compose.dev.yaml --env-file .env.dev up --build

Réinitialisez les données neo4j et/ou postgres avec les commandes suivantes :

root@kitploit:~
rm -rf .compose/neo4j
rm -rf .compose/postgres

Pour développer sur le frontend, effectuez les modifications de code et enregistrez.

Pour développer sur le backend, exécutez

root@kitploit:~
docker-compose -f docker-compose.dev.yaml --env-file .env.dev up --no-deps --build backend

Pour accéder à l'interface utilisateur, allez sur : http://localhost:80.

Sécurité

N'exposez pas ZeusCloud à l'Internet public. Utilisez les dernières versions de ZeusCloud pour bénéficier de tous les correctifs de sécurité. Signalez toute vulnérabilité de sécurité à [email protected].

Open source vs. version hébergée dans le cloud

Ce repo est librement disponible sous la licence Apache 2.0.

Nous travaillons sur une solution hébergée dans le cloud qui gère le déploiement et la gestion de l'infrastructure. Contactez-nous à [email protected] pour plus d'informations !

Un grand merci à l'incroyable projet Cartography, que ZeusCloud utilise pour son inventaire des actifs. Crédit à PostHog et Airbyte pour l'inspiration autour des supports publics – comme ce README !

Télécharger l’outil