
Plateforme de sécurité cloud open-source qui découvre les chemins d'attaque, identifie les mauvaises configurations, visualise les accès IAM et fournit une remédiation étape par étape pour les environnements AWS avec rapports de conformité.
Sécurisez votre cloud.
Découvrez, priorisez et corrigez vos risques dans le cloud.
git clone --recurse-submodules [email protected]:Zeus-Labs/ZeusCloud.gitcd ZeusCloud && make quick-deployConsultez notre guide Démarrage pour plus de détails.
Une version hébergée dans le cloud est disponible sur demande spéciale – envoyez un email à [email protected] pour y accéder !
Jouez avec notre environnement de bac à sable pour voir comment ZeusCloud identifie, priorise et corrige les risques dans le cloud !

L'utilisation du cloud continue de croître. Les entreprises transfèrent une partie croissante de leurs charges de travail du sur site vers le cloud, ajoutant et développant à la fois de nouvelles et existantes charges de travail dans le cloud. Les fournisseurs de cloud ne cessent d'accroître leurs offres et leur complexité. Les entreprises ont du mal à suivre leurs risques de sécurité à mesure que leur environnement cloud évolue et devient plus complexe. Plusieurs attaques très médiatisées ont eu lieu récemment. Capital One a subi une brèche d'un bucket S3, Amazon a eu un serveur Prime Video non protégé compromis, Microsoft a subi une brèche sur un serveur Azure DevOps, Puma a été victime d'un rançongiciel, etc.
Nous devions agir.
Nous apprécions les contributions de toutes tailles. Ce qui serait le plus utile en premier :
Lancez les conteneurs en mode développement :
cd frontend && yarn && cd -
docker-compose down && docker-compose -f docker-compose.dev.yaml --env-file .env.dev up --build
Réinitialisez les données neo4j et/ou postgres avec les commandes suivantes :
rm -rf .compose/neo4j
rm -rf .compose/postgres
Pour développer sur le frontend, effectuez les modifications de code et enregistrez.
Pour développer sur le backend, exécutez
docker-compose -f docker-compose.dev.yaml --env-file .env.dev up --no-deps --build backend
Pour accéder à l'interface utilisateur, allez sur : http://localhost:80.
N'exposez pas ZeusCloud à l'Internet public. Utilisez les dernières versions de ZeusCloud pour bénéficier de tous les correctifs de sécurité. Signalez toute vulnérabilité de sécurité à [email protected].
Ce repo est librement disponible sous la licence Apache 2.0.
Nous travaillons sur une solution hébergée dans le cloud qui gère le déploiement et la gestion de l'infrastructure. Contactez-nous à [email protected] pour plus d'informations !
Un grand merci à l'incroyable projet Cartography, que ZeusCloud utilise pour son inventaire des actifs. Crédit à PostHog et Airbyte pour l'inspiration autour des supports publics – comme ce README !