Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ElectricEye — ElectricEye è uno strumento CLI Python multi-cloud e multi-SaaS per la gestione degli asset, la gestione della postura di sicurezza e il monitoraggio della superficie d'attacco, che supporta centinaia di servizi e valutazioni per rafforzare i tuoi ambienti CSP e SaaS, con controlli mappati su oltre 20 framework di controllo normativi, di best practice e di settore. | Kitploit
Strumenti/GitHubGitHub/jonrau1/electriceye
Scanner di VulnerabilitàMappatura della ReteAudit di ConfigurazioneSicurezza CloudDevSecOpsRilevamento SegretiThreat IntelligenceAnalisi dei Log
GitHubjonrau1/electriceye

ElectricEye

Vedi Repository
1.0k138201 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

ElectricEye è uno strumento CLI Python multi-cloud e multi-SaaS per la gestione degli asset, la gestione della postura di sicurezza e il monitoraggio della superficie d'attacco, che supporta centinaia di servizi e valutazioni per rafforzare i tuoi ambienti CSP e SaaS, con controlli mappati su oltre 20 framework di controllo normativi, di best practice e di settore.

Condividi

ElectricEye

ElectricEye è uno strumento CLI Python multi-cloud e multi-SaaS per la gestione degli asset, la gestione della postura di sicurezza e il monitoraggio della superficie d'attacco. Supporta centinaia di servizi e valutazioni per rafforzare i tuoi ambienti CSP e SaaS, con controlli mappati su oltre 20 framework di controlli normativi, di settore e di best practice.

VulnScan CodeQL EcrBuild OcrBuild DockerHubBuild

Pull Docker Docker Dimensione repository Problemi Contributori Licenza

AWS ECR Gallery Docker Hub

Quassù nello spazio
Ti guardo dall'alto
I miei laser tracciano
Tutto ciò che fai
Judas Priest, 1982

Sommario

  • Flusso di lavoro
  • Panoramica rapida
  • Configurare ElectricEye
  • Gestione degli asset cloud
  • Servizi e controlli supportati
  • ElectricEye su Docker
  • Output
  • Come contribuire
  • FAQ
  • Guida per sviluppatori e test
  • Sicurezza del repository
  • Licenza

Flusso di lavoro

Architettura

Panoramica rapida 🏃 🏃

  • ElectricEye è uno strumento CLI Python che offre funzionalità di gestione degli asset, gestione della postura di sicurezza e monitoraggio della superficie d'attacco tra più account, più regioni, multi-cloud e SaaS, supportando AWS, con tutte le partizioni!, GCP, Oracle Cloud Infrastructure (OCI), ServiceNow, Microsoft 365 Enterprise (M365), Salesforce (SFDC) e Azure.

  • ElectricEye offre oltre 1000 controlli su best practice di sicurezza, resilienza, prestazioni e costi, coprendo più di 100 servizi CSP e SaaS, inclusi servizi atipici non supportati dagli strumenti/visualizzazioni di gestione asset nativi CSP/SaaS o dagli strumenti CSPM e CNAPP tradizionali.

  • Ogni singolo controllo è mappato su oltre 20 framework di controlli che coprono best practice generali, normative, specifiche di settore e legali come NIST CSF, AICPA TSCs (per SOC 2), HIPAA Security Rule, NIST 800-171 Rev. 2, CMMC V2.0, CROE Sezione 2 della Banca Centrale Europea, PCI-DSS V4.0, CIS Foundations Benchmarks e altro ancora!

  • Il monitoraggio multifacciale della superficie d'attacco utilizza strumenti come VirusTotal, Nmap, Shodan.io, Detect-Secrets e il KEV della CISA per individuare asset indicizzati su Internet, trovare servizi esposti, individuare vulnerabilità sfruttabili e pacchetti dannosi nei repository di artefatti.

  • Output verso AWS Security Hub, Open Cyber Security Framework (OCSF) V1.1.0 in JSON, AWS DocumentDB, JSON, CSV, report HTML, MongoDB, Amazon SQS, PostgreSQL, Slack (tramite bot dell'app Slack) e FireMon Cloud Defense.

Il concetto centrale di ElectricEye è l'Auditor, ovvero insiemi di script Python che eseguono Controlli per servizio, dedicati a un fornitore SaaS specifico o a un provider di servizi cloud pubblico chiamato Target di valutazione. Puoi eseguire un intero Target di valutazione, un Auditor specifico o un Controllo specifico all'interno di un Auditor. Dopo che ElectricEye ha completato le valutazioni, supporta oltre una dozzina di tipi di Output, da un report esecutivo HTML a cluster AWS DocumentDB: puoi eseguire più output come preferisci.

ElectricEye utilizza anche altri strumenti come Shodan.io, detect-secrets di Yelp, VirusTotal, il catalogo Known Exploited Vulnerability (KEV) della United States Cyber and Infrastructure Security Agency (CISA) e NMAP per eseguire i suoi controlli e arricchirne i risultati.

  1. Per prima cosa, clona questo repository e installa i requisiti usando pip3: pip3 install -r requirements.txt.

  2. Se stai valutando qualcosa di diverso dal tuo account AWS locale, modifica la configurazione TOML situata in ElectricEye/eeauditor/external_providers.toml, oppure fornisci un percorso al tuo file con --toml-path. Il file TOML specifica i dettagli di multi-account, multi-regione, credenziali e output.

  3. Infine, esegui il Controller per conoscere i vari Controlli, Auditor, Target di valutazione e Output.``` python3 eeauditor/controller.py --help Usage: controller.py [OPTIONS]

Scarica lo strumento