
Piattaforma di sicurezza cloud open-source che scopre percorsi di attacco, identifica configurazioni errate, visualizza l'accesso IAM e fornisce rimedio passo-passo per ambienti AWS con report di conformità.
Proteggi il tuo cloud.
Scopri, dai priorità e risolvi i tuoi rischi nel cloud.
git clone --recurse-submodules [email protected]:Zeus-Labs/ZeusCloud.gitcd ZeusCloud && make quick-deployConsulta la nostra guida Per iniziare per maggiori dettagli.
Una versione ospitata nel cloud è disponibile su richiesta speciale: invia un'email a [email protected] per ottenere l'accesso!
Gioca con il nostro ambiente sandbox per vedere come ZeusCloud identifica, dà priorità e risolve i rischi nel cloud!

L'utilizzo del cloud continua a crescere. Le aziende stanno spostando sempre più carichi di lavoro dall'on-premise al cloud e aggiungendo ed espandendo sia nuovi che esistenti carichi di lavoro nel cloud. I fornitori di cloud continuano ad aumentare le loro offerte e la loro complessità. Le aziende faticano a tenere traccia dei propri rischi di sicurezza man mano che il loro ambiente cloud si espande e diventa più complesso. Diversi attacchi di alto profilo si sono verificati recentemente. Capital One ha subito una violazione di un bucket S3, Amazon ha avuto un server Prime Video non protetto violato, Microsoft ha subito una violazione di un server Azure DevOps, Puma è stata vittima di ransomware, ecc.
Dovevamo agire.
Apprezziamo contributi di tutte le dimensioni. Cosa sarebbe più utile prima:
Esegui i container in modalità sviluppo:
cd frontend && yarn && cd -
docker-compose down && docker-compose -f docker-compose.dev.yaml --env-file .env.dev up --build
Reimposta i dati di neo4j e/o postgres con il seguente:
rm -rf .compose/neo4j
rm -rf .compose/postgres
Per sviluppare sul frontend, apporta le modifiche al codice e salva.
Per sviluppare sul backend, esegui
docker-compose -f docker-compose.dev.yaml --env-file .env.dev up --no-deps --build backend
Per accedere all'interfaccia utente, vai a: http://localhost:80.
Si prega di non eseguire ZeusCloud esposto a Internet pubblico. Utilizza le versioni più recenti di ZeusCloud per ottenere tutte le patch relative alla sicurezza. Segnala eventuali vulnerabilità di sicurezza a [email protected].
Questo repository è liberamente disponibile sotto la licenza Apache 2.0.
Stiamo lavorando a una soluzione ospitata nel cloud che gestisce il deployment e l'infrastruttura. Contattaci a [email protected] per maggiori informazioni!
Un ringraziamento speciale al fantastico progetto Cartography, che ZeusCloud utilizza per il suo inventario degli asset. Riconoscimenti a PostHog e Airbyte per l'ispirazione per i materiali pubblici - come questo README!