Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Aurea — Aurea est une plateforme open-source basée sur l'IA qui sécurise l'infrastructure en tant que code (IaC) sur Terraform, Kubernetes, Docker et Ansible. Elle s'intègre aux pipelines CI/CD pour analyser les erreurs de configuration, détecter les vulnérabilités, appliquer des politiques et fournir des recommandations de remédiation exploitables. Grâce à l'IA prédictive, aux outils de collaboration et à une gouvernance de niveau entreprise, Aurea garantit que l'infrastructure est sécurisée, conforme et résiliente, du développement au déploiement. https://gitlab.com/Roxanne_Ardary/aurea/ | Kitploit
Outils/GitLabGitLab/roxanne_ardary/aurea
Sécurité de l'Infrastructure CloudScanners de VulnérabilitésSécurité des ConteneursDevSecOpsDétection de SecretsSécurité de la Chaîne LogistiqueMauvaise ConfigurationSécurité de l'IA
GitLabroxanne_ardary/aurea

Aurea

Voir le dépôtSite web
20il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Aurea est une plateforme open-source basée sur l'IA qui sécurise l'infrastructure en tant que code (IaC) sur Terraform, Kubernetes, Docker et Ansible. Elle s'intègre aux pipelines CI/CD pour analyser les erreurs de configuration, détecter les vulnérabilités, appliquer des politiques et fournir des recommandations de remédiation exploitables. Grâce à l'IA prédictive, aux outils de collaboration et à une gouvernance de niveau entreprise, Aurea garantit que l'infrastructure est sécurisée, conforme et résiliente, du développement au déploiement. https://gitlab.com/Roxanne_Ardary/aurea/

Partager

Spécification Aurea

Normes d'or pour la sécurité IaC

  • Miroir HTML : https://roxanneardary.com/aurea-specification/

Aperçu de la spécification

Aurea est une spécification de sécurité Infrastructure-as-Code entièrement open source et propulsée par l'IA, conçue pour fournir une analyse de sécurité continue tout au long du cycle de vie du développement logiciel et du déploiement d'infrastructure.

Aurea analyse les définitions d'infrastructure, identifie les vulnérabilités et les mauvaises configurations, évalue les politiques de sécurité et de conformité, fournit une remédiation assistée par l'IA et s'intègre directement dans les flux de travail CI/CD et GitOps.

Aurea est conçue comme un système de sécurité modulaire. Les modules de base fournissent les capacités de sécurité fondamentales requises par la spécification. Les modules de plugiciels optionnels étendent Aurea avec des formats d'infrastructure supplémentaires, des fournisseurs de cloud, des cadres de conformité, des systèmes d'IA, des intégrations, des systèmes de rapport et des capacités de sécurité spécialisées.

Aurea est conçue autour d'un fonctionnement local d'abord, de la neutralité vis-à-vis des fournisseurs, d'une IA explicable, du moindre privilège, des principes de zéro confiance, de la supervision humaine, de la reproductibilité et d'une isolation stricte des services.

Objectifs de conception

  • Fournir une automatisation de sécurité IaC open source
  • Détecter les vulnérabilités d'infrastructure avant le déploiement
  • Intégrer la sécurité directement dans les pipelines CI/CD
  • Prendre en charge la validation continue de la sécurité de l'infrastructure
  • Combiner l'analyse déterministe avec l'analyse assistée par l'IA
  • Fournir des résultats de sécurité explicables
  • Prioriser les risques de sécurité en fonction du contexte et de l'impact
  • Fournir des conseils de remédiation exploitables
  • Prendre en charge la politique en tant que code
  • Prendre en charge la validation de conformité
  • Fournir la détection de dérive d'infrastructure
  • Prendre en charge les tests de sécurité dans les environnements de développement et de déploiement
  • Activer les tests d'IA contradictoires contrôlés
  • Maintenir une isolation stricte entre les services et les agents d'IA
  • Fournir une gouvernance d'entreprise sans nécessiter d'infrastructure propriétaire
  • Rester modulaire et extensible
  • Éviter l'enfermement propriétaire
  • Prendre en charge l'analyse de sécurité locale et hors ligne lorsque cela est pratique

Principes fondamentaux de l'architecture

Conception modulaire

Aurea se compose de modules définis indépendamment avec des interfaces et des responsabilités claires.

Les modules de base fournissent les fonctionnalités essentielles d'Aurea.

Les modules de plugiciels optionnels étendent Aurea sans nécessiter de modifications du moteur de sécurité de base.

Les modules doivent communiquer via des interfaces documentées et ne doivent pas nécessiter de couplage inutile.

Sécurité locale d'abord

Aurea doit prendre en charge l'exécution locale chaque fois que cela est pratique.

