Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ElectricEye — ElectricEye è uno strumento CLI Python multi-cloud e multi-SaaS per la gestione degli asset, la gestione della postura di sicurezza e il monitoraggio della superficie d'attacco, che supporta centinaia di servizi e valutazioni per rafforzare i tuoi ambienti CSP e SaaS, con controlli mappati su oltre 20 framework di controllo normativi, di best practice e di settore. | Kitploit
Strumenti/GitHubGitHub/jonrau1/electriceye
Scanner di VulnerabilitàMappatura della ReteAudit di ConfigurazioneSicurezza CloudDevSecOpsRilevamento SegretiThreat IntelligenceAnalisi dei Log
GitHubjonrau1/electriceye

ElectricEye

Vedi Repository
1.0k13811 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

ElectricEye è uno strumento CLI Python multi-cloud e multi-SaaS per la gestione degli asset, la gestione della postura di sicurezza e il monitoraggio della superficie d'attacco, che supporta centinaia di servizi e valutazioni per rafforzare i tuoi ambienti CSP e SaaS, con controlli mappati su oltre 20 framework di controllo normativi, di best practice e di settore.

Condividi

ElectricEye

ElectricEye è uno strumento CLI Python multi-cloud e multi-SaaS per la gestione degli asset, la gestione della postura di sicurezza e il monitoraggio della superficie d'attacco. Supporta centinaia di servizi e valutazioni per rafforzare i tuoi ambienti CSP e SaaS, con controlli mappati su oltre 20 framework di controlli normativi, di settore e di best practice.

VulnScan CodeQL EcrBuild OcrBuild DockerHubBuild

Pull Docker Docker Dimensione repository Problemi Contributori Licenza

AWS ECR Gallery Docker Hub

Quassù nello spazio
Ti guardo dall'alto
I miei laser tracciano
Tutto ciò che fai
Judas Priest, 1982

Sommario

  • Flusso di lavoro
  • Panoramica rapida
  • Configurare ElectricEye
  • Gestione degli asset cloud
  • Servizi e controlli supportati
  • ElectricEye su Docker
  • Output
  • Come contribuire
  • FAQ
  • Guida per sviluppatori e test
  • Sicurezza del repository
  • Licenza

Flusso di lavoro

Architettura

Panoramica rapida 🏃 🏃

  • ElectricEye è uno strumento CLI Python che offre funzionalità di gestione degli asset, gestione della postura di sicurezza e monitoraggio della superficie d'attacco tra più account, più regioni, multi-cloud e SaaS, supportando AWS, con tutte le partizioni!, GCP, Oracle Cloud Infrastructure (OCI), ServiceNow, Microsoft 365 Enterprise (M365), Salesforce (SFDC) e Azure.

  • ElectricEye offre oltre 1000 controlli su best practice di sicurezza, resilienza, prestazioni e costi, coprendo più di 100 servizi CSP e SaaS, inclusi servizi atipici non supportati dagli strumenti/visualizzazioni di gestione asset nativi CSP/SaaS o dagli strumenti CSPM e CNAPP tradizionali.

  • Ogni singolo controllo è mappato su oltre 20 framework di controlli che coprono best practice generali, normative, specifiche di settore e legali come NIST CSF, AICPA TSCs (per SOC 2), HIPAA Security Rule, NIST 800-171 Rev. 2, CMMC V2.0, CROE Sezione 2 della Banca Centrale Europea, PCI-DSS V4.0, CIS Foundations Benchmarks e altro ancora!

  • Il monitoraggio multifacciale della superficie d'attacco utilizza strumenti come VirusTotal, Nmap, Shodan.io, Detect-Secrets e il KEV della CISA per individuare asset indicizzati su Internet, trovare servizi esposti, individuare vulnerabilità sfruttabili e pacchetti dannosi nei repository di artefatti.

  • Output verso AWS Security Hub, Open Cyber Security Framework (OCSF) V1.1.0 in JSON, AWS DocumentDB, JSON, CSV, report HTML, MongoDB, Amazon SQS, PostgreSQL, Slack (tramite bot dell'app Slack) e FireMon Cloud Defense.

Il concetto centrale di ElectricEye è l'Auditor, ovvero insiemi di script Python che eseguono Controlli per servizio, dedicati a un fornitore SaaS specifico o a un provider di servizi cloud pubblico chiamato Target di valutazione. Puoi eseguire un intero Target di valutazione, un Auditor specifico o un Controllo specifico all'interno di un Auditor. Dopo che ElectricEye ha completato le valutazioni, supporta oltre una dozzina di tipi di Output, da un report esecutivo HTML a cluster AWS DocumentDB: puoi eseguire più output come preferisci.

