Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
openclarity — OpenClarity è una piattaforma open source progettata per migliorare la sicurezza e l'osservabilità delle applicazioni e infrastrutture cloud native. | Kitploit
Strumenti/GitHubGitHub/openclarity/openclarity
Sicurezza dell'Infrastruttura CloudScanner di VulnerabilitàSicurezza dei ContenitoriFramework di ExploitAnalisi MalwareSicurezza CloudDevSecOpsRilevamento SegretiSicurezza della Supply ChainConfigurazione ErrataArchived
1.5k1732 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
openclarity/openclarity

openclarity

OpenClarity è una piattaforma open source progettata per migliorare la sicurezza e l'osservabilità delle applicazioni e infrastrutture cloud native.

Vedi RepositorySito web
Logo di OpenClarity


Slack Invite GitHub Workflow Status

OpenClarity è uno strumento open source per il rilevamento e la gestione senza agente dei Software Bill Of Materials (SBOM) delle macchine virtuali e delle minacce alla sicurezza come vulnerabilità, exploit, malware, rootkit, configurazioni errate e segreti trapelati.

Dimostrazione di OpenClarity

Unisciti al canale Slack di OpenClarity per rimanere aggiornato sugli ultimi annunci e le prossime attività. Saremmo felici di ricevere il tuo feedback!

Indice dei contenuti

  • Perché OpenClarity?
  • Per iniziare
  • Panoramica
    • Modalità d'uso
      • 1. Stack OpenClarity
      • 2. CLI
      • 3. Modulo Go
    • Scoperta degli asset
    • Filesystem supportati
  • Architettura
  • Roadmap
  • Contribuire
  • Codice di condotta
  • Licenza

Perché OpenClarity?

Le macchine virtuali (VM) sono il servizio più utilizzato tra tutti gli hyperscaler. AWS, Azure, GCP e altri hanno servizi di calcolo virtuale che vengono utilizzati non solo come servizi VM autonomi, ma anche come metodo più popolare per ospitare contenitori (ad es. Docker, Kubernetes).

Le VM sono vulnerabili a molteplici minacce:

  • Vulnerabilità software
  • Segreti/password trapelati
  • Malware
  • Configurazione errata del sistema
  • Rootkit

Esistono molte ottime soluzioni open source e commerciali per fornire rilevamento delle minacce per le VM, che coprono le diverse categorie di minaccia sopra elencate.

Tuttavia, ci sono alcune sfide nell'assemblare e gestire questi strumenti da soli:

  • Installazione, configurazione e reportistica complesse
  • Integrazione con l'automazione del deployment
  • Reportistica e visualizzazione isolate

Il progetto OpenClarity si concentra sull'unificazione del rilevamento e della gestione delle minacce alla sicurezza delle VM in modo senza agente.

Per iniziare

Per una guida passo-passo su come distribuire OpenClarity in diversi ambienti, tra cui AWS, Azure, GCP e Docker, clicca su questo link e scegli il tuo provider preferito per istruzioni di deployment dettagliate.

Panoramica

OpenClarity utilizza un'infrastruttura di scansione componibile per fornire:

  • Analisi SBOM
  • Rilevamento di vulnerabilità di pacchetti e sistemi operativi
  • Rilevamento di exploit
  • Rilevamento di segreti trapelati
  • Rilevamento di malware
  • Rilevamento di configurazioni errate
  • Rilevamento di rootkit

L'infrastruttura di scansione componibile utilizza diversi strumenti che possono essere abilitati/disabilitati singolarmente. OpenClarity normalizza, unisce e fornisce una visualizzazione robusta dei risultati di questi vari strumenti.

Questi strumenti includono:

  • Generazione e analisi SBOM
    • Syft
    • Trivy
    • Windows Registry*
    • Cyclonedx-gomod
  • Rilevamento di vulnerabilità
    • Grype
    • Trivy
  • Exploit
    • Go exploit db
  • Segreti
    • gitleaks
  • Malware
    • ClamAV
    • YARA
  • Configurazioni errate
    • Lynis**
    • CIS Docker Benchmark
    • KICS
  • Rootkit
    • Chkrootkit**

* Solo Windows
** Solo Linux e MacOS

Modalità d'uso

OpenClarity può essere utilizzato in diversi modi per soddisfare esigenze differenti:

1. Stack OpenClarity

Come stack completo, OpenClarity fornisce una soluzione integrata per

  • scoprire asset nel tuo ambiente,
  • gestire le configurazioni di scansione, pianificare ed eseguire scansioni,
  • visualizzare i risultati su una dashboard.

Per le istruzioni di deployment visita questa pagina: Per iniziare.

2. CLI

OpenClarity può essere utilizzato come strumento da riga di comando autonomo per eseguire gli strumenti di scansione supportati.

  1. Scarica openclarity-cli dalla pagina delle release di GitHub.

  2. Crea un file di configurazione, assicurati di abilitare le famiglie di scanner di cui hai bisogno. Un esempio è disponibile qui: .families.yaml

  3. Esegui il seguente comando:

    root@kitploit:~
    openclarity-cli scan --config .families.yaml
    

3. Modulo Go

Importa il pacchetto github.com/openclarity/openclarity/scanner per eseguire una scansione con il family manager di OpenClarity dal tuo codice.

Esempio: scan.go

Scoperta degli asset

Lo stack di OpenClarity supporta la scoperta automatica degli asset nei seguenti provider:

Filesystem supportati

Le seguenti operazioni sui filesystem sono supportate su diversi tipi di host:

Architettura

Una panoramica dell'architettura di alto livello è disponibile qui.

Roadmap

La roadmap del progetto OpenClarity è disponibile qui.

Contribuire

Se sei pronto a immergerti e testare, aggiungere codice o aiutare con la documentazione, segui le istruzioni nella nostra guida per contribuire per i dettagli su come aprire issue, configurare OpenClarity per lo sviluppo e testare.

Codice di condotta

Puoi visualizzare il nostro codice di condotta qui.

Licenza

Apache License, Version 2.0

Scarica lo strumento
ProviderTipi di assetAmbito
DockerContenitori e immagini DockerDemone Docker locale
KubernetesContenitori e immagini DockerCluster
AWSMacchine virtuali (istanze EC2)Account (tutte le regioni)
AzureMacchine virtualiSottoscrizione
GCPMacchine virtualiProgetto
HostElenca dispositivi a blocchiMonta Ext2, Ext3, Ext4Monta XFSMonta NTFS
LinuxSupportatoSupportatoSupportatoSupportato
DarwinSupportatoSupportatoSupportatoSupportato
WindowsNon supportatoNon supportatoNon supportatoNon supportato