Aurea – Standard Aurei per la Sicurezza IaC
Tagline: Standard Aurei per la Sicurezza IaC
Aurea è una piattaforma di sicurezza completamente open-source e basata sull'AI progettata per proteggere Infrastructure-as-Code (IaC). Supporta Terraform, Kubernetes, Docker e Ansible e si integra perfettamente con le pipeline CI/CD per scansionare automaticamente, rilevare configurazioni errate, applicare la conformità e fornire indicazioni attuabili.
Con Aurea, la tua infrastruttura diventa predittiva, conforme e resiliente, supportata da insight basati sull'AI, strumenti di collaborazione e governance di livello enterprise.
Indice
Funzionalità
- Applicazione della Policy-as-Code
- Rilevamento dei Segreti e Integrazione con Vault
- Scansione della Sicurezza di Dipendenze e Moduli
- Rilevamento del Drift
- Prioritizzazione e Punteggio del Rischio
- Suggerimenti di Correzione Automatica
- Supporto Multi-Cloud (AWS, GCP, Azure, OpenStack)
- Sicurezza del Runtime dei Container
- Report di Conformità (CIS, SOC2, ISO27001, HIPAA, GDPR)
- Verifiche di Preparazione Zero-Trust
Capacità AI Avanzate
- Refactoring Autonomo di IaC
- Apprendimento Cross-Language
- Violazioni delle Policy Spiegabili
- Query in Linguaggio Naturale
- Modellazione Predittiva del Rischio
Collaborazione e Integrazione CI/CD
- Supporto per GitHub, GitLab, Jenkins, CircleCI, Bitbucket
- Scansioni incrementali dei file IaC modificati
- Integrazione dei commenti nelle PR per indicazioni di sicurezza inline
- Hook pre-commit per prevenire modifiche non sicure
- Avvisi bot per Slack, Teams e Discord
- Assegnazione e monitoraggio delle attività
- Scorecard di sicurezza per il team
- Registri di audit
Enterprise e Governance
- Supporto RBAC e multi-tenant
- Modelli di conformità per GDPR, SOC2, HIPAA, ISO27001
- Applicazione delle policy su larga scala
- Integrazione con piattaforme SIEM/SOAR (Splunk, Elastic, Cortex XSOAR)
- Report pronti per l'audit
- Dashboard di governance a livello aziendale
Ecosistema ed Estensibilità
- Marketplace di plugin per nuovi framework IaC e provider cloud
- SDK/API per automazione e integrazione
- Metriche e dashboard
- Integrazione con i workflow GitOps
- Modalità simulazione per test sicuri
- Profili di rischio personalizzabili
- Analisi storica delle tendenze
Funzionalità Futuristiche
- Knowledge base AI auto-aggiornante
- Rilevamento di pattern cross-project e cross-organizzazione
- Avvisi di conformità predittivi
- IaC auto-riparante
- Ricerca sulla sicurezza IaC pronta per il quantum
- Governance autonoma della sicurezza
Installazione
Requisiti
- Docker 20+ (per distribuzione containerizzata)
- Node.js 18+ (strumenti CLI opzionali)
- Python 3.11+ (per i moduli AI)
- Terraform, Kubernetes, Docker o Ansible installati per i tuoi progetti IaC
Installazione Docker
docker pull roxanneardary/aurea:latest
docker run -it --rm -v $(pwd):/workspace roxanneardary/aurea:latest
Installazione CLI (opzionale)
Utilizzo
Scansione dei Manifest Kubernetes
aurea report --format html --output ./reports/security.html
Assistenza AI (Esempio di Query)
aurea ai "Show all publicly exposed resources in this repo"
Integrazione CI/CD
GitHub Actions
name: Aurea Security Scan
on: [push, pull_request]
jobs:
security:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v3
- name: Run Aurea Scan
run: |
docker run -v ${{ github.workspace }}:/workspace roxanneardary/aurea:latest scan ./terraform
GitLab CI
stages:
- security
security_scan:
stage: security
image: roxanneardary/aurea:latest
script:
- aurea scan ./terraform
Capacità AI
- Refactoring Autonomo: Suggerisce riscritture sicure di IaC configurato in modo errato.
- Violazioni Spiegabili: Fornisce motivazioni dettagliate per ogni rischio rilevato.
- Apprendimento Cross-Language: Impara le best practice da più framework IaC.
- Query in Linguaggio Naturale: Fai ad Aurea domande sulla tua infrastruttura in linguaggio semplice.
- Modellazione Predittiva del Rischio: Prioritizza le vulnerabilità con maggiore probabilità di essere sfruttate.
Aurea è completamente open-source sotto licenza AGPL-3.0+. I contributi sono benvenuti:
- Invia pull request per nuovi framework o set di regole
- Segnala bug e vulnerabilità
- Condividi modelli AI o dati di addestramento
- Partecipa a hackathon e sfide della community
Specification Branding License (SBL)
Standard
- Sistema pienamente conforme ad AGPL-3.0+
- Copyleft applicato per le distribuzioni di rete
- Attribuzione richiesta:
Opzionale
- Specification Branding License (SBL)
Requisiti di Licenza e Notifica
Aurea è rilasciata sotto la GNU Affero General Public License v3.0 o successiva (AGPL-3.0+).
Contribuendo a questo progetto, accetti che i tuoi contributi vengano anch'essi rilasciati sotto questa licenza.
Ti preghiamo di notare quanto segue:
- Tutti i contributi devono conformarsi ai termini della AGPL-3.0+.
- Ai sensi della Sezione 7 della licenza, tutte le redistribuzioni, i fork e le opere derivate devono preservare l'attribuzione a:
Roxanne Ardary e roxanneardary.com.
- Le specifiche Aurea sono gratuite da utilizzare con attribuzione. Una Specification Branding License può essere negoziata su richiesta.
- Il file notice.md del progetto tiene traccia dei requisiti di attribuzione e dei riconoscimenti dei contributori.
Qualsiasi aggiornamento che aggiunga nuovi contributori o modifichi l'attribuzione deve aggiornare anche notice.md.
- Quando invii una pull request, assicurati che eventuali nuovi file mantengano le intestazioni di attribuzione dove applicabile.
- Le versioni distribuite in rete di questo software devono inoltre rimanere pienamente conformi ad AGPL-3.0+, inclusa la divulgazione delle modifiche al codice sorgente quando applicabile ai sensi della licenza.
Per tutti i dettagli legali, fare riferimento alla licenza AGPL-3.0+ e al file notice.md del progetto.
“Standard Aurei per la Sicurezza IaC” – Aurea garantisce che l'infrastruttura sia sicura, conforme e resiliente in ogni fase della distribuzione.
Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs