
ग्राफ-आधारित AWS सुरक्षा विश्लेषण उपकरण जो क्लाउड कॉन्फ़िगरेशन डंप करता है, गलत कॉन्फ़िगरेशन का पता लगाता है, और एक्सटेंसिबल YAML नियमों के साथ Neo4j डिजिटल ट्विन का उपयोग करके हमले के पथ मैप करता है।
nuvola (लोअरकेस n के साथ) एक उपकरण है जो AWS वातावरण के कॉन्फ़िगरेशन और सेवाओं पर पूर्वनिर्धारित, विस्तार योग्य और सरल Yaml सिंटैक्स का उपयोग करके बनाए गए कस्टम नियमों का उपयोग करके स्वचालित और मैन्युअल सुरक्षा विश्लेषण करने और डंप करने के लिए है।
इस प्रोजेक्ट के पीछे सामान्य विचार क्लाउड प्लेटफ़ॉर्म का एक अमूर्त डिजिटल ट्विन बनाना है। अधिक ठोस उदाहरण के लिए: nuvola Active Directory विश्लेषण के लिए उपयोग किए जाने वाले BloodHound गुणों को दर्शाता है, लेकिन क्लाउड वातावरण (फिलहाल केवल AWS) पर।
ग्राफ़ डेटाबेस का उपयोग विभिन्न और अभिनव आक्रमण पथ खोजने की संभावना को भी बढ़ाता है और इसे एक ऑफ़लाइन, केंद्रीकृत और हल्के डिजिटल ट्विन के रूप में उपयोग किया जा सकता है।
docker-compose स्थापित होawscli के साथ उपयोग के लिए कॉन्फ़िगर किया गया हो, जिसमें क्लाउड संसाधनों तक पूर्ण पहुँच हो, अधिमानतः ReadOnly मोड में (नीति arn:aws:iam::aws:policy/ReadOnlyAccess ठीक है)git clone --depth=1 https://github.com/primait/nuvola.git; cd nuvola
.env फ़ाइल बनाएँ और यदि आवश्यक हो तो संपादित करें ताकि अपना DB उपयोगकर्ता नाम/पासवर्ड/URL सेट कर सकेंcp .env_example .env;
यदि आप कम-RAM डिवाइस पर टूल चलाते हैं तो आपको Neo4j को आवंटित मेमोरी का आकार संपादित करने की आवश्यकता हो सकती है।
make start-containers
make build
./nuvola dump --aws-profile default_RO --output-dir ~/DumpDumpFolder --output-format zip
./nuvola assess --import ~/DumpDumpFolder/nuvola-default_RO_20220901.zip
./nuvola assess

यदि आप .env_example का उपयोग करते हैं, तो NEO4J_server_memory_* neo4j मेमोरी सेटिंग्स बहुत बड़ी हो सकती हैं, जिससे होस्ट सिस्टम पर मेमोरी की कमी के कारण डॉकर कंटेनर क्रैश हो सकता है। NEO4J_server_memory_* लाइनों को हटाने से neo4j उपलब्ध सिस्टम संसाधनों के आधार पर उन मानों की गणना करने के लिए मजबूर होगा (संदर्भ)।
nuvola और इसके डेटाबेस स्कीमा के साथ शुरुआत करने के लिए, nuvola Wiki देखें।
Prima Assicurazioni को कोई डेटा नहीं भेजा या साझा नहीं किया जाता है।
nuvola क्लाउड वातावरण में संभावित आक्रमण पथ और सुरक्षा गलत कॉन्फ़िगरेशन को प्रकट करने के लिए ग्राफ़ सिद्धांत का उपयोग करता है।
यह प्रोग्राम मुफ्त सॉफ्टवेयर है: आप इसे GNU जनरल पब्लिक लाइसेंस की शर्तों के तहत पुनर्वितरित और/या संशोधित कर सकते हैं, जैसा कि फ्री सॉफ्टवेयर फाउंडेशन द्वारा प्रकाशित किया गया है, चाहे लाइसेंस का संस्करण 3 हो, या (आपके विकल्प पर) कोई बाद का संस्करण।
यह प्रोग्राम इस उम्मीद में वितरित किया जाता है कि यह उपयोगी होगा, लेकिन बिना किसी वारंटी के; यहां तक कि व्यापारिकता या किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटी के बिना। अधिक जानकारी के लिए GNU जनरल पब्लिक लाइसेंस देखें।
आपको इस रिपॉजिटरी और प्रोग्राम के साथ GNU जनरल पब्लिक लाइसेंस की एक प्रति प्राप्त होनी चाहिए थी। यदि नहीं, तो http://www.gnu.org/licenses/ देखें।