Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Aurea — Aurea एक ओपन-सोर्स, AI-संचालित प्लेटफ़ॉर्म है जो Terraform, Kubernetes, Docker, और Ansible में इंफ्रास्ट्रक्चर-एज़-कोड (IaC) को सुरक्षित करता है। यह CI/CD पाइपलाइनों के साथ एकीकृत होकर गलत कॉन्फ़िगरेशन को स्कैन करता है, कमजोरियों का पता लगाता है, नीतियों को लागू करता है, और कार्रवाई योग्य सुधार मार्गदर्शन प्रदान करता है। पूर्वानुमानित AI, सहयोग उपकरणों, और एंटरप्राइज़-ग्रेड शासन के साथ, Aurea यह सुनिश्चित करता है कि इंफ्रास्ट्रक्चर विकास से लेकर परिनियोजन तक सुरक्षित, अनुपालनशील, और लचीला बना रहे। https://gitlab.com/Roxanne_Ardary/aurea/ | Kitploit
उपकरण/GitLabGitLab/roxanne_ardary/aurea
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता स्कैनरकंटेनर सुरक्षाDevSecOpsसीक्रेट डिटेक्शनआपूर्ति श्रृंखला सुरक्षागलत कॉन्फ़िगरेशनAI सुरक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitLab
roxanne_ardary/aurea

Aurea

रिपॉजिटरी देखेंवेबसाइट
201 महीना पहलेअभी तक समीक्षित नहीं

विवरण

Aurea एक ओपन-सोर्स, AI-संचालित प्लेटफ़ॉर्म है जो Terraform, Kubernetes, Docker, और Ansible में इंफ्रास्ट्रक्चर-एज़-कोड (IaC) को सुरक्षित करता है। यह CI/CD पाइपलाइनों के साथ एकीकृत होकर गलत कॉन्फ़िगरेशन को स्कैन करता है, कमजोरियों का पता लगाता है, नीतियों को लागू करता है, और कार्रवाई योग्य सुधार मार्गदर्शन प्रदान करता है। पूर्वानुमानित AI, सहयोग उपकरणों, और एंटरप्राइज़-ग्रेड शासन के साथ, Aurea यह सुनिश्चित करता है कि इंफ्रास्ट्रक्चर विकास से लेकर परिनियोजन तक सुरक्षित, अनुपालनशील, और लचीला बना रहे। https://gitlab.com/Roxanne_Ardary/aurea/

साझा करें

Aurea विशिष्टता

IaC सुरक्षा के लिए स्वर्ण मानक

  • HTML मिरर: https://roxanneardary.com/aurea-specification/

विशिष्टता अवलोकन

Aurea एक पूर्णतः ओपन-सोर्स, AI-संचालित Infrastructure-as-Code सुरक्षा विशिष्टता है, जिसे सॉफ़्टवेयर विकास और अवसंरचना परिनियोजन जीवनचक्र के दौरान निरंतर सुरक्षा विश्लेषण प्रदान करने के लिए डिज़ाइन किया गया है।

Aurea अवसंरचना परिभाषाओं का विश्लेषण करता है, कमज़ोरियों और गलत कॉन्फ़िगरेशन की पहचान करता है, सुरक्षा और अनुपालन नीतियों का मूल्यांकन करता है, AI-सहायता प्राप्त उपचार प्रदान करता है, और सीधे CI/CD और GitOps वर्कफ़्लो में एकीकृत होता है।

Aurea को एक मॉड्यूलर सुरक्षा प्रणाली के रूप में डिज़ाइन किया गया है। कोर मॉड्यूल विशिष्टता द्वारा आवश्यक बुनियादी सुरक्षा क्षमताएँ प्रदान करते हैं। वैकल्पिक प्लगइन मॉड्यूल Aurea को अतिरिक्त अवसंरचना प्रारूपों, क्लाउड प्रदाताओं, अनुपालन ढाँचों, AI प्रणालियों, एकीकरणों, रिपोर्टिंग प्रणालियों, और विशेष सुरक्षा क्षमताओं के साथ विस्तारित करते हैं।

Aurea को लोकल-फर्स्ट संचालन, विक्रेता तटस्थता, व्याख्यायोग्य AI, न्यूनतम विशेषाधिकार, ज़ीरो-ट्रस्ट सिद्धांतों, मानवीय निरीक्षण, पुनरुत्पादकता, और वायुरोधी सेवा पृथक्करण के आसपास डिज़ाइन किया गया है।