ElectricEye utilizza anche altri strumenti come Shodan.io, detect-secrets di Yelp, VirusTotal, il catalogo Known Exploited Vulnerability (KEV) della United States Cyber and Infrastructure Security Agency (CISA) e NMAP per eseguire i suoi controlli e arricchirne i risultati.

  1. Per prima cosa, clona questo repository e installa i requisiti usando pip3: pip3 install -r requirements.txt.

  2. Se stai valutando qualcosa di diverso dal tuo account AWS locale, modifica la configurazione TOML situata in ElectricEye/eeauditor/external_providers.toml, oppure fornisci un percorso al tuo file con --toml-path. Il file TOML specifica i dettagli di multi-account, multi-regione, credenziali e output.

  3. Infine, esegui il Controller per conoscere i vari Controlli, Auditor, Target di valutazione e Output.``` python3 eeauditor/controller.py --help Usage: controller.py [OPTIONS]

Options: -t, --target-provider [AWS|Azure|OCI|GCP|Servicenow|M365|Salesforce|Snowflake] Public cloud or SaaS assessment target, ensure that any -a or -c arg maps to your target provider to avoid any errors. e.g., -t AWS -a Amazon_APGIW_Auditor -a, --auditor-name TEXT Specify which Auditor you want to run by using its name NOT INCLUDING .py. . Use the --list-checks arg to receive a list. Defaults to ALL Auditors -c, --check-name TEXT A specific Check in a specific Auditor you want to run, this correlates to the function name. Use the --list-checks arg to receive a list. Defaults to ALL Checks -d, --delay INTEGER Time in seconds to sleep between Auditors being ran, defaults to 0. Use this argument to avoid rate limiting -o, --outputs TEXT A list of Outputs (files, APIs, databases, ChatOps) to send ElectricEye Findings, specify multiple with additional arguments: -o csv -o postgresql -o slack [default: ocsf_stdout] -of, --output-file TEXT For file outputs such as JSON and CSV, the name of the file, DO NOT SPECIFY .file_type [default: output] -lo, --list-options Lists all valid Output options -lch, --list-checks Prints a table of Auditors, Checks, and Check descriptions to stdout - use this command for help with populating -a (Auditor selection) or -c (Check selection) args -lco, --list-controls Lists all ElectricEye controls - that is to say: the Check Titles - for an Assessment Target -tp, --toml-path TEXT The full path to the TOML file used for configure e.g., ~/path/to/mydir/external_providers.toml. If this value is not provided the default path of ElectricEye/eeauditor/external_providers. toml is used. --help Show this message and exit.

root@kitploit:~
Per maggiori informazioni vedi [qui](#configuring-electricey), puoi leggere le [FAQ qui](https://github.com/jonrau1/electriceye/blob/HEAD/docs/faq/FAQ.md), le informazioni sulle [Output sono qui](https://github.com/jonrau1/electriceye/blob/HEAD/docs/outputs/OUTPUTS.md) oppure, se desideri un'analisi più approfondita del flusso di controllo e dei concetti, consulta [la Guida per Sviluppatori](https://github.com/jonrau1/electriceye/blob/HEAD/docs/new_checks/DEVELOPER_GUIDE.md).

## Configurare ElectricEye

Fai riferimento ai sottotitoli per le istruzioni di configurazione per CSP o per SaaS. Vai a [Output](https://github.com/jonrau1/electriceye/blob/HEAD/docs/outputs/OUTPUTS.md) per, beh, imparare a conoscere gli Output e gli esempi.

