
Infrastruttura Terraform deliberatamente vulnerabile per apprendere le configurazioni errate di sicurezza cloud e validare il rilevamento degli scanner IaC su AWS e Azure.
KaiMonkey fornisce infrastruttura vulnerabile come codice (IaC) per aiutare a esplorare e comprendere le minacce comuni alla sicurezza del cloud esposte tramite IaC.
KaiMonkey è uno sforzo per fornire un parco giochi di infrastruttura vulnerabile come codice per aiutare ad analizzare e definire la strategia da adottare per proteggere dal codice al cloud.
Il progetto può aiutarti a familiarizzare con i problemi di sicurezza dell'IaC e verificare che il tuo scanner IaC funzioni. Il progetto viene mantenuto e migliorato nel tempo per aumentare i tipi di problemi rappresentati e aggiungere supporto per ulteriori provider IaC e Cloud. I contributi sono benvenuti.
Per saperne di più sui rischi per la sicurezza in KaiMonkey, puoi utilizzare Terrascan, il nostro strumento open-source per rilevare violazioni di conformità e sicurezza prima di provisioning dell'infrastruttura. Puoi anche utilizzare la piattaforma Tenable.cs per un'esperienza che va oltre la riga di comando con una console SaaS e integrazioni predefinite nei tuoi repository di codice sorgente, sistemi di ticketing, pipeline CI/CD, ecc.
Unisciti alla nostra community
git clone https://github.com/tenable/KaiMonkey.gitcd KaiMonkey/terraform/aws/terraform initterraform plan ⟵ opzionaleterraform applyDocker è solitamente il metodo più semplice per iniziare perché non è necessario installare Terrascan sul sistema. Le build di Terrascan sono disponibili anche nella pagina delle release.
git clone https://github.com/tenable/KaiMonkey.gitcd KaiMonkey/terraform/awsdocker run --rm -v "$(pwd):/iac" -w /iac tenable/terrascan scan -t awsgit clone https://github.com/tenable/KaiMonkey.gitcd KaiMonkey/terraform/awspath/to/terrascan scan -t aws