Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Aurea — Aurea è una piattaforma open-source basata sull'IA che protegge l'infrastruttura come codice (IaC) su Terraform, Kubernetes, Docker e Ansible. Si integra con le pipeline CI/CD per scansionare le configurazioni errate, rilevare vulnerabilità, applicare policy e fornire indicazioni pratiche per la remediation. Grazie all'IA predittiva, agli strumenti di collaborazione e a una governance di livello enterprise, Aurea garantisce che l'infrastruttura sia sicura, conforme e resiliente dallo sviluppo alla distribuzione. https://gitlab.com/Roxanne_Ardary/aurea/ | Kitploit
Strumenti/GitLabGitLab/roxanne_ardary/aurea
Sicurezza dell'Infrastruttura CloudScanner di VulnerabilitàSicurezza dei ContenitoriDevSecOpsRilevamento SegretiSicurezza della Supply ChainConfigurazione ErrataSicurezza dell'IA
GitLabroxanne_ardary/aurea

Aurea

Vedi RepositorySito web
201 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Aurea è una piattaforma open-source basata sull'IA che protegge l'infrastruttura come codice (IaC) su Terraform, Kubernetes, Docker e Ansible. Si integra con le pipeline CI/CD per scansionare le configurazioni errate, rilevare vulnerabilità, applicare policy e fornire indicazioni pratiche per la remediation. Grazie all'IA predittiva, agli strumenti di collaborazione e a una governance di livello enterprise, Aurea garantisce che l'infrastruttura sia sicura, conforme e resiliente dallo sviluppo alla distribuzione. https://gitlab.com/Roxanne_Ardary/aurea/

Condividi

Specifica Aurea

Standard Aurei per la Sicurezza IaC

  • Mirror HTML: https://roxanneardary.com/aurea-specification/

Panoramica della Specifica

Aurea è una specifica di sicurezza Infrastructure-as-Code completamente open-source e basata sull'IA, progettata per fornire un'analisi di sicurezza continua durante l'intero ciclo di vita dello sviluppo software e del deployment dell'infrastruttura.

Aurea analizza le definizioni dell'infrastruttura, identifica vulnerabilità e configurazioni errate, valuta le policy di sicurezza e conformità, fornisce remediation assistita dall'IA e si integra direttamente nei flussi di lavoro CI/CD e GitOps.

Aurea è progettata come un sistema di sicurezza modulare. I moduli core forniscono le capacità di sicurezza fondamentali richieste dalla specifica. I moduli plugin opzionali estendono Aurea con ulteriori formati di infrastruttura, provider cloud, framework di conformità, sistemi IA, integrazioni, sistemi di reporting e capacità di sicurezza specializzate.

Aurea è progettata attorno a un funzionamento local-first, neutralità del vendor, IA spiegabile, privilegio minimo, principi zero-trust, supervisione umana, riproducibilità e isolamento rigoroso dei servizi.

Obiettivi di Progettazione

  • Fornire automazione della sicurezza IaC open-source
  • Rilevare vulnerabilità dell'infrastruttura prima del deployment
  • Integrare la sicurezza direttamente nelle pipeline CI/CD
  • Supportare la validazione continua della sicurezza dell'infrastruttura
  • Combinare analisi deterministica con analisi assistita dall'IA
  • Fornire risultati di sicurezza spiegabili
  • Prioritizzare i rischi di sicurezza in base a contesto e impatto
  • Fornire indicazioni di remediation attuabili
  • Supportare policy-as-code
  • Supportare la validazione della conformità
  • Fornire rilevamento del drift dell'infrastruttura
  • Supportare test di sicurezza in ambienti di sviluppo e deployment
  • Abilitare test avversari IA controllati
  • Mantenere un isolamento rigoroso tra servizi e agenti IA
  • Fornire governance aziendale senza richiedere infrastruttura proprietaria
  • Rimanere modulare ed estensibile
  • Evitare il vendor lock-in
  • Supportare l'analisi di sicurezza locale e offline dove pratico

Principi Fondamentali dell'Architettura

Progettazione Modulare

Aurea è composta da moduli definiti in modo indipendente con interfacce e responsabilità chiare.

I moduli core forniscono le funzionalità essenziali di Aurea.

I moduli plugin opzionali estendono Aurea senza richiedere modifiche al motore di sicurezza core.

I moduli devono comunicare tramite interfacce documentate e non devono richiedere accoppiamenti non necessari.

Sicurezza Local-First

Aurea deve supportare l'esecuzione locale quando pratico.

L'analisi di sicurezza non deve richiedere l'invio di codice infrastrutturale, credenziali, segreti o risultati di sicurezza a un servizio esterno.

I servizi esterni devono essere integrazioni opzionali piuttosto che dipendenze obbligatorie.

Sicurezza per Impostazione Predefinita

Aurea deve impostare per impostazione predefinita impostazioni di sicurezza restrittive.

Le funzionalità non sicure devono richiedere un'autorizzazione esplicita.

Le azioni ad alto impatto devono richiedere un'autorizzazione esplicita della policy e, dove configurato, l'approvazione umana.

Privilegio Minimo

Ogni servizio, modulo, plugin, integrazione e agente IA di Aurea deve ricevere solo le autorizzazioni necessarie per svolgere la funzione assegnata.

Architettura Zero-Trust

I servizi Aurea non devono fidarsi implicitamente l'uno dell'altro.

Autenticazione, autorizzazione e validazione delle capacità devono avvenire ai confini dei servizi.

Isolamento Rigoroso dei Servizi

Aurea deve mantenere un isolamento rigoroso tra servizi, plugin, agenti IA, ambienti di valutazione, credenziali e infrastruttura di destinazione.

I confini di sicurezza devono essere applicati dall'ambiente di esecuzione e dal motore di policy piuttosto che basarsi esclusivamente sulle istruzioni IA.


Moduli Core

Modulo di Analisi IaC

Il Modulo di Analisi IaC fornisce il motore di analisi fondamentale per Infrastructure-as-Code.

Formati di Infrastruttura Supportati

  • Terraform
  • Manifest Kubernetes
  • Dockerfile
  • Ansible
  • CloudFormation
  • Helm
  • Formati aggiuntivi tramite plugin

Capacità di Analisi

  • Parsing IaC
  • Analisi sintattica
  • Analisi semantica
  • Analisi della configurazione
  • Rilevamento di configurazioni errate
  • Rilevamento di impostazioni predefinite non sicure
  • Rilevamento di privilegi eccessivi
  • Rilevamento di esposizione pubblica
  • Analisi della sicurezza di rete
  • Analisi di identità e accesso
  • Analisi della configurazione di crittografia
  • Analisi della sicurezza dello storage
  • Analisi della configurazione di logging
  • Analisi della configurazione di monitoraggio
  • Analisi della configurazione di backup
  • Analisi della configurazione dei container
  • Analisi delle dipendenze dell'infrastruttura
  • Analisi della superficie di attacco dell'infrastruttura
  • Analisi della prontezza zero-trust

Modulo Regole di Sicurezza

Il Modulo Regole di Sicurezza fornisce il rilevamento deterministico della sicurezza.

Capacità

  • Regole di sicurezza integrate
  • Regole di sicurezza personalizzate
  • Gravità delle regole
  • Categorie di regole
  • Identificatori di regole
  • Descrizioni delle regole
  • Indicazioni di remediation delle regole
  • Versionamento delle regole
  • Validazione delle regole
  • Test delle regole
  • Soppressione delle regole
  • Eccezioni alle regole
  • Scadenza delle regole
  • Ereditarietà delle regole
  • Rilevamento di conflitti tra regole
  • Regole specifiche dell'organizzazione

Modulo Sicurezza dei Segreti

Il Modulo Sicurezza dei Segreti identifica credenziali e informazioni sensibili potenzialmente esposte.

Capacità

  • Rilevamento di segreti hardcoded
  • Rilevamento di credenziali
  • Rilevamento di chiavi API
  • Rilevamento di token
  • Rilevamento di chiavi private
  • Rilevamento di password
  • Analisi dei pattern di segreti
  • Redazione dei segreti
  • Reporting dell'esposizione dei segreti
  • Indicazioni di remediation dei segreti
  • Scansione dei segreti in IaC
  • Scansione dei segreti nei file di configurazione

Il modulo deve impedire che i segreti scoperti vengano esposti inutilmente in log, report, prompt IA o integrazioni esterne.

Modulo Dipendenze e Supply Chain

Il Modulo Dipendenze e Supply Chain valuta le dipendenze associate all'infrastruttura.

Capacità

  • Analisi dei moduli IaC
  • Analisi dei moduli Terraform
  • Analisi delle immagini container
  • Rilevamento di vulnerabilità nelle dipendenze
  • Analisi delle versioni delle dipendenze
  • Correlazione con vulnerabilità note
  • Analisi della provenienza delle dipendenze
  • Analisi del rischio della supply chain
  • Punteggio del rischio delle dipendenze
  • Raccomandazioni di aggiornamento delle dipendenze
  • Rilevamento di dipendenze dannose dove supportato
  • Applicazione delle policy sulle dipendenze

Modulo Intelligence sul Rischio

Il Modulo Intelligence sul Rischio valuta e prioritizza i risultati di sicurezza.

Capacità

  • Classificazione della gravità
  • Punteggio del rischio
  • Punteggio dell'impatto aziendale
  • Punteggio della sfruttabilità
  • Punteggio dell'esposizione
  • Punteggio della criticità degli asset
  • Punteggio composito del rischio
  • Prioritizzazione del rischio
  • Aggregazione del rischio
  • Correlazione del rischio
  • Analisi delle tendenze del rischio
  • Analisi dell'invecchiamento del rischio
  • Mappe di calore del rischio
  • Prioritizzazione dei percorsi di attacco
  • Punteggio del rischio sensibile all'ambiente
  • Modelli di rischio organizzativi personalizzati
  • Flussi di lavoro di accettazione del rischio

Modulo Analisi di Sicurezza IA

Il Modulo Analisi di Sicurezza IA fornisce analisi di sicurezza dell'infrastruttura assistita dall'IA.

Capacità

Scarica lo strumento