### Fornitori di Servizi Cloud Pubblici

- [Per Amazon Web Services (AWS)](https://github.com/jonrau1/electriceye/blob/HEAD/docs/setup/Setup_AWS.md)
- [Per Google Cloud Platform (GCP)](https://github.com/jonrau1/electriceye/blob/HEAD/docs/setup/Setup_GCP.md)
- [Per Oracle Cloud Infrastructure](https://github.com/jonrau1/electriceye/blob/HEAD/docs/setup/Setup_OCI.md)
- [Per Microsoft Azure](https://github.com/jonrau1/electriceye/blob/HEAD/docs/setup/Setup_Azure.md)

I seguenti Fornitori di Servizi Cloud sono in programma

- [Per Alibaba Cloud (*Prossimamente*)](https://github.com/jonrau1/electriceye/blob/HEAD/docs/setup/Setup_AlibabaCloud.md)

### Fornitori Software-as-a-Service (SaaS)

- [Per ServiceNow](https://github.com/jonrau1/electriceye/blob/HEAD/docs/setup/Setup_ServiceNow.md)
- [Per Microsoft M365](https://github.com/jonrau1/electriceye/blob/HEAD/docs/setup/Setup_M365.md)
- [Per Salesforce](https://github.com/jonrau1/electriceye/blob/HEAD/docs/setup/Setup_Salesforce.md)
- [Per Snowflake](https://github.com/jonrau1/electriceye/blob/HEAD/docs/setup/Setup_Snowflake.md)

I seguenti Fornitori SaaS sono in programma

- [Per Google Workspaces (*Prossimamente*)](https://github.com/jonrau1/electriceye/blob/HEAD/docs/setup/Setup_Google_Workspaces.md)

## Gestione degli Asset Cloud (CAM)

Per maggiori informazioni sul concetto operativo e sullo schema CAM di ElectricEye, consulta [la documentazione sulla Gestione degli Asset](https://github.com/jonrau1/electriceye/blob/HEAD/docs/asset_management/ASSET_MANAGEMENT.md).

## Servizi e Controlli Supportati

In totale ci sono:

- **4** CSP Pubblici Supportati: `AWS`, `GCP`, `OCI` e `Azure`
- **4** Fornitori SaaS Supportati: `ServiceNow`, `M365`, `Salesforce` e `Snowflake`
- **1196** Controlli ElectricEye
- **179** Componenti Asset CSP e SaaS Supportati in tutti i Servizi
- **135** Auditor ElectricEye

Le tabelle dei Servizi e Controlli supportati sono state migrate alla rispettiva documentazione di configurazione per Provider collegata sopra in [Configurare ElectricEye](#configuring-electriceye).

## ElectricEye su Docker

Dopo aver configurato ElectricEye per i tuoi ambienti utilizzando la [configurazione TOML](https://github.com/jonrau1/electriceye/blob/HEAD/eeauditor/external_providers.toml), puoi invece utilizzare Docker per eseguire ElectricEye, che ha immagini mantenute su ECR Public, Oracle Cloud Container Registry (OCR) e Docker Hub. Puoi leggere ulteriori informazioni sulle attività di garanzia della sicurezza [qui](#repository-security); in futuro verranno utilizzati più Registri e firma delle immagini.

### Creare Immagini

Se preferisci creare la tua immagine, usa i seguenti comandi. Assicurati di aggiungere `sudo` se non hai un utente `docker` configurato correttamente nel tuo sistema.```bash
git clone https://github.com/jonrau1/ElectricEye.git
cd ElectricEye
docker build -t electriceye:local .

Da qui puoi inviare al repository di tua scelta, assicurati di cambiare il tag da local al tag che il tuo repository si aspetta o quello che preferisci. Magari solo latest, come un decabillionario sigma grindset gigachad?

Estrazione delle Immagini

Puoi anche estrarre un'immagine di ElectricEye dai vari repository, un tag immagine latest verrà sempre inviato insieme a un'immagine taggata con l'hash SHA del workflow ${{ github.sha }} e può essere visualizzato nei vari workflow di GitHub Action all'interno del passo Print Image.

Per estrarre dai vari repository, usa questi comandi, puoi sostituire latest come preferisci. Le dipendenze all'interno di ElectricEye rimangono relativamente stabili finché non viene aggiunta una nuova cloud o un'integrazione importante. Controlla le Pull Request per maggiori informazioni per essere sicuro.

  • Amazon Elastic Container Registry (ECR) Public: docker pull public.ecr.aws/t4o3u7t2/electriceye:latest

  • Oracle Cloud Infrastructure Registry (OCIR): docker pull iad.ocir.io/idudmagprsdi/electriceye:latest

  • Docker Hub: docker pull electriceye/electriceye

Impostare una Sessione

NOTA!! Puoi saltare questa sezione se stai usando credenziali hard-coded nel tuo file TOML e se non utilizzerai alcun Output AWS o eseguire alcun Auditor AWS

Quando interagisci con i credential store AWS come AWS Systems Manager, AWS Secrets Manager e Output come AWS Security e per l'assunzione di ruoli nel Ruolo specificato nel parametro aws_electric_eye_iam_role_name TOML, ElectricEye utilizza la tua sessione Boto3 corrente (predefinita) che deriva dalle tue credenziali.

Eseguire ElectricEye da un'infrastruttura AWS che ha un Ruolo allegato, o eseguirlo da una posizione con credenziali aws cli già istanziate, è gestito in modo trasparente.

Quando usi Docker, dovrai fornire Variabili d'Ambiente direttamente al Container.

Assicurati che se utilizzerai AWS SSM (ssm:GetParameter), AWS Secrets Manager (secretsmanager:GetSecretValue), AWS Security Hub (securityhub:BatchImportFindings), Amazon SQS (sqs:SendMessage), e/o Amazon DynamoDB (dynamodb:PutItem) per le credenziali e gli Output, di avere le autorizzazioni appropriate! Probabilmente avrai anche bisogno di kms:Decrypt a seconda se stai usando AWS Key Management Service (KMS) Customer-managed Keys (CMK) per la crittografia dei tuoi segreti/parametri.

Avrai bisogno di sts:AssumeRole per assumere il Ruolo specificato nel parametro aws_electric_eye_iam_role_name TOML.

Dovrai passare la tua Regione AWS, una Chiave di Accesso AWS e una Chiave di Accesso Segreta AWS. Se NON stai utilizzando un Utente IAM AWS con Chiavi di Accesso, dovrai anche fornire un Token di Sessione AWS che viene prodotto da credenziali temporanee come un Ruolo IAM o un Profilo di Istanza EC2.

Se stai utilizzando un Utente, passa al passo successivo, dovrai avere le tue credenziali pronte per copiarle. Se stai utilizzando un Profilo di Istanza EC2 o un Ruolo IAM aggiuntivo che assumerai, assicurati di avere jq installato: apt install -y jq o yum install jq.

  • Per Assumere un Ruolo IAM e recuperare le credenziali temporanee```bash AWS_ACCOUNT_ID=$(aws sts get-caller-identity | jq -r '.Account') MY_ROLE_NAME='iam-role-name' TEMP_CREDS=$(aws sts assume-role --role-arn arn:aws:iam::$AWS_ACCOUNT_ID:role/$MY_ROLE_NAME --role-session-name ElectriceyeForDocker) AWS_ACCESS_KEY=$(echo $TEMP_CREDS | jq -r '.Credentials.AccessKeyId') AWS_SECRET_KEY=$(echo $TEMP_CREDS | jq -r '.Credentials.SecretAccessKey') AWS_SESSION_TOKEN=$(echo $TEMP_CREDS | jq -r '.Credentials.SessionToken') MY_REGION='aws-region-here'
root@kitploit:~
> - Per recuperare le credenziali temporanee per un profilo di istanza EC2 utilizzando il servizio di metadati dell'istanza versione 1```bash
MY_INSTANCE_PROFILE_ROLE_NAME="my_ec2_role_name"
IMDS_SECURITY_CREDENTIALS=$(curl http://169.254.169.254/latest/meta-data/iam/security-credentials/$MY_INSTANCE_PROFILE_ROLE_NAME)
MY_REGION='my_aws_region'
AWS_ACCESS_KEY=$(echo $IMDS_SECURITY_CREDENTIALS | jq -r '.AccessKeyId')
AWS_SECRET_KEY=$(echo $IMDS_SECURITY_CREDENTIALS | jq -r '.SecretAccessKey')
AWS_SESSION_TOKEN=$(echo $IMDS_SECURITY_CREDENTIALS | jq -r '.Token')
  • Per recuperare le credenziali temporanee per un EC2 Instance Profile utilizzando Instance Metadata Service Version 2```bash MY_INSTANCE_PROFILE_ROLE_NAME="my_ec2_role_name" TOKEN=$(curl -X PUT "http://169.254.169.254/latest/api/token" -H "X-aws-ec2-metadata-token-ttl-seconds: 300") IMDSV2_SECURITY_CREDENTIALS=$(curl -H "X-aws-ec2-metadata-token: $TOKEN" http://169.254.169.254/latest/meta-data/iam/security-credentials/$MY_INSTANCE_PROFILE_ROLE_NAME) MY_REGION='my_aws_region' AWS_ACCESS_KEY=$(echo $IMDSV2_SECURITY_CREDENTIALS | jq -r '.AccessKeyId') AWS_SECRET_KEY=$(echo $IMDSV2_SECURITY_CREDENTIALS | jq -r '.SecretAccessKey') AWS_SESSION_TOKEN=$(echo $IMDSV2_SECURITY_CREDENTIALS | jq -r '.Token')
root@kitploit:~
Puoi anche recuperare credenziali temporanee da identità federate, leggi di più ai link per [AssumeRoleWithWebIdentity](https://docs.aws.amazon.com/STS/latest/APIReference/API_AssumeRoleWithWebIdentity.html) o [AssumeRoleWithSAML](https://docs.aws.amazon.com/STS/latest/APIReference/API_AssumeRoleWithSAML.html) oppure consulta la documentazione più ampia sulle credenziali temporanee [qui](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_request.html#api_assumerole).

