Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ZeusCloud — Piattaforma di sicurezza cloud open-source che scopre percorsi di attacco, identifica configurazioni errate, visualizza l'accesso IAM e fornisce rimedio passo-passo per ambienti AWS con report di conformità. | Kitploit
Strumenti/GitHubGitHub/zeus-labs/zeuscloud
Sicurezza dell'Infrastruttura CloudScanner di VulnerabilitàAudit di ConfigurazioneSicurezza CloudConfigurazione Errata
GitHubzeus-labs/zeuscloud

ZeusCloud

Piattaforma di sicurezza cloud open-source che scopre percorsi di attacco, identifica configurazioni errate, visualizza l'accesso IAM e fornisce rimedio passo-passo per ambienti AWS con report di conformità.

Vedi Repository
733533 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

logo

Proteggi il tuo cloud.


Prs Welcome Join Slack License


ZeusCloud è una piattaforma di sicurezza cloud open source.

Scopri, dai priorità e risolvi i tuoi rischi nel cloud.

  • Crea un inventario degli asset dei tuoi account AWS.
  • Scopri percorsi di attacco basati su esposizione pubblica, IAM, vulnerabilità e altro.
  • Dai priorità ai risultati con contesto grafico.
  • Risolvi i risultati con istruzioni passo passo.
  • Personalizza i controlli di sicurezza e conformità per adattarli alle tue esigenze.
  • Soddisfa gli standard di conformità PCI DSS, CIS, SOC 2 e altri!

Indice

  • Avvio rapido
  • Sandbox
  • Funzionalità
  • Perché ZeusCloud?
  • Roadmap futura
  • Contribuire
  • Sviluppo
  • Sicurezza
  • Open source vs. a pagamento

Avvio rapido

  1. Clona il repo: git clone --recurse-submodules [email protected]:Zeus-Labs/ZeusCloud.git
  2. Esegui: cd ZeusCloud && make quick-deploy
  3. Visita http://localhost:80

Consulta la nostra guida Per iniziare per maggiori dettagli.

Una versione ospitata nel cloud è disponibile su richiesta speciale: invia un'email a [email protected] per ottenere l'accesso!

Sandbox

Gioca con il nostro ambiente sandbox per vedere come ZeusCloud identifica, dà priorità e risolve i rischi nel cloud!

Funzionalità

ZeusCloud

  • Scopri percorsi di attacco - Scopri combinazioni tossiche di rischi che un attaccante può utilizzare per penetrare nel tuo ambiente.
  • Contesto grafico - Comprendi il contesto dietro i risultati di sicurezza con visualizzazioni grafiche.
  • Esploratore di accessi - Visualizza chi ha accesso a cosa con un motore di visualizzazione IAM.
  • Identificare configurazioni errate - Scopri le configurazioni errate a più alto rischio di sfruttamento nei tuoi ambienti.
  • Configurabilità - Configura quali regole di sicurezza sono attive, quali avvisi devono essere silenziati e altro.
  • Sicurezza come codice - Modifica le regole o scrivi le tue con il nostro approccio estensibile di sicurezza come codice.
  • Risoluzione - Segui guide passo passo per risolvere i risultati di sicurezza.
  • Conformità - Assicurati che la tua postura cloud sia conforme a PCI DSS, benchmark CIS e altro!

Perché ZeusCloud?

L'utilizzo del cloud continua a crescere. Le aziende stanno spostando sempre più carichi di lavoro dall'on-premise al cloud e aggiungendo ed espandendo sia nuovi che esistenti carichi di lavoro nel cloud. I fornitori di cloud continuano ad aumentare le loro offerte e la loro complessità. Le aziende faticano a tenere traccia dei propri rischi di sicurezza man mano che il loro ambiente cloud si espande e diventa più complesso. Diversi attacchi di alto profilo si sono verificati recentemente. Capital One ha subito una violazione di un bucket S3, Amazon ha avuto un server Prime Video non protetto violato, Microsoft ha subito una violazione di un server Azure DevOps, Puma è stata vittima di ransomware, ecc.

Dovevamo agire.

  • Abbiamo notato che gli strumenti di sicurezza cloud tradizionali sono opachi, confusi, richiedono molto tempo per essere configurati e costosi man mano che si scala l'ambiente cloud
  • I vendor di cybersecurity non forniscono molte informazioni utilizzabili ai team di sicurezza, ingegneria e devops, inondandoli di avvisi senza contesto
  • ZeusCloud è facile da configurare, trasparente e configurabile, in modo che tu possa dare priorità ai rischi più importanti
  • La cosa migliore è che puoi usare ZeusCloud gratuitamente!

Roadmap futura

  • Integrazioni con scanner di vulnerabilità
  • Integrazioni con scanner di segreti
  • Shift-left: risolvere i rischi prima nel ciclo di vita dello sviluppo software (SDLC) con il contesto delle tue distribuzioni
  • Supporto per ambienti Azure e GCP

Contribuire

Apprezziamo contributi di tutte le dimensioni. Cosa sarebbe più utile prima:

  • Fornisci feedback nel nostro Slack.
  • Apri una PR (vedi le nostre istruzioni qui sotto per sviluppare ZeusCloud localmente)
  • Invia una richiesta di funzionalità o segnala un bug tramite Github Issues.

Sviluppo

Esegui i container in modalità sviluppo:

root@kitploit:~
cd frontend && yarn && cd -
docker-compose down && docker-compose -f docker-compose.dev.yaml --env-file .env.dev up --build

Reimposta i dati di neo4j e/o postgres con il seguente:

root@kitploit:~
rm -rf .compose/neo4j
rm -rf .compose/postgres

Per sviluppare sul frontend, apporta le modifiche al codice e salva.

Per sviluppare sul backend, esegui

root@kitploit:~
docker-compose -f docker-compose.dev.yaml --env-file .env.dev up --no-deps --build backend

Per accedere all'interfaccia utente, vai a: http://localhost:80.

Sicurezza

Si prega di non eseguire ZeusCloud esposto a Internet pubblico. Utilizza le versioni più recenti di ZeusCloud per ottenere tutte le patch relative alla sicurezza. Segnala eventuali vulnerabilità di sicurezza a [email protected].

Open source vs. a pagamento

Questo repository è liberamente disponibile sotto la licenza Apache 2.0.

Stiamo lavorando a una soluzione ospitata nel cloud che gestisce il deployment e l'infrastruttura. Contattaci a [email protected] per maggiori informazioni!

Un ringraziamento speciale al fantastico progetto Cartography, che ZeusCloud utilizza per il suo inventario degli asset. Riconoscimenti a PostHog e Airbyte per l'ispirazione per i materiali pubblici - come questo README!

Scarica lo strumento