CloudGarrison मल्टी-क्लाउड पोस्चर वर्कबेंच
CloudGarrison एक ऑफ़लाइन-सक्षम ऑपरेटर कंसोल है जिसे स्थानीय साक्ष्य विश्लेषण, मल्टी-क्लाउड पोस्चर योजना, और AWS, Azure/Entra ID, GCP, Kubernetes, आइडेंटिटी ग्राफ़, और डिटेक्शन इंजीनियरिंग प्लेटफ़ॉर्म्स में पृथक सिमुलेशन के लिए डिज़ाइन किया गया है।
यह स्थानीय बिल्ड Pyodide/WASM का उपयोग करके ब्राउज़र वातावरण के भीतर चलता है, एक सुरक्षित सैंडबॉक्स के रूप में कार्य करता है जो लाइव क्लाउड जाँच नहीं करता या दूरस्थ क्रेडेंशियल्स को निष्पादित नहीं करता।
🚀 मुख्य विशेषताएँ
- मल्टी-क्लाउड अटैक सरफ़ेस एन्यूमरेशन: AWS IAM/अनुमति ग्राफ़, Azure सदस्यता/संसाधन टोपोलॉजी, और GCP सेवा खाता विशेषाधिकार एस्केलेशन पथों का सिम्युलेटेड मूल्यांकन।
- स्थानीय इंफ्रास्ट्रक्चर ऐज़ कोड (IaC) ऑडिट: एम्बेडेड Checkov/TFLint संगत नियम और Open Policy Agent (OPA) Rego सिमुलेशन को पूर्णतः मेमोरी में चलाएँ।
- SaaS और CI/CD ट्रस्ट बाउंड्रीज़: GitHub Actions और GitLab CI/CD वर्कफ़्लो के लिए ट्रस्ट कनेक्शन का ऑडिट करें।
- ग्राफ़ और टाइमलाइन विश्लेषण: BloodHound, Cartography, या Stormspotter डायरेक्टरी डंप को मैप करें, और नेटवर्क पर डेटा भेजे बिना स्थानीय AWS CloudTrail स्ट्रीम का विश्लेषण करें।
- डिटेक्शन ड्राफ़्ट हेल्पर: मल्टी-प्लेटफ़ॉर्म डिटेक्शन क्वेरीज़ (Sigma, Sentinel KQL, Splunk SPL, Elastic EQL, Google SecOps YARA-L) लिखें और सत्यापित करें।
🔒 सुरक्षा आर्किटेक्चर और स्थानीय-इनपुट नीति
यह रिपॉज़िटरी सिंगल-फ़ाइल ऑफ़लाइन स्थानीय विश्लेषण लेआउट (offline-local-simulations) प्रदान करती है।
- शून्य प्रदाता पहुँच: ब्राउज़र-से-क्लाउड API एंडपॉइंट्स पूर्णतः अक्षम हैं।
- कोई स्थायित्व नहीं: स्वचालित वर्कबेंच स्थायित्व निष्क्रिय है; ट्रैकिंग इतिहास अस्थायी टैब मेमोरी के भीतर रहता है।
- सैनिटाइज़्ड इनपुट: केवल स्थानीय फ़ाइलें, संपादित कॉन्फ़िगरेशन स्निपेट, या संरचनात्मक आर्टिफ़ैक्ट स्वीकार करता है।
🛠️ आवश्यकताएँ और शुरुआत करना
- इस रिपॉज़िटरी को क्लोन करें।
- किसी भी आधुनिक वेब ब्राउज़र में बुनियादी
.html वर्कबेंच फ़ाइल खोलें जो WebAssembly का समर्थन करता हो।
- सुनिश्चित करें कि Pyodide/Wasm अपना रनटाइम कंपाइलेशन बूटस्ट्रैप लूप सीधे आपके ब्राउज़र में पूरा करता है।