### Esecuzione del Contenitore ElectricEye

Esegui ElectricEye usando i seguenti comandi, passando le tue credenziali di sessione. Modifica i comandi all'interno del contenitore per valutare diversi ambienti con ElectricEye. Cambia il valore di `/path/to/my/external_providers.toml` con il tuo percorso esatto, ad esempio `~/electriceye-docker/external_providers.toml`.

**NOTA IMPORTANTE** Se stai utilizzando un AWS IAM User con Access Keys, inserisci direttamente i valori e ometti il valore di `AWS_SESSION_TOKEN`!! Se stai eseguendo questo contenitore su un servizio AWS container/Kubernetes non hai bisogno di fornire questi valori!```bash
sudo docker run \
    --user eeuser:eeuser \
    -e AWS_DEFAULT_REGION=$MY_REGION \
    -e AWS_ACCESS_KEY_ID=$AWS_ACCESS_KEY \
    -e AWS_SECRET_ACCESS_KEY=$AWS_SECRET_KEY \
    -e AWS_SESSION_TOKEN=$AWS_SESSION_TOKEN \
    -v /path/to/my/external_providers.toml:/eeauditor/external_providers.toml \
    electriceye /bin/bash -c "python3 eeauditor/controller.py --help"

Per salvare un file di output locale come -o json. -o cam-json, -o csv, o -o html e così via, assicurati di specificare un nome file che inizi con /eeauditor/ poiché l'eeuser all'interno dell'immagine Docker ha solo permessi all'interno di quella directory.

Per rimuovere i file non puoi usare docker cp ma puoi inviare il file a API remote di cui hai il controllo codificando l'output in base64 oppure puoi usare la Session con i permessi AWS S3 per caricare il file su S3.

Se stai valutando Oracle Cloud o Google Cloud Platform, le tue credenziali verranno caricate localmente e puoi caricare rispettivamente su bucket Oracle Object Storage o Google Cloud Storage.```bash BUCKET_NAME="your_s3_bucket_you_have_access_to" sudo docker run
--user eeuser:eeuser
-e AWS_DEFAULT_REGION=$MY_REGION
-e AWS_ACCESS_KEY_ID=$AWS_ACCESS_KEY
-e AWS_SECRET_ACCESS_KEY=$AWS_SECRET_KEY
-e AWS_SESSION_TOKEN=$AWS_SESSION_TOKEN
-v /path/to/my/external_providers.toml:/eeauditor/external_providers.toml
electriceye /bin/bash -c "python3 eeauditor/controller.py -t AWS -o json --output-file /eeauditor/my-aws-findings
&& aws s3 cp /eeauditor/my-aws-findings.json s3://$BUCKET_NAME/eefindings.json"

root@kitploit:~
Per maggiori informazioni sulla configurazione, assicurati di fare riferimento alle istruzioni di configurazione per ogni Provider.

## Contributing

Fai riferimento alla [Guida per Sviluppatori](https://github.com/jonrau1/electriceye/blob/HEAD/docs/new_checks/DEVELOPER_GUIDE.md) per istruzioni su come creare nuovi controlli; per il supporto di nuovi SaaS e CSP, apri una Issue.

Sentiti libero di aprire PR e Issue dove vengono riscontrati errori di sintassi, grammatica e implementazione nel codice.

### ElectricEye is for sale

Contattami a [email protected] (in realtà non ho uno strumento SaaS) e venderò volentieri i diritti di questo repo, lo rimuoverò e ti darò tutti i domini e persino gli account AWS che utilizzo dietro le quinte.

### Early Contributors

Un rapido ringraziamento a coloro che hanno risposto alla chiamata per testare ElectricEye e renderlo non-un-cesso.

##### Alpha Testing:

- [Mark Yancey](https://www.linkedin.com/in/mark-yancey-jr-aspiring-cloud-security-professional-a52bb9126/)

##### Beta Testing:

- [Martin Klie](https://www.linkedin.com/in/martin-klie-0600845/)
- [Joel Castillo](https://www.linkedin.com/in/joelbcastillo/)
- [Juhi Gupta](https://www.linkedin.com/in/juhi-gupta-09/)
- [Bulent Yidliz](https://www.linkedin.com/in/bulent-yildiz/)
- [Guillermo Ojeda](https://www.linkedin.com/in/guillermoojeda/)
- [Dhilip Anand Shivaji](https://www.linkedin.com/in/dhilipanand/)
- [Arek Bar](https://www.linkedin.com/in/arkadiuszbar/)
- [Ryan Russel](https://www.linkedin.com/in/pioneerrussell/)
- [Jonathan Nguyen](https://www.linkedin.com/in/jonanguyen/)
- [Jody Brazil](https://www.linkedin.com/in/jodybrazil/)
- [Dylan Shields](https://www.linkedin.com/in/dylan-shields-6802b1168/)
- [Manuel Leos Rivas](https://www.linkedin.com/in/manuel-lr/)
- [Andrew Alaniz](https://www.linkedin.com/in/andrewdalaniz/)
- [Christopher Childers](https://www.linkedin.com/in/christopher-childers-28950537/)

## FAQ

Questo è fatto in stile Amazoniano, vale a dire, nessuna di queste domande viene frequentemente posta e serve ad aiutare i Product Manager a capire se le loro idee sono buone...

Detto questo, alcune di queste domande vengono effettivamente poste. Quindi, prego.

### 1. Cos'è ElectricEye?

ElectricEye è uno strumento CLI Python senza agente che scansiona e valuta i Cloud Service Provider (CSP) e i vendor SaaS per le configurazioni a livello di servizio. ElectricEye genera un risultato di superamento o fallimento per ogni risorsa attraverso molteplici controlli che si allineano alle best practice di gestione della postura di sicurezza, oltre ad altri controlli di igiene come resilienza, ripristino, ottimizzazione delle prestazioni e monitoraggio. ElectricEye copre provider popolari come AWS, GCP, ServiceNow e altri.

### 2. Chi dovrebbe usare ElectricEye?

ElectricEye può essere utilizzato da qualsiasi figura in un'organizzazione cloud nelle funzioni di sicurezza o IT, come (ma non solo) Ingegneri della Sicurezza, Ingegneri Dev(Sec)Ops, SRE/Ingegneri delle Piattaforme, Architetti (varie tipologie), Analisti Governance/Rischio/Conformità, Analisti SOC/SecOps, Consulenti Cloud, Team di Sicurezza Offensiva (Red/Blue/Purple) e Analisti di Gestione del Rischio di Terze Parti. ElectricEye può essere utilizzato anche da Operazioni IT, Analisti di Business Management IT/ITFM, Analisti di Continuità Aziendale e Gestori di Asset, poiché ElectricEye offre funzionalità native di Gestione degli Asset Cloud.

### 3. Perché qualcuno dovrebbe usare ElectricEye?

ElectricEye dovrebbe essere utilizzato da chiunque voglia garantire che i propri vendor cloud e l'intera gamma di servizi siano configurati per garantire la migliore igiene di sicurezza. ElectricEye ha la più ampia copertura di servizi ed è l'unico strumento di Security Posture Management (SPM) a duplice uso offerto gratuitamente sia per la gestione della postura di sicurezza del cloud (CSPM) che per quella SaaS (SSPM). ElectricEye offre anche funzionalità integrate di rilevamento dei segreti e di External Attack Surface Management (EASM), nonché di Cloud Asset Management (CAM) con una propria gerarchia per supportare la gestione e il reporting degli asset cross-cloud e cross-boundary.

### 4. ElectricEye è un CSPM?

Sì, ElectricEye è uno strumento di Cloud Security Posture Management (CSPM): fornisce scansioni basate su API (senza agente) dell'infrastruttura cloud e garantisce che i servizi siano configurati secondo le best practice.

### 5. ElectricEye è un SSPM?

Sì, ElectricEye è uno strumento di SaaS Security Posture Management (SSPM): fornisce scansioni basate su API (senza agente) delle API dei vendor SaaS e garantisce che utenti e servizi siano configurati secondo le best practice.

### 6. ElectricEye è un CIEM?

No, ElectricEye non è uno strumento di Cloud Infrastructure Entitlement Management (CIEM). Sebbene ElectricEye fornisca diversi controlli di Identity & Access Management e valuti per-utente MFA, rotazione delle password e minimizzazione dei permessi, non è un CIEM. ElectricEye non dispone di una valutazione delle policy su più broker, provider e confini di identità, né fornisce funzionalità di remediation o di gestione dei diritti Just In Time (JIT).

### 7. ElectricEye è un SIEM?

No, ElectricEye non è uno strumento di Security Information & Event Management (SIEM). I SIEM sono utilizzati per raccogliere, indicizzare e correlare log, eventi di sicurezza e altri dati semi-strutturati e strutturati per casi d'uso delle operazioni di sicurezza. Sebbene i risultati di ElectricEye possano essere inviati a un SIEM, ElectricEye non è di per sé un SIEM.

### 8. ElectricEye è uno strumento di Audit / Conformità?

No, ElectricEye non è *direttamente* uno strumento di audit o conformità. Sebbene ogni risultato sia mappato a regimi di conformità popolari e ampiamente utilizzati come NIST CSF v1.1 e AICPA 2020 TSCs, ElectricEye fornisce solo mappature di best-effort per i controlli e non sostituisce un revisore o altro valutatore qualificato che esamina il tuo ambiente. ElectricEye può essere utilizzato come strumento di preparazione o prontezza per l'audit; potresti prelevare campioni di risultati se i controlli dell'infrastruttura cloud sono importanti per il tuo programma di sicurezza complessivo. I controlli sono contromisure tecniche o amministrative (cioè policy o procedure) progettate per proteggere i risultati desiderati di un programma di sicurezza o privacy. I controlli proteggono la riservatezza, l'integrità e la disponibilità dei sistemi informativi. ElectricEye può aiutare a determinare se le configurazioni della tua infrastruttura cloud soddisfano lo "spirito" dei controlli, ma **NON** equivale a un'attestazione, certificazione o altro rituale occulto.

### 9. Cosa significa "Audit Readiness" (Prontezza per l'Audit)?

ElectricEye utilizza il termine "Audit Readiness" quando comunica i casi d'uso previsti per le mappature dei framework di controllo. ElectricEye potrebbe essere utilizzato da valutatori qualificati per valutare il tuo ambiente, oppure potresti usarlo tu per fornire prove ai valutatori, ma il caso d'uso migliore è prepararsi o vedere la propria prontezza per un audit. Tuttavia, dovresti già avere i tuoi controlli interni definiti e una strategia di gestione della configurazione per implementare i controlli. Ad esempio, potresti decidere che costa troppo e non offre molti vantaggi di sicurezza crittografare tutte le tue code SQS con chiavi CMK di AWS KMS; devi fare quel "lavoro di base" prima di utilizzare ElectricEye per supportare i tuoi processi GRC interni.

### 10. Quali framework di controllo supporta ElectricEye?

I framework di controllo supportati da ElectricEye vengono costantemente aggiornati man mano che sono disponibili versioni e mappature più recenti; al 21 GIUGNO 2024 sono supportati i seguenti standard, framework e requisiti legali.

- NIST Cybersecurity Framework Version 1.1
- NIST Special Publication 800-53 Revision 4
- NIST Special Publication 800-53 Revision 5
- NIST Special Publication 800-171 Revision 2
- American Institute of Certified Public Accountants (AICPA) Trust Service Criteria (TSC) 2017/2020 for SOC 2
- ISO/IEC 27001:2013/2017 Annex A
- ISO/IEC 27001:2022 Annex A
- Center for Internet Security (CIS) Critical Security Controls Version 8
- Cloud Security Alliance (CSA) Cloud Controls Matrix (CCM) Version 4.0
- United States Department of Defense Cybersecurity Maturity Model Certification (CMMC) Version 2.0
- United States Federal Bureau of Investigation (FBI) Criminal Justice Information System (CJIS) Security Policy Version 5.9
- United Kingdom National Cybercrime Security Center (NCSC) Cyber Essentials Version 2.2
- United Kingdom National Cybercrime Security Center (NCSC) Assessment Framework Version 3.1
- HIPAA "Security Rule" U.S. Code 45 CFR Part 164 Subpart C
- Federal Financial Institutions Examination Council (FFIEC) Cybersecurity Assessment Tool (CAT)
- North American Electric Reliability Corporation (NERC) Critical Infrastructure Protection (CIP) Standard
- New Zealand Information Security Manual Version 3.5
- New York Department of Financial Services (NYDFS) Series 23 NYCRR Part 500; AKA NYDFS500
- Critical Risk Institue (CRI) Critical Risk Profile Version 1.2
- European Central Bank (ECB) Cyber Resilience Oversight Expectations (CROEs)
- Equifax Security Controls Framework Version 1.0
- Payment Card Industry (PCI) Data Security Standard (DSS) Version 4.0
- MITRE ATT&CK Enterprise Framework
- CIS AWS Database Services Benchmark V1.0
- CIS Amazon Web Services Foundations Benchmark V1.5
- CIS Amazon Web Services Foundations Benchmark V2.0
- CIS Amazon Web Services Foundations Benchmark V3.0
- CIS Microsoft Azure Foundations Benchmark V2.0.0
- CIS Snowflake Foundations Benchmark V1.0.0
- CIS Google Cloud Platform Foundation Benchmark V2.0

