
Aurea एक ओपन-सोर्स, AI-संचालित प्लेटफ़ॉर्म है जो Terraform, Kubernetes, Docker, और Ansible में इंफ्रास्ट्रक्चर-एज़-कोड (IaC) को सुरक्षित करता है। यह CI/CD पाइपलाइनों के साथ एकीकृत होकर गलत कॉन्फ़िगरेशन को स्कैन करता है, कमजोरियों का पता लगाता है, नीतियों को लागू करता है, और कार्रवाई योग्य सुधार मार्गदर्शन प्रदान करता है। पूर्वानुमानित AI, सहयोग उपकरणों, और एंटरप्राइज़-ग्रेड शासन के साथ, Aurea यह सुनिश्चित करता है कि इंफ्रास्ट्रक्चर विकास से लेकर परिनियोजन तक सुरक्षित, अनुपालनशील, और लचीला बना रहे। https://gitlab.com/Roxanne_Ardary/aurea/
IaC सुरक्षा के लिए स्वर्ण मानक
Aurea एक पूर्णतः ओपन-सोर्स, AI-संचालित Infrastructure-as-Code सुरक्षा विशिष्टता है, जिसे सॉफ़्टवेयर विकास और अवसंरचना परिनियोजन जीवनचक्र के दौरान निरंतर सुरक्षा विश्लेषण प्रदान करने के लिए डिज़ाइन किया गया है।
Aurea अवसंरचना परिभाषाओं का विश्लेषण करता है, कमज़ोरियों और गलत कॉन्फ़िगरेशन की पहचान करता है, सुरक्षा और अनुपालन नीतियों का मूल्यांकन करता है, AI-सहायता प्राप्त उपचार प्रदान करता है, और सीधे CI/CD और GitOps वर्कफ़्लो में एकीकृत होता है।
Aurea को एक मॉड्यूलर सुरक्षा प्रणाली के रूप में डिज़ाइन किया गया है। कोर मॉड्यूल विशिष्टता द्वारा आवश्यक बुनियादी सुरक्षा क्षमताएँ प्रदान करते हैं। वैकल्पिक प्लगइन मॉड्यूल Aurea को अतिरिक्त अवसंरचना प्रारूपों, क्लाउड प्रदाताओं, अनुपालन ढाँचों, AI प्रणालियों, एकीकरणों, रिपोर्टिंग प्रणालियों, और विशेष सुरक्षा क्षमताओं के साथ विस्तारित करते हैं।
Aurea को लोकल-फर्स्ट संचालन, विक्रेता तटस्थता, व्याख्यायोग्य AI, न्यूनतम विशेषाधिकार, ज़ीरो-ट्रस्ट सिद्धांतों, मानवीय निरीक्षण, पुनरुत्पादकता, और वायुरोधी सेवा पृथक्करण के आसपास डिज़ाइन किया गया है।
Aurea में स्पष्ट इंटरफ़ेस और जिम्मेदारियों वाले स्वतंत्र रूप से परिभाषित मॉड्यूल होते हैं।
कोर मॉड्यूल आवश्यक Aurea कार्यक्षमता प्रदान करते हैं।
वैकल्पिक प्लगइन मॉड्यूल कोर सुरक्षा इंजन में परिवर्तन की आवश्यकता के बिना Aurea का विस्तार करते हैं।
मॉड्यूल को प्रलेखित इंटरफ़ेस के माध्यम से संवाद करना चाहिए और अनावश्यक युग्मन की आवश्यकता नहीं होनी चाहिए।
Aurea को जहाँ व्यावहारिक हो, स्थानीय निष्पादन का समर्थन करना चाहिए।
सुरक्षा विश्लेषण के लिए अवसंरचना कोड, क्रेडेंशियल, रहस्य, या सुरक्षा निष्कर्षों को किसी बाहरी सेवा को भेजने की आवश्यकता नहीं होनी चाहिए।
बाहरी सेवाएँ अनिवार्य निर्भरताओं के बजाय वैकल्पिक एकीकरण होनी चाहिए।
Aurea को प्रतिबंधात्मक सुरक्षा सेटिंग्स पर डिफ़ॉल्ट होना चाहिए।
असुरक्षित कार्यक्षमता के लिए स्पष्ट प्राधिकरण आवश्यक होना चाहिए।
उच्च-प्रभाव वाली कार्रवाइयों के लिए स्पष्ट नीति प्राधिकरण और, जहाँ कॉन्फ़िगर किया गया हो, मानवीय अनुमोदन आवश्यक होना चाहिए।
प्रत्येक Aurea सेवा, मॉड्यूल, प्लगइन, एकीकरण, और AI एजेंट को केवल अपने निर्धारित कार्य को करने के लिए आवश्यक अनुमतियाँ प्राप्त होनी चाहिए।
Aurea सेवाओं को एक-दूसरे पर अंतर्निहित रूप से भरोसा नहीं करना चाहिए।
प्रमाणीकरण, प्राधिकरण, और क्षमता सत्यापन सेवा सीमाओं पर होना चाहिए।
Aurea को सेवाओं, प्लगइन, AI एजेंटों, मूल्यांकन वातावरणों, क्रेडेंशियल, और लक्ष्य अवसंरचना के बीच कड़ा पृथक्करण बनाए रखना चाहिए।
सुरक्षा सीमाओं को केवल AI निर्देशों पर निर्भर रहने के बजाय निष्पादन वातावरण और नीति इंजन द्वारा लागू किया जाना चाहिए।
IaC विश्लेषण मॉड्यूल Infrastructure-as-Code के लिए बुनियादी विश्लेषण इंजन प्रदान करता है।
सुरक्षा नियम मॉड्यूल नियतात्मक सुरक्षा पहचान प्रदान करता है।
रहस्य सुरक्षा मॉड्यूल संभावित रूप से उजागर क्रेडेंशियल और संवेदनशील जानकारी की पहचान करता है।
मॉड्यूल को खोजे गए रहस्यों को लॉग, रिपोर्ट, AI प्रॉम्प्ट, या बाहरी एकीकरणों में अनावश्यक रूप से उजागर होने से रोकना चाहिए।
निर्भरता और आपूर्ति श्रृंखला मॉड्यूल अवसंरचना से जुड़ी निर्भरताओं का मूल्यांकन करता है।
जोखिम बुद्धिमत्ता मॉड्यूल सुरक्षा निष्कर्षों का मूल्यांकन और प्राथमिकता निर्धारण करता है।
AI सुरक्षा विश्लेषण मॉड्यूल AI-सहायता प्राप्त अवसंरचना सुरक्षा विश्लेषण प्रदान करता है।
AI-जनित निष्कर्षों को नियतात्मक सुरक्षा निष्कर्षों से अलग पहचानने योग्य रहना चाहिए।
AI एजेंट मॉड्यूल Aurea सुरक्षा वर्कफ़्लो के लिए नियंत्रित AI एजेंट प्रदान करता है।
AI एजेंट स्वयं को अतिरिक्त अनुमतियाँ प्रदान नहीं कर सकते।