L'analyse de sécurité ne doit pas nécessiter l'envoi de code d'infrastructure, d'identifiants, de secrets ou de résultats de sécurité à un service externe.

Les services externes doivent être des intégrations optionnelles plutôt que des dépendances obligatoires.

Sécurité par défaut

Aurea doit par défaut appliquer des paramètres de sécurité restrictifs.

Les fonctionnalités non sécurisées doivent nécessiter une autorisation explicite.

Les actions à fort impact doivent nécessiter une autorisation de politique explicite et, lorsqu'elle est configurée, une approbation humaine.

Moindre privilège

Chaque service, module, plugiciel, intégration et agent d'IA d'Aurea doit recevoir uniquement les autorisations requises pour exécuter sa fonction assignée.

Architecture zéro confiance

Les services d'Aurea ne doivent pas se faire implicitement confiance les uns les autres.

L'authentification, l'autorisation et la validation des capacités doivent se produire aux frontières des services.

Isolation stricte des services

Aurea doit maintenir une isolation stricte entre les services, les plugiciels, les agents d'IA, les environnements d'évaluation, les identifiants et l'infrastructure cible.

Les frontières de sécurité doivent être appliquées par l'environnement d'exécution et le moteur de politique plutôt que de s'appuyer uniquement sur les instructions de l'IA.


Modules de base

Module d'analyse IaC

Le module d'analyse IaC fournit le moteur d'analyse fondamental pour l'Infrastructure-as-Code.

Formats d'infrastructure pris en charge

  • Terraform
  • Manifestes Kubernetes
  • Dockerfiles
  • Ansible
  • CloudFormation
  • Helm
  • Formats supplémentaires via des plugiciels

Capacités d'analyse

  • Analyse syntaxique IaC
  • Analyse de syntaxe
  • Analyse sémantique
  • Analyse de configuration
  • Détection de mauvaise configuration
  • Détection de défauts de sécurité par défaut
  • Détection de privilèges excessifs
  • Détection d'exposition publique
  • Analyse de sécurité réseau
  • Analyse d'identité et d'accès
  • Analyse de configuration de chiffrement
  • Analyse de sécurité de stockage
  • Analyse de configuration de journalisation
  • Analyse de configuration de surveillance
  • Analyse de configuration de sauvegarde
  • Analyse de configuration de conteneur
  • Analyse de dépendances d'infrastructure
  • Analyse de la surface d'attaque de l'infrastructure
  • Analyse de préparation à la zéro confiance

Module de règles de sécurité

Le module de règles de sécurité fournit une détection de sécurité déterministe.

Capacités

  • Règles de sécurité intégrées
  • Règles de sécurité personnalisées
  • Gravité des règles
  • Catégories de règles
  • Identifiants de règles
  • Descriptions de règles
  • Conseils de remédiation de règles
  • Versionnement des règles
  • Validation des règles
  • Tests de règles
  • Suppression de règles
  • Exceptions de règles
  • Expiration des règles
  • Héritage des règles
  • Détection de conflits de règles
  • Règles spécifiques à l'organisation

Module de sécurité des secrets

Le module de sécurité des secrets identifie les identifiants potentiellement exposés et les informations sensibles.

Capacités

  • Détection de secrets codés en dur
  • Détection d'identifiants
  • Détection de clés API
  • Détection de jetons
  • Détection de clés privées
  • Détection de mots de passe
  • Analyse de modèles de secrets
  • Rédaction de secrets
  • Rapport d'exposition de secrets
  • Conseils de remédiation de secrets
  • Analyse de secrets dans l'IaC
  • Analyse de secrets dans les fichiers de configuration

Le module doit empêcher que les secrets découverts soient inutilement exposés dans les journaux, les rapports, les invites d'IA ou les intégrations externes.

Module de dépendances et de chaîne d'approvisionnement

Le module de dépendances et de chaîne d'approvisionnement évalue les dépendances associées à l'infrastructure.

Capacités

  • Analyse de modules IaC
  • Analyse de modules Terraform
  • Analyse d'images de conteneurs
  • Détection de vulnérabilités de dépendances
  • Analyse de versions de dépendances
  • Corrélation de vulnérabilités connues
  • Analyse de provenance des dépendances
  • Analyse des risques de la chaîne d'approvisionnement
  • Notation des risques de dépendances
  • Recommandations de mise à jour de dépendances
  • Détection de dépendances malveillantes lorsque cela est pris en charge
  • Application de politiques de dépendances

Module de renseignement sur les risques

Le module de renseignement sur les risques évalue et priorise les résultats de sécurité.

Capacités

Télécharger l’outil