
जानबूझकर कमजोर Terraform बुनियादी ढांचा जो क्लाउड सुरक्षा गलत कॉन्फ़िगरेशन सीखने और AWS और Azure में IaC स्कैनर डिटेक्शन को मान्य करने के लिए है
KaiMonkey असुरक्षित इंफ्रास्ट्रक्चर एज़ कोड (IaC) प्रदान करता है जो IaC के माध्यम से उजागर होने वाले सामान्य क्लाउड सुरक्षा खतरों को समझने और खोजने में मदद करता है।
KaiMonkey असुरक्षित इंफ्रास्ट्रक्चर एज़ कोड का एक खेल का मैदान प्रदान करने का एक प्रयास है, ताकि कोड से क्लाउड तक सुरक्षित करने के लिए अपनाए जाने वाले दृष्टिकोण का विश्लेषण और रणनीति बनाने में मदद मिल सके।
यह प्रोजेक्ट आपको IaC सुरक्षा मुद्दों से परिचित होने और यह सत्यापित करने में मदद कर सकता है कि आपका IaC scanner काम कर रहा है। समय के साथ प्रोजेक्ट को बनाए रखा और बढ़ाया जाता है ताकि दर्शाई गई समस्याओं के प्रकारों में वृद्धि हो और अतिरिक्त IaC और क्लाउड प्रदाताओं के लिए समर्थन जोड़ा जा सके। योगदान का स्वागत है।
KaiMonkey में सुरक्षा जोखिमों के बारे में अधिक जानने के लिए, आप Terrascan का लाभ उठा सकते हैं, जो बुनियादी ढांचे को प्रावधान करने से पहले अनुपालन और सुरक्षा उल्लंघनों का पता लगाने के लिए हमारा ओपन-सोर्स टूल है। आप Tenable.cs प्लेटफ़ॉर्म का भी उपयोग कर सकते हैं, जो कमांड लाइन से परे एक SaaS कंसोल और आपके स्रोत कोड रिपॉजिटरी, टिकटिंग सिस्टम, CI/CD पाइपलाइन आदि में पूर्व-निर्मित एकीकरण के साथ अनुभव प्रदान करता है।
git clone https://github.com/tenable/KaiMonkey.gitcd KaiMonkey/terraform/aws/terraform initterraform plan ⟵ वैकल्पिकterraform applyDocker आमतौर पर शुरू करने का सबसे आसान तरीका है क्योंकि आपको अपने सिस्टम पर Terrascan स्थापित करने की आवश्यकता नहीं है। Terrascan बिल्ड releases page से भी उपलब्ध हैं।
git clone https://github.com/tenable/KaiMonkey.gitcd KaiMonkey/terraform/awsdocker run --rm -v "$(pwd):/iac" -w /iac tenable/terrascan scan -t awsgit clone https://github.com/tenable/KaiMonkey.gitcd KaiMonkey/terraform/awspath/to/terrascan scan -t aws