## Repository Security

Poiché ElectricEye è uno strumento di sicurezza, è logico garantire un elevato livello di sicurezza dei componenti. A tal fine, sono configurati i seguenti strumenti per l'uso. Fai riferimento ai badge di build e alle Actions per informazioni dettagliate su ogni esecuzione.

#### [`Syft`](https://github.com/anchore/syft)

Vedi [risultati qui](https://github.com/jonrau1/ElectricEye/actions/workflows/sbom-vulns.yml)!

Uno strumento CLI e una libreria Go per generare un Software Bill of Materials (SBOM) da immagini container e filesystem.

ElectricEye utilizza Syft per creare un SBOM da un'immagine Docker di ElectricEye già costruita in formato CycloneDX e lo carica come artefatto in ogni esecuzione riuscita di GitHub Action.

#### [`Grype`](https://github.com/anchore/grype)

Vedi [risultati qui](https://github.com/jonrau1/ElectricEye/actions/workflows/sbom-vulns.yml)!

Uno scanner di vulnerabilità per immagini container e filesystem. Installa facilmente il binario per provarlo. Funziona con Syft, il potente strumento SBOM per immagini container e filesystem.

ElectricEye passa l'SBOM CycloneDX da `Syft` a `Grype` per eseguire scansioni di vulnerabilità sull'immagine Docker costruita, che combina tutte le dipendenze Python e i metodi integrati nell'immagine padre `alpine` che ElectricEye utilizza. Le build con vulnerabilità critiche vengono interrotte automaticamente. I risultati vengono pubblicati nell'azione GitHub e caricati come `sarif` su GitHub Security.

#### [`Dependabot`](https://github.com/dependabot)

Gli avvisi di Dependabot ti dicono che il tuo codice dipende da un pacchetto non sicuro. Se il tuo codice dipende da un pacchetto con una vulnerabilità di sicurezza, questo può causare una serie di problemi per il tuo progetto o per le persone che lo utilizzano. Dovresti aggiornare a una versione sicura del pacchetto il prima possibile. Se il tuo codice utilizza malware, devi sostituire il pacchetto con un'alternativa sicura.

ElectricEye utilizza Dependabot come strumento di Software Composition Analysis (SCA) per eseguire scansioni giornaliere e aprire Pull Request nel caso in cui una dipendenza Docker, Python o GitHub-Azione richieda una patch di sicurezza.

#### [`CodeQL`](https://docs.github.com/en/code-security/code-scanning/automatically-scanning-your-code-for-vulnerabilities-and-errors/about-code-scanning-with-codeql)

Vedi [risultati qui](https://github.com/jonrau1/ElectricEye/actions/workflows/codeql-analysis.yml)!

CodeQL è il motore di analisi del codice sviluppato da GitHub per automatizzare i controlli di sicurezza. Puoi analizzare il tuo codice utilizzando CodeQL e visualizzare i risultati come avvisi di scansione del codice.

ElectricEye utilizza `codeql` come strumento di Static Application Security Testing (SAST) per scansionare tutti gli Auditor scritti in Python; `codeql` cerca anche segreti nel codice. Viene eseguito al push e secondo una pianificazione.

## License

Questa libreria è concessa in licenza secondo la Licenza Apache-2.0. Vedi il file LICENSE.
Scarica lo strumento