डिज़ाइन लक्ष्य

  • ओपन-सोर्स IaC सुरक्षा स्वचालन प्रदान करना
  • परिनियोजन से पहले अवसंरचना कमज़ोरियों का पता लगाना
  • सुरक्षा को सीधे CI/CD पाइपलाइनों में एकीकृत करना
  • निरंतर अवसंरचना सुरक्षा सत्यापन का समर्थन करना
  • नियतात्मक विश्लेषण को AI-सहायता प्राप्त विश्लेषण के साथ संयोजित करना
  • व्याख्यायोग्य सुरक्षा निष्कर्ष प्रदान करना
  • संदर्भ और प्रभाव के अनुसार सुरक्षा जोखिमों को प्राथमिकता देना
  • कार्रवाई योग्य उपचार मार्गदर्शन प्रदान करना
  • policy-as-code का समर्थन करना
  • अनुपालन सत्यापन का समर्थन करना
  • अवसंरचना ड्रिफ्ट डिटेक्शन प्रदान करना
  • विकास और परिनियोजन वातावरणों में सुरक्षा परीक्षण का समर्थन करना
  • नियंत्रित प्रतिकूल AI परीक्षण सक्षम करना
  • सेवाओं और AI एजेंटों के बीच कड़ा पृथक्करण बनाए रखना
  • स्वामित्व-आधारित अवसंरचना की आवश्यकता के बिना उद्यम शासन प्रदान करना
  • मॉड्यूलर और विस्तारणीय बने रहना
  • विक्रेता लॉक-इन से बचना
  • जहाँ व्यावहारिक हो, स्थानीय और ऑफ़लाइन सुरक्षा विश्लेषण का समर्थन करना

कोर आर्किटेक्चर सिद्धांत

मॉड्यूलर डिज़ाइन

Aurea में स्पष्ट इंटरफ़ेस और जिम्मेदारियों वाले स्वतंत्र रूप से परिभाषित मॉड्यूल होते हैं।

कोर मॉड्यूल आवश्यक Aurea कार्यक्षमता प्रदान करते हैं।

वैकल्पिक प्लगइन मॉड्यूल कोर सुरक्षा इंजन में परिवर्तन की आवश्यकता के बिना Aurea का विस्तार करते हैं।

मॉड्यूल को प्रलेखित इंटरफ़ेस के माध्यम से संवाद करना चाहिए और अनावश्यक युग्मन की आवश्यकता नहीं होनी चाहिए।

लोकल-फर्स्ट सुरक्षा

Aurea को जहाँ व्यावहारिक हो, स्थानीय निष्पादन का समर्थन करना चाहिए।

सुरक्षा विश्लेषण के लिए अवसंरचना कोड, क्रेडेंशियल, रहस्य, या सुरक्षा निष्कर्षों को किसी बाहरी सेवा को भेजने की आवश्यकता नहीं होनी चाहिए।

बाहरी सेवाएँ अनिवार्य निर्भरताओं के बजाय वैकल्पिक एकीकरण होनी चाहिए।

डिफ़ॉल्ट रूप से सुरक्षा

Aurea को प्रतिबंधात्मक सुरक्षा सेटिंग्स पर डिफ़ॉल्ट होना चाहिए।

असुरक्षित कार्यक्षमता के लिए स्पष्ट प्राधिकरण आवश्यक होना चाहिए।

उच्च-प्रभाव वाली कार्रवाइयों के लिए स्पष्ट नीति प्राधिकरण और, जहाँ कॉन्फ़िगर किया गया हो, मानवीय अनुमोदन आवश्यक होना चाहिए।

न्यूनतम विशेषाधिकार

प्रत्येक Aurea सेवा, मॉड्यूल, प्लगइन, एकीकरण, और AI एजेंट को केवल अपने निर्धारित कार्य को करने के लिए आवश्यक अनुमतियाँ प्राप्त होनी चाहिए।

ज़ीरो-ट्रस्ट आर्किटेक्चर

Aurea सेवाओं को एक-दूसरे पर अंतर्निहित रूप से भरोसा नहीं करना चाहिए।

प्रमाणीकरण, प्राधिकरण, और क्षमता सत्यापन सेवा सीमाओं पर होना चाहिए।

वायुरोधी सेवा पृथक्करण

Aurea को सेवाओं, प्लगइन, AI एजेंटों, मूल्यांकन वातावरणों, क्रेडेंशियल, और लक्ष्य अवसंरचना के बीच कड़ा पृथक्करण बनाए रखना चाहिए।

सुरक्षा सीमाओं को केवल AI निर्देशों पर निर्भर रहने के बजाय निष्पादन वातावरण और नीति इंजन द्वारा लागू किया जाना चाहिए।


कोर मॉड्यूल

IaC विश्लेषण मॉड्यूल

IaC विश्लेषण मॉड्यूल Infrastructure-as-Code के लिए बुनियादी विश्लेषण इंजन प्रदान करता है।

समर्थित अवसंरचना प्रारूप

  • Terraform
  • Kubernetes manifests
  • Dockerfiles
  • Ansible
  • CloudFormation
  • Helm
  • प्लगइन के माध्यम से अतिरिक्त प्रारूप

विश्लेषण क्षमताएँ

  • IaC पार्सिंग
  • सिंटैक्स विश्लेषण
  • सिमेंटिक विश्लेषण
  • कॉन्फ़िगरेशन विश्लेषण
  • गलत कॉन्फ़िगरेशन का पता लगाना
  • असुरक्षित डिफ़ॉल्ट का पता लगाना
  • अत्यधिक विशेषाधिकार का पता लगाना
  • सार्वजनिक एक्सपोज़र का पता लगाना
  • नेटवर्क सुरक्षा विश्लेषण
  • पहचान और पहुँच विश्लेषण
  • एन्क्रिप्शन कॉन्फ़िगरेशन विश्लेषण
  • स्टोरेज सुरक्षा विश्लेषण
  • लॉगिंग कॉन्फ़िगरेशन विश्लेषण
  • मॉनिटरिंग कॉन्फ़िगरेशन विश्लेषण
  • बैकअप कॉन्फ़िगरेशन विश्लेषण
  • कंटेनर कॉन्फ़िगरेशन विश्लेषण
  • अवसंरचना निर्भरता विश्लेषण
  • अवसंरचना हमला-सतह विश्लेषण
  • ज़ीरो-ट्रस्ट तैयारी विश्लेषण

सुरक्षा नियम मॉड्यूल

सुरक्षा नियम मॉड्यूल नियतात्मक सुरक्षा पहचान प्रदान करता है।

क्षमताएँ

  • अंतर्निहित सुरक्षा नियम
  • कस्टम सुरक्षा नियम
  • नियम गंभीरता
  • नियम श्रेणियाँ
  • नियम पहचानकर्ता
  • नियम विवरण
  • नियम उपचार मार्गदर्शन
  • नियम संस्करणीकरण
  • नियम सत्यापन
  • नियम परीक्षण
  • नियम दमन
  • नियम अपवाद
  • नियम समाप्ति
  • नियम विरासत
  • नियम संघर्ष का पता लगाना
  • संगठन-विशिष्ट नियम

रहस्य सुरक्षा मॉड्यूल

रहस्य सुरक्षा मॉड्यूल संभावित रूप से उजागर क्रेडेंशियल और संवेदनशील जानकारी की पहचान करता है।

क्षमताएँ

  • हार्डकोडेड रहस्य का पता लगाना
  • क्रेडेंशियल का पता लगाना
  • API कुंजी का पता लगाना
  • टोकन का पता लगाना
  • निजी कुंजी का पता लगाना
  • पासवर्ड का पता लगाना
  • रहस्य पैटर्न विश्लेषण
  • रहस्य संपादन
  • रहस्य एक्सपोज़र रिपोर्टिंग
  • रहस्य उपचार मार्गदर्शन
  • IaC में रहस्य स्कैनिंग
  • कॉन्फ़िगरेशन फ़ाइलों में रहस्य स्कैनिंग

मॉड्यूल को खोजे गए रहस्यों को लॉग, रिपोर्ट, AI प्रॉम्प्ट, या बाहरी एकीकरणों में अनावश्यक रूप से उजागर होने से रोकना चाहिए।

निर्भरता और आपूर्ति श्रृंखला मॉड्यूल

निर्भरता और आपूर्ति श्रृंखला मॉड्यूल अवसंरचना से जुड़ी निर्भरताओं का मूल्यांकन करता है।

क्षमताएँ

  • IaC मॉड्यूल विश्लेषण
  • Terraform मॉड्यूल विश्लेषण
  • कंटेनर इमेज विश्लेषण
  • निर्भरता कमज़ोरी का पता लगाना
  • निर्भरता संस्करण विश्लेषण
  • ज्ञात कमज़ोरी सहसंबंध
  • निर्भरता उद्गम विश्लेषण
  • आपूर्ति-श्रृंखला जोखिम विश्लेषण
  • निर्भरता जोखिम स्कोरिंग
  • निर्भरता अद्यतन अनुशंसाएँ
  • जहाँ समर्थित हो, दुर्भावनापूर्ण निर्भरता का पता लगाना
  • निर्भरता नीति प्रवर्तन

जोखिम बुद्धिमत्ता मॉड्यूल

जोखिम बुद्धिमत्ता मॉड्यूल सुरक्षा निष्कर्षों का मूल्यांकन और प्राथमिकता निर्धारण करता है।

क्षमताएँ

  • गंभीरता वर्गीकरण
  • जोखिम स्कोरिंग
  • व्यावसायिक-प्रभाव स्कोरिंग
  • शोषणीयता स्कोरिंग
  • एक्सपोज़र स्कोरिंग
  • परिसंपत्ति महत्व स्कोरिंग
  • समग्र जोखिम स्कोरिंग
  • जोखिम प्राथमिकता
  • जोखिम एकत्रीकरण
  • जोखिम सहसंबंध
  • जोखिम प्रवृत्ति विश्लेषण
  • जोखिम आयु विश्लेषण
  • जोखिम हीटमैप
  • हमला-पथ प्राथमिकता
  • वातावरण-जागरूक जोखिम स्कोरिंग
  • कस्टम संगठनात्मक जोखिम मॉडल
  • जोखिम स्वीकृति वर्कफ़्लो

AI सुरक्षा विश्लेषण मॉड्यूल

AI सुरक्षा विश्लेषण मॉड्यूल AI-सहायता प्राप्त अवसंरचना सुरक्षा विश्लेषण प्रदान करता है।

क्षमताएँ

  • AI-संचालित IaC विश्लेषण
  • संदर्भ-जागरूक सुरक्षा विश्लेषण
  • अवसंरचना आर्किटेक्चर समझ
  • क्रॉस-फ़ाइल तर्क
  • क्रॉस-रिसोर्स तर्क
  • क्रॉस-भाषा तर्क
  • सुरक्षा आशय का पता लगाना
  • AI विसंगति का पता लगाना
  • AI खतरा मॉडलिंग
  • हमला-पथ तर्क
  • भविष्य कहनेवाला जोखिम विश्लेषण
  • भविष्य कहनेवाला गलत कॉन्फ़िगरेशन विश्लेषण
  • गलत-सकारात्मक कमी
  • AI विश्वास स्कोरिंग
  • व्याख्यायोग्य AI निष्कर्ष
  • प्राकृतिक-भाषा सुरक्षा प्रश्न
  • प्राकृतिक-भाषा अवसंरचना विश्लेषण
  • AI-जनित सुरक्षा अनुशंसाएँ
  • AI-सहायता प्राप्त अनुपालन विश्लेषण
  • AI-सहायता प्राप्त नीति निर्माण

AI-जनित निष्कर्षों को नियतात्मक सुरक्षा निष्कर्षों से अलग पहचानने योग्य रहना चाहिए।

AI एजेंट मॉड्यूल

AI एजेंट मॉड्यूल Aurea सुरक्षा वर्कफ़्लो के लिए नियंत्रित AI एजेंट प्रदान करता है।

एजेंट प्रकार

  • सुरक्षा विश्लेषक एजेंट
  • कोड समीक्षा एजेंट
  • अवसंरचना सुरक्षा एजेंट
  • रेड-टीम एजेंट
  • ब्लू-टीम एजेंट
  • उपचार एजेंट
  • नीति एजेंट
  • अनुपालन एजेंट
  • खतरा विश्लेषण एजेंट

एजेंट नियंत्रण

  • एजेंट पहचान
  • एजेंट प्रमाणीकरण
  • एजेंट प्राधिकरण
  • क्षमता प्रोफ़ाइल
  • टूल अनुमतियाँ
  • फ़ाइल अनुमतियाँ
  • नेटवर्क अनुमतियाँ
  • API अनुमतियाँ
  • संसाधन सीमाएँ
  • निष्पादन सीमाएँ
  • कार्रवाई प्रतिबंध
  • लक्ष्य प्रतिबंध
  • एजेंट गतिविधि लॉगिंग
  • एजेंट निर्णय ऑडिटिंग
  • एजेंट समाप्ति नियंत्रण

AI एजेंट स्वयं को अतिरिक्त अनुमतियाँ प्रदान नहीं कर सकते।

Policy-as-Code मॉड्यूल

टूल डाउनलोड करें