Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nuvola — Strumento di analisi della sicurezza AWS basato su grafi che scarica le configurazioni cloud, rileva configurazioni errate e mappa i percorsi di attacco utilizzando un gemello digitale Neo4j con regole YAML estensibili. | Kitploit
Strumenti/GitHubGitHub/primait/nuvola
Sicurezza dell'Infrastruttura CloudAnalisi delle VulnerabilitàAudit di ConfigurazioneRaccolta InformazioniPenetration TestingSicurezza CloudConfigurazione ErrataRed Teaming
GitHubprimait/nuvola

nuvola

Strumento di analisi della sicurezza AWS basato su grafi che scarica le configurazioni cloud, rileva configurazioni errate e mappa i percorsi di attacco utilizzando un gemello digitale Neo4j con regole YAML estensibili.

144191814 giorni faRevisionato da Kitploit
Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

nuvola

Golang CI

nuvola (con la n minuscola) è uno strumento per eseguire dump e analisi di sicurezza automatiche e manuali su configurazioni e servizi di ambienti AWS utilizzando regole predefinite, estensibili e personalizzate create con una sintassi Yaml semplice.

L'idea generale alla base di questo progetto è creare un gemello digitale astratto di una piattaforma cloud. Per un esempio più concreto: nuvola riflette le caratteristiche di BloodHound utilizzate per l'analisi di Active Directory ma in ambienti cloud (al momento solo AWS).

L'uso di un database a grafo aumenta anche la possibilità di trovare percorsi di attacco differenti e innovativi e può essere utilizzato come gemello digitale offline, centralizzato e leggero.

Avvio rapido

Requisiti

  • docker-compose installato
  • un account AWS configurato per essere utilizzato con awscli con accesso completo alle risorse cloud, meglio se in modalità ReadOnly (la policy arn:aws:iam::aws:policy/ReadOnlyAccess va bene)

Configurazione

  1. Clona il repository
git clone --depth=1 https://github.com/primait/nuvola.git; cd nuvola
  1. Crea e modifica, se necessario, il file .env per impostare il tuo nome utente/password/URL del DB
cp .env_example .env;

Potrebbe essere necessario modificare la dimensione della memoria allocata a Neo4j se si esegue lo strumento su un dispositivo con poca RAM.

  1. Avvia l'istanza docker di Neo4j
make start-containers
  1. Compila lo strumento
make build

Utilizzo

  1. Per prima cosa è necessario eseguire il dump di tutte le configurazioni dei servizi AWS supportati e caricare i dati nel database Neo4j:
./nuvola dump --aws-profile default_RO --output-dir ~/DumpDumpFolder --output-format zip
  1. Per importare un'operazione di dump eseguita in precedenza nel database Neo4j:
./nuvola assess --import ~/DumpDumpFolder/nuvola-default_RO_20220901.zip
  1. Per eseguire solo valutazioni statiche sui dati caricati nel database Neo4j utilizzando il set di regole predefinito:
./nuvola assess
  1. Oppure usa Neo4j Browser per esplorare manualmente il gemello digitale.

Screenshot_20220904_185619

Risoluzione dei problemi

Se fai affidamento su .env_example, le impostazioni di memoria di neo4j NEO4J_server_memory_* potrebbero essere troppo grandi, causando il crash del container docker per mancanza di memoria sul sistema host. Rimuovere le righe NEO4J_server_memory_* forzerà neo4j a calcolare tali valori in base alle risorse di sistema disponibili (riferimento).

Informazioni su nuvola

Per iniziare con nuvola e il suo schema di database, consulta il Wiki di nuvola.

Nessun dato viene inviato o condiviso con Prima Assicurazioni.

Come contribuire

  • segnalare bug e problemi
  • segnalare nuovi miglioramenti
  • revisionare issue e pull request
  • correggere bug e problemi
  • creare nuove regole
  • migliorare la qualità generale

Presentazioni

  • RomHack 2022

    • Slide
    • Demo
  • DevSecCon 2024

    • Agenda
    • Video

Licenza

nuvola utilizza la teoria dei grafi per rivelare possibili percorsi di attacco e configurazioni di sicurezza errate in ambienti cloud.

Questo programma è software libero: puoi ridistribuirlo e/o modificarlo secondo i termini della GNU General Public License come pubblicata dalla Free Software Foundation, sia la versione 3 della Licenza, o (a tua scelta) qualsiasi versione successiva.

Questo programma è distribuito nella speranza che sia utile, ma SENZA ALCUNA GARANZIA; senza nemmeno la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UN PARTICOLARE SCOPO. Vedi la GNU General Public License per maggiori dettagli.

Dovresti aver ricevuto una copia della GNU General Public License insieme a questo repository e programma. In caso contrario, vedi http://www.gnu.org/licenses/.

Scarica lo strumento