Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cartography — Estrae asset infrastrutturali e le loro relazioni da oltre 30 piattaforme cloud, di identità e SaaS in un grafo Neo4j per query di sicurezza e analisi basata su regole. | Kitploit
Strumenti/GitHubGitHub/cartography-cncf/cartography
Sicurezza dell'Infrastruttura CloudSicurezza dei ContenitoriMappatura della ReteAnalisi delle VulnerabilitàAudit di ConfigurazioneRaccolta InformazioniSicurezza CloudDevSecOpsThreat IntelligenceGestione Identità e Accessi (IAM)Sicurezza della Supply Chain
4.1k5821817h 49m faRevisionato da Kitploit
GitHubcartography-cncf/cartography

cartography

Estrae asset infrastrutturali e le loro relazioni da oltre 30 piattaforme cloud, di identità e SaaS in un grafo Neo4j per query di sicurezza e analisi basata su regole.

Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Cartography

OpenSSF Scorecard OpenSSF Best Practices build

Documentazione

Cartography è uno strumento Python che estrae asset infrastrutturali e le loro relazioni in un database a grafo Neo4j.

Cosa collega: AWS, GCP, Azure, Kubernetes, GitHub, Okta, Entra ID, CrowdStrike e oltre 30 altre piattaforme.

A quali domande risponde:

  • Quali identità hanno accesso a quali datastore? E tra più tenant o provider?
  • Sono interessato da vulnerabilità critiche o pacchetti software compromessi?
  • Quali sono i percorsi di rete in entrata e in uscita dal mio ambiente?
  • Quali istanze di calcolo sono esposte a Internet?
  • Quali agenti AI sono in esecuzione in produzione e quali permessi hanno?

Visualizzazione dei nodi RDS e dei nodi AWS

Avvio rapido

Installare Cartography

pip install cartography

Installa invece cartography[neo4j-rust] per utilizzare il codec Rust Bolt di Neo4j, che riduce il tempo di sincronizzazione di circa il 20-30%. Vedi Driver Neo4j più veloce.

Avviare il database Neo4j

docker run -d --publish=7474:7474 --publish=7687:7687 -v data:/data --env=NEO4J_AUTH=none neo4j:5-community

Verifica che http://localhost:7474 sia attivo.

Sincronizzare la prima fonte di dati (esempio AWS)

Assicurati che le tue credenziali AWS e la regione predefinita siano configurate (ad esempio tramite AWS_PROFILE, AWS_DEFAULT_REGION o ~/.aws/config). Consulta la documentazione sulle credenziali AWS per riferimento.

Esegui Cartography:

cartography --neo4j-uri bolt://localhost:7687 --selected-modules aws

Consulta la guida completa all'installazione per altre piattaforme.

Interrogare il grafo

Apri http://localhost:7474 e prova:

// Find unencrypted RDS instances by account
MATCH (a:AWSAccount)-[:RESOURCE]->(rds:AWSRDSInstance{storage_encrypted:false})
RETURN a.name, rds.id
// Find EC2 instances exposed to the internet
MATCH (instance:AWSEC2Instance{exposed_internet: true})
RETURN instance.instanceid, instance.publicdnsname

Consulta il tutorial sulle query e lo schema dei dati per altri casi d'uso.

Eseguire le regole di sicurezza

Una volta che Cartography ha popolato il grafo Neo4j raggiungibile, elenca, ispeziona ed esegui le regole di sicurezza. Questo avvio rapido utilizza il container Neo4j senza autenticazione avviato sopra, quindi non è richiesta alcuna password:

cartography-rules list
cartography-rules list object_storage_public
cartography-rules run object_storage_public

Per Neo4j autenticato, imposta NEO4J_PASSWORD o usa una delle altre opzioni sicure per la password nella documentazione delle regole.

Piattaforme supportate

Clicca per espandere l'elenco completo delle oltre 30 piattaforme supportate
Scarica lo strumento