Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CloudGarrison — Workbench offline basato su browser per la postura multi-cloud che simula percorsi di attacco, verifica la conformità IaC, analizza grafi di identità e mappa i log di audit localmente tramite WebAssembly. | Kitploit
Strumenti/GitHubGitHub/vighnesh91/cloudgarrison
Sicurezza dell'Infrastruttura CloudGestione IdentitàAnalisi delle VulnerabilitàAudit di ConfigurazioneRaccolta InformazioniPenetration TestingSicurezza CloudDevSecOpsAnalisi dei Log
GitHubvighnesh91/cloudgarrison

CloudGarrison

71 giorno faNon ancora revisionato

Workbench offline basato su browser per la postura multi-cloud che simula percorsi di attacco, verifica la conformità IaC, analizza grafi di identità e mappa i log di audit localmente tramite WebAssembly.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CloudGarrison Multi-Cloud Posture Workbench

CloudGarrison è una console operatore utilizzabile offline progettata per l'analisi locale delle evidenze, la pianificazione della postura multi-cloud e simulazioni isolate su AWS, Azure/Entra ID, GCP, Kubernetes, grafi di identità e piattaforme di detection engineering.

Questa build locale viene eseguita all'interno dell'ambiente del browser tramite Pyodide/WASM, fungendo da sandbox sicura che non esegue controlli cloud live né utilizza credenziali remote.

🚀 Caratteristiche principali

  • Enumerazione della superficie di attacco multi-cloud: Valutazione simulata di grafi IAM/permessi AWS, topologie di sottoscrizioni/risorse Azure e percorsi di escalation dei privilegi degli account di servizio GCP.
  • Audit locali di Infrastructure as Code (IaC): Esecuzione di regole embedded compatibili con Checkov/TFLint e simulazioni Open Policy Agent (OPA) Rego esclusivamente in memoria.
  • Confini di fiducia SaaS e CI/CD: Audit delle connessioni di fiducia per i workflow GitHub Actions e GitLab CI/CD.
  • Analisi di grafi e timeline: Mappatura di dump di directory BloodHound, Cartography o Stormspotter e analisi di flussi AWS CloudTrail locali senza inviare dati sulla rete.
  • Detection Draft Helper: Creazione e validazione di query di detection multi-piattaforma (Sigma, Sentinel KQL, Splunk SPL, Elastic EQL, Google SecOps YARA-L).

🔒 Architettura di sicurezza e policy sugli input locali

Questo repository fornisce il layout di analisi locale offline in singolo file (offline-local-simulations).

  • Zero accesso ai provider: Gli endpoint API browser-to-cloud sono rigorosamente disabilitati.
  • Nessuna persistenza: La persistenza automatica del workbench è disattivata; la cronologia di tracciamento rimane nella memoria temporanea della scheda.
  • Input sanificati: Accetta solo file locali, frammenti di configurazione redatti o artefatti strutturali.

🛠️ Requisiti e guida introduttiva

  1. Clona questo repository.
  2. Apri il file workbench .html di base in qualsiasi browser web moderno che supporti WebAssembly.
  3. Assicurati che Pyodide/Wasm completi il suo ciclo di bootstrap di compilazione runtime direttamente nel tuo browser.
Scarica lo strumento