Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
conjur — CyberArk Conjur protegge automaticamente i segreti utilizzati da utenti privilegiati e identità delle macchine. | Kitploit
Strumenti/GitHubGitHub/cyberark/conjur
Autenticazione e AutorizzazioneStrumenti di Crittografia/DecrittografiaSicurezza CloudDevSecOpsRilevamento SegretiGestione Identità e Accessi (IAM)
GitHubcyberark/conjur

conjur

CyberArk Conjur protegge automaticamente i segreti utilizzati da utenti privilegiati e identità delle macchine.

Vedi Repository
9421491 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Conjur

Conjur su DockerHub Manutenibilità Copertura dei test

CyberArk Commons - chiedi Segui Conjur su Twitter

Conjur fornisce gestione dei segreti e identità delle applicazioni per l'infrastruttura moderna:

  • Linguaggio di markup delle autorizzazioni per macchine ("MAML"), un linguaggio di policy di accesso basato sui ruoli per definire i componenti di sistema e i loro ruoli, privilegi e metadati
  • Un servizio web REST per:
    • gestire i cicli di vita dell'identità per umani e macchine
    • organizzare e cercare ruoli e dati nella tua infrastruttura di segreti
    • autorizzare l'accesso alle risorse utilizzando un modello di permessi sofisticato
    • memorizzare segreti e renderli disponibili in modo sicuro
  • Integrazioni in tutta la toolchain cloud:
    • infrastruttura come servizio (IaaS)
    • gestione della configurazione
    • integrazione e distribuzione continua (CI/CD)
    • gestione dei container e orchestrazione cloud

Nota: i nostri badge e i pulsanti dei social media non ti tracciano mai.

  • Per iniziare
    • Compatibilità
  • Supporto della comunità
  • Migrazione a CyberArk Secrets Manager, Self-Hosted
  • Architettura
    • Database
      • Variabile d'ambiente DATABASE_URL
      • Inizializzazione del database
    • Autenticatori
    • Rotatori
    • Segreti e chiavi
      • Importante: evita la perdita di dati
    • Gestione degli account
  • Versionamento
  • Contribuire
  • Licenza

Indice generato con markdown-toc

Per Iniziare

Consulta la nostra Guida rapida per informazioni dettagliate sull'uso di Conjur Open Source per la prima volta, oppure consulta la documentazione di Conjur per guide specifiche relative a configurazione, integrazioni, amministrazione e altro.

Compatibilità

Raccomandiamo fortemente di scegliere la versione di questo progetto da utilizzare tra le ultime versioni della suite Conjur Open Source. I manutentori di Conjur eseguono ulteriori test sulle versioni della suite per garantire la compatibilità. Quando possibile, aggiorna la tua versione di Conjur in modo che corrisponda all'ultima versione della suite; quando usi integrazioni, scegli l'ultima versione della suite che corrisponde alla tua versione di Conjur.

Quando aggiorni il tuo server Conjur in esecuzione in un ambiente Docker Compose all'ultima versione della suite, consulta le istruzioni di aggiornamento. Per qualsiasi domanda, contattaci su Discourse.

Supporto della Comunità

Il nostro canale principale di supporto è attraverso la comunità CyberArk Commons qui

Migrazione a CyberArk Secrets Manager, Self-Hosted

Migrare i dati da Conjur Open Source a CyberArk Secrets Manager, Self-Hosted è semplice usando la nostra guida alla migrazione

Architettura

Conjur è progettato per funzionare in un contenitore Docker, utilizzando PostgreSQL come archivio dati di supporto. È facile eseguire sia Conjur che PostgreSQL in Docker; vedere la directory demo per un esempio.

  • Nota: Conjur è compatibile con PostgreSQL 15.

Database

Variabile d'ambiente DATABASE_URL

Conjur utilizza la variabile d'ambiente DATABASE_URL per connettersi al database. Le opzioni tipiche per questo URL sono:

  • Contenitore pg locale collegato
  • Database esterno gestito come AWS RDS.

Inizializzazione del database

Conjur crea e/o aggiorna automaticamente lo schema del database all'avvio. Gli script di migrazione si trovano nella directory db/migrate.

Autenticatori

Conjur rende facile:

  • Abilitare e disabilitare gli autenticatori integrati
  • Proteggere l'accesso agli autenticatori utilizzando file di policy
  • Creare autenticatori personalizzati

Documentazione dettagliata sul design degli autenticatori

Rotatori

Conjur rende facile:

  • Ruotare le variabili regolarmente utilizzando i rotatori integrati
  • Creare rotatori personalizzati

Documentazione dettagliata sul design dei rotatori

Segreti e chiavi

Articolo principale: Crittografia di Conjur

Conjur utilizza crittografia standard del settore per proteggere i tuoi dati.

Alcune operazioni richiedono la memorizzazione e la gestione di dati crittografati. Per esempio:

  • I ruoli possono avere chiavi API associate, che vengono memorizzate crittografate nel database
  • La funzione authenticate emette un token JSON firmato; la chiave di firma è una chiave RSA da 2048 bit che viene memorizzata crittografata nel database

I dati vengono crittografati dentro e fuori dal database utilizzando Slosilo, una libreria che fornisce:

  • crittografia simmetrica con AES-256-GCM
  • un mixin di classi Ruby per la facile crittografia degli attributi degli oggetti nel database
  • crittografia e firma asimmetriche
  • un keystore in un database PostgreSQL per la facile memorizzazione e recupero delle chiavi

Slosilo è stato verificato da un audit crittografico professionale. Chiedi nella nostra comunità CyberArk Commons per maggiori dettagli. (Puoi unirti qui.)

Importante: evita la perdita di dati

Quando avvii Conjur, devi fornire una chiave master di dati codificata in Base64 nella variabile d'ambiente CONJUR_DATA_KEY. Puoi generare una chiave dati usando il seguente comando:

root@kitploit:~
$ docker run --rm conjur data-key generate

NON perdere la chiave dati, altrimenti tutti i dati crittografati saranno irrecuperabili.

Gestione degli account

Conjur supporta il funzionamento simultaneo di più account separati all'interno dello stesso database. In altre parole, è multi-tenant.

Ogni account (chiamato anche "account organizzativo") ha la propria chiave privata di firma dei token. Quando un ruolo viene autenticato, l'HMAC del token di accesso viene calcolato utilizzando la chiave di firma dell'account del ruolo.

Gli account possono essere elencati, creati ed eliminati tramite il servizio /accounts. L'autorizzazione per utilizzare questo servizio è controllata dalla risorsa integrata !:webservice:accounts. Nota che ! è esso stesso un account organizzativo, e quindi i privilegi su !:webservice:accounts possono essere gestiti tramite le policy di Conjur.

Versionamento

A partire dalla versione 0.1.0, questo progetto segue Semantic Versioning.

Contribuire

Se sei interessato a eseguire Conjur localmente e a conoscere come funziona, consulta la nostra Guida ai contributi. Include istruzioni utili per lo sviluppo e il debug di Conjur, tra cui:

  • Prerequisiti di sviluppo
  • Creare Conjur come immagine Docker
  • Impostare un ambiente di sviluppo locale
  • Eseguire le suite di test
  • Flusso di lavoro delle pull request
  • Guida di stile
  • Manutenzione del changelog

Se hai domande, apri un problema o chiedici su Discourse.

Licenza

Il server Conjur (cioè il codice all'interno di questo repository) è concesso sotto la GNU LGPL v3.0 della Free Software Foundation. Questa licenza è stata scelta per garantire che tutti i contributi al server Conjur siano resi disponibili alla comunità. Sono disponibili anche licenze commerciali da CyberArk.

I client API di Conjur e altre estensioni sono concessi sotto la Licenza Apache Software v2.0.

Copyright (c) 2020 CyberArk Software Ltd. Tutti i diritti riservati.

Scarica lo strumento