Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
KaiMonkey — Infrastruttura Terraform deliberatamente vulnerabile per apprendere le configurazioni errate di sicurezza cloud e validare il rilevamento degli scanner IaC su AWS e Azure. | Kitploit
Strumenti/GitHubGitHub/tenable/kaimonkey
Sicurezza dell'Infrastruttura CloudScanner di VulnerabilitàSicurezza CloudConfigurazione ErrataApprendimento e FormazioneLab e Pratica
GitHubtenable/kaimonkey

KaiMonkey

Infrastruttura Terraform deliberatamente vulnerabile per apprendere le configurazioni errate di sicurezza cloud e validare il rilevamento degli scanner IaC su AWS e Azure.

Vedi Repository
1082522 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

KaiMonkey - Infrastruttura Terraform Vulnerabile

License: Apache 2.0 GitHub release PRs Welcome

KaiMonkey fornisce infrastruttura vulnerabile come codice (IaC) per aiutare a esplorare e comprendere le minacce comuni alla sicurezza del cloud esposte tramite IaC.

Introduzione

KaiMonkey è uno sforzo per fornire un parco giochi di infrastruttura vulnerabile come codice per aiutare ad analizzare e definire la strategia da adottare per proteggere dal codice al cloud.

Il progetto può aiutarti a familiarizzare con i problemi di sicurezza dell'IaC e verificare che il tuo scanner IaC funzioni. Il progetto viene mantenuto e migliorato nel tempo per aumentare i tipi di problemi rappresentati e aggiungere supporto per ulteriori provider IaC e Cloud. I contributi sono benvenuti.

Per saperne di più sui rischi per la sicurezza in KaiMonkey, puoi utilizzare Terrascan, il nostro strumento open-source per rilevare violazioni di conformità e sicurezza prima di provisioning dell'infrastruttura. Puoi anche utilizzare la piattaforma Tenable.cs per un'esperienza che va oltre la riga di comando con una console SaaS e integrazioni predefinite nei tuoi repository di codice sorgente, sistemi di ticketing, pipeline CI/CD, ecc.

Dove ottenere aiuto

  • Per saperne di più sulle funzionalità e capacità di Terrascan, consulta il portale della documentazione: https://runterrascan.io

Unisciti alla nostra community

Prerequisiti di KaiMonkey

  • Terraform 0.12
  • aws cli
  • azure cli
  • Opzionale - Strumento open-source Terrascan per scansionare KaiMonkey

Iniziare con KaiMonkey

  1. git clone https://github.com/tenable/KaiMonkey.git
  2. cd KaiMonkey/terraform/aws/
  3. terraform init
  4. terraform plan ⟵ opzionale
  5. terraform apply

Iniziare con Terrascan

Docker è solitamente il metodo più semplice per iniziare perché non è necessario installare Terrascan sul sistema. Le build di Terrascan sono disponibili anche nella pagina delle release.

Con Docker

  1. git clone https://github.com/tenable/KaiMonkey.git
  2. cd KaiMonkey/terraform/aws
  3. docker run --rm -v "$(pwd):/iac" -w /iac tenable/terrascan scan -t aws

Con eseguibili nativi

  1. Scarica il binario appropriato dalla pagina delle release.
  2. git clone https://github.com/tenable/KaiMonkey.git
  3. cd KaiMonkey/terraform/aws
  4. path/to/terrascan scan -t aws
Scarica lo strumento