
Toolkit autorizzato per la simulazione e validazione di avversari nel cloud
Inglese | 简体中文
Toolkit di validazione difensiva multi-cloud per rilevamento CSPM/CNAPP, telemetria e flussi di lavoro investigativi in ambienti autorizzati.
CloudToolKit offre ai team di sicurezza un modo pratico per verificare se i controlli cloud sono identificabili, rilevabili, allertabili e investigabili prima che tali lacune diventino critiche in produzione.
| Vantaggio | Cosa offre ai difensori |
|---|---|
| Copertura su 9 cloud | Un unico flusso di lavoro attraverso i principali provider cloud globali e cinesi. |
| Inventario incentrato sulle risorse | Host, database, bucket, domini, account, log, risorse SMS e segnali del piano di fatturazione dove supportati. |
| Payload di validazione | Controlli mirati per ciclo di vita dell'identità, ciclo di vita delle credenziali, associazioni di ruoli, esposizione dello storage, eventi di audit, telemetria dei comandi delle istanze e modifiche agli account del database. |
| Modalità replay | demo guida i provider con fixture di replay in memoria, così la logica di rilevamento può essere testata senza chiamate cloud live. |
| Affermazioni prudenti | Le capacità sono pubblicizzate solo quando driver, percorsi di replay e test mirati sono in atto. |
Ogni provider supporta l'enumerazione delle risorse cloudlist. Le categorie di risorse includono host / database / bucket / dominio / account / log / sms / bilancio dove il cloud ha un equivalente nativo.
Copertura dei payload di validazione:
Legenda: iam = ciclo di vita dell'utente · bucket = visibilità degli oggetti · event = revisione del log di audit · cmd = telemetria dei comandi delle istanze · rds = ciclo di vita dell'account del database · role = modifica del binding dei privilegi · acl = esposizione dello storage · cred = ciclo di vita delle credenziali a lunga durata. — = nessun equivalente nativo o in attesa di validazione.
go build --ldflags "-s -w" -trimpath -o ctk cmd/main.go
./ctk # interactive REPL
./ctk <provider> <action> [args] [flags] # headless one-shot
Prova demo all'interno del REPL per guidare qualsiasi provider contro un replay in memoria (nessuna chiamata cloud live).
Utilizzare solo su ambienti di proprietà, laboratorio, interni o esplicitamente autorizzati del cliente per verificare la copertura del rilevamento, la qualità della telemetria, il flusso di lavoro investigativo e l'efficacia dei controlli. CloudToolKit non è un'utilità di intrusione furtiva, bypass o non autorizzata e non deve essere utilizzata contro ambienti di terze parti senza autorizzazione.
| Cloud | iam | bucket | event | cmd | rds | role | acl | cred |
|---|---|---|---|---|---|---|---|---|
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ |