Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
metahub — Strumento automatizzato per l'arricchimento dei risultati di sicurezza e la valutazione dell'impatto per AWS. Arricchisce i dati sulle vulnerabilità con contesto delle risorse, associazioni e tag per calcolare punteggi di impatto contestuali per una remediation prioritaria. | Kitploit
Strumenti/GitHubGitHub/gabrielsoltz/metahub
Scanner di VulnerabilitàAnalisi delle VulnerabilitàAudit di ConfigurazioneSicurezza CloudThreat IntelligenceRisposta agli Incidenti
GitHubgabrielsoltz/metahub

metahub

Strumento automatizzato per l'arricchimento dei risultati di sicurezza e la valutazione dell'impatto per AWS. Arricchisce i dati sulle vulnerabilità con contesto delle risorse, associazioni e tag per calcolare punteggi di impatto contestuali per una remediation prioritaria.

Vedi Repository
17719147 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MetaHub

MetaHub è uno strumento automatico di arricchimento contestuale delle scoperte di sicurezza e di valutazione dell'impatto per la gestione delle vulnerabilità. Puoi usarlo con AWS Security Hub o qualsiasi scanner di sicurezza compatibile con ASFF. Smetti di fare affidamento su gravità inutili e passa a definizioni di punteggio di impatto basate sul TUO contesto.

AWS ECR Gallery

Indice

  • Descrizione
  • Avvio Rapido
  • Contesto
  • Impatto
  • Architettura di Alto Livello
  • Casi d'Uso
  • Configurazione
  • Esecuzione con Python
  • Esecuzione con Docker
  • Esecuzione con Lambda
  • Esecuzione con Azione Personalizzata di Security Hub
  • Autenticazione AWS
  • Configurazione di Security Hub
  • Configurazione del Contesto
  • Input
  • Output
  • Filtri
  • Azioni di Security Hub
  • Contribuire

Descrizione

MetaHub è uno strumento di sicurezza open source per la gestione delle vulnerabilità basata sul contesto di impatto. Può automatizzare il processo di contestualizzazione dei risultati di sicurezza in base al tuo ambiente e alle tue esigenze, al TUO contesto, identificare la proprietà e calcolare un punteggio di impatto basato su di esso che puoi utilizzare per definire la priorità (da dove iniziare?) e automazioni come rimedi, avvisi o ticket. Lo strumento è per ambienti AWS e puoi usarlo con AWS Security Hub o qualsiasi scanner compatibile con ASFF (come Prowler).

ℹ️ Esplora e amplia i nuovi Dashboard di MetaHub usando Powerpipe!

MetaHub descrive il tuo contesto connettendosi alle tue risorse interessate nei tuoi account interessati. Può descrivere informazioni sul tuo account AWS e organizzazione, i tag delle risorse interessate, gli eventi CloudTrail correlati, le configurazioni delle risorse interessate e tutte le loro associazioni: se stai contestualizzando un risultato di sicurezza che interessa un'istanza EC2, MetaHub si collegherà non solo a quell'istanza stessa ma anche ai suoi Ruoli IAM; da lì, si collegherà alle Policy IAM associate a quei ruoli. Si collegherà ai Security Group e analizzerà tutte le loro regole, la VPC e le Subnet in cui è in esecuzione l'istanza, i Volumi, gli Auto Scaling Group e altro. Puoi applicare filtri per automatizzare il rilevamento di altre risorse con le stesse proprietà e fare indagini approfondite.

Dopo aver recuperato tutte le informazioni dal tuo contesto, MetaHub valuterà le condizioni di impatto per tutte le tue risorse: esposizione, accesso, crittografia, stato, ambiente, applicazione e proprietario e sulla base di quei calcoli e in aggiunta alle informazioni sui risultati di sicurezza che interessano la risorsa tutti insieme, MetaHub genererà un punteggio per ogni risultato e risorsa interessata.

Guarda la seguente dashboard generata da MetaHub. Hai le risorse interessate, che raggruppano tutti i risultati di sicurezza che le interessano insieme e la gravità originale di ogni risultato. Dopo di che, hai il punteggio e tutti i criteri che MetaHub ha valutato per generare quel punteggio. Tutte queste informazioni sono filtrabili, ordinabili, raggruppabili, scaricabili e personalizzabili.

Il seguente è l'output JSON per un'istanza EC2; guarda come MetaHub organizza tutte le informazioni sul suo contesto insieme, sotto associazioni, config, tag, account e cloudtrail, e infine la chiave impatto con il punteggio e tutti i criteri valutati per generare quel punteggio.

Diagramma

MetaHub offre una gamma di modi per elencare, gestire e produrre i tuoi risultati di sicurezza per indagini, soppressioni, aggiornamenti e integrazione con altri strumenti. È progettato per essere utilizzato come strumento CLI o all'interno di flussi di lavoro automatizzati, come funzioni AWS Lambda. Supporta diversi output, alcuni di essi json programmatico, ma anche potenti html, xlsx e csv che puoi personalizzare.

Se usi AWS Security Hub, MetaHub si integra senza problemi e ne estende le funzionalità. Può essere utilizzato come Azione Personalizzata di Security Hub, supporta i filtri di AWS Security Hub, puoi gestire lo stato del flusso di lavoro dei tuoi risultati e puoi persino arricchire i tuoi risultati direttamente in AWS Security Hub.

MetaHub è progettato per essere utilizzato con AWS e supporta configurazioni multi-account. Puoi eseguire lo strumento da qualsiasi ambiente assumendo ruoli nel tuo account master di AWS Security Hub e nei tuoi account child/service. Questo ti consente di recuperare dati aggregati da più account utilizzando la tua implementazione multi-account di AWS Security Hub, mentre recuperi e arricchisci anche quei risultati con dati dagli account in cui sono in esecuzione le tue risorse interessate. Fai riferimento a Configurazione di Security Hub per maggiori informazioni.

Avvio Rapido

Scarica